域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
WannaCry勒索病毒阻擊戰(zhàn)取得新突破,被鎖用戶(hù)有望實(shí)現(xiàn)解密。騰訊安全反毒實(shí)驗(yàn)室通過(guò)官方微博發(fā)布,在此前公開(kāi)解密線索基礎(chǔ)上,騰訊安全反病毒實(shí)驗(yàn)室做了進(jìn)一步研究并發(fā)布XP解密工具(工具地址:),Windows XP 系統(tǒng)用戶(hù)遭到“想哭”勒索病毒感染后,在沒(méi)有重啟電腦的前提下,通過(guò)該工具可以大概率成功解密,解密恢復(fù)成功率是其他文件恢復(fù)工具的幾倍。同時(shí),騰訊安全反病毒實(shí)驗(yàn)室表示正在對(duì)影響更大的WIN7系統(tǒng)解密進(jìn)行研究。
同時(shí),騰訊電腦管家今日還發(fā)布了安全保障升級(jí)計(jì)劃,在原有勒索病毒專(zhuān)殺免疫工具、文檔守護(hù)者、文件恢復(fù)工具基礎(chǔ)上,免費(fèi)為用戶(hù)提供微云10G云備份空間,不限流量不限速,為用戶(hù)文件安全再加一把鎖!用戶(hù)只要通過(guò)騰訊電腦管家提供的專(zhuān)屬福利入口(下載鏈接:),即可享受這一安全保障計(jì)劃。
騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,關(guān)于Windows XP 系統(tǒng)解鎖的研究,此前已有安全同行發(fā)表了進(jìn)展,Adrien Guinet首先發(fā)現(xiàn)了在XP環(huán)境某些條件下,使用CryptDestroyKey和CryptReleaseContext時(shí)不會(huì)將生成的RSA密鑰從內(nèi)存中銷(xiāo)毀,通過(guò)搜索目標(biāo)進(jìn)程內(nèi)存的方式,可以搜索到RSA密鑰的某些痕跡,但其沒(méi)有對(duì)解密結(jié)果進(jìn)行廣泛驗(yàn)證。
在Adrien Guinet提供的代碼的基礎(chǔ)上,騰訊反病毒實(shí)驗(yàn)室根據(jù)這幾天對(duì)樣本的分析結(jié)果以及以前的技術(shù)積累,修改了其中一些關(guān)鍵的問(wèn)題,使得從搜索到的結(jié)果可以提取到文件解密所需的RSA私鑰,進(jìn)而解密XP系統(tǒng)下的受害文件。這一研究成功的公布,或?qū)⒔o行業(yè)抗擊勒索病毒、以及下一波攻擊帶來(lái)啟示。
騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松表示,騰訊反病毒實(shí)驗(yàn)室團(tuán)隊(duì)將及時(shí)公開(kāi)其最近研究成果,也愿意公開(kāi)技術(shù)細(xì)節(jié)和源代碼,并開(kāi)放給行業(yè)同仁,共同抵御安全威脅,建立更高效的協(xié)同機(jī)制。同時(shí)他也呼吁業(yè)內(nèi)同行積極行動(dòng)。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!