勒索病毒的克星!阿里云发布勒索病毒专杀工具

2017-05-22 11:30:48来源:快科技 热度:

从5月12日爆发至今,名为WannaCry的勒索病毒让全球数十万Windows计算机中招,黑客将用户计算机中的重要文件实施加密,并索要赎金解锁。这种情况如果发生在企业服务器当中,那么将带来严重损失。

对此,阿里云安全团队经过不懈努力研究,终于找到解救被WannaCry病毒劫持的计算机的办法。

5月20日,阿里云安全团队向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。

经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。

阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。

一、适用范围

该工具适用于云上、云下Windows服务器操作系统用户。

操作系统版本包括:Windows Server 2003、Windows Server 2008。

二、工作原理及研究基础

本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。

阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。

二、如何恢复

请按以下步骤进行操作:

1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。

2、双击运行,如下图所示:

阿里云发布勒索病毒专杀工具:一键修复彻底查杀

3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

阿里云发布勒索病毒专杀工具:一键修复彻底查杀

4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

阿里云发布勒索病毒专杀工具:一键修复彻底查杀

三、注意事项

在大多数情况下,加密的文件可以被成功恢复。

也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。

这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。

不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。

此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。

责任编辑:王刚

为您推荐

阿里云手机100G存储被指噱头 安全性遭质疑

“下一个十年所做的事情就是云手机”。在不久前的中国互联网大会上,阿里巴巴集团主席马云如此表示。但即将推小米手机的雷军却认为,手机内置100G云存储只是噱头。云手机很大程度上不能单纯由终端本身的优劣所决定,其背后的云平台乃至管道支持是否“给力”,才是关键所在。云计算、云终端、云服务,云里雾里,一片云山雾罩。当前,“云”成为企业现在标榜自己具有高科技技术的最时髦的词。到底云是什么,阿里云手机是这样解释的,通过免费提供一个最高可达100G的云存储空间,用户可以用来同步联系人、短信、通话记录、照片、便签等。用户可以直接调用多种应用,而无需把软件下载安装到本地。从这些解释中可以看出,云平台可以把重要文件

传阿里云无线并入天宇朗通 荣秀丽任CEO

凤凰网科技讯1月31日下午消息,丁香园CTO、贝塔咖啡共同创建人冯大辉在微博上透露,阿里云无线并入天宇,天语手机董事长荣秀丽任CEO,王坚任CTO。对此消息,凤凰网科技致电阿里巴巴相关负责人,对此事不予置评。而天宇方面也未回应。此前有媒体报道称,阿里巴巴与天宇双方就入资一事商谈逾一年,具体结果或于2月敲定。中国移动安徽公司浏览器基地筹备办公室主任盛鸿彬表示,互联网公司与传统IT公司相互收购将成为常态。以用户需求和体验为中心,云和端的紧密结合是大趋势。天宇朗通作为老牌公司具有丰富的终端设计开发经验,尤其是在硬件和固件方面,有能力帮助阿里云更好地落地人间。分析人士认为,互联网公司涉足手机行业已经不