作者放出Petya勒索病毒主密匙 或只為劃清界限

信息安全 Windows 比特幣 Twitter 威鋒網2016 2017-07-13

就在今年的6月28日,在“永恆之藍”勒索病毒陰霾還未完全消散時,一個名為“Petya“的新勒索病毒肆虐全球,包括烏克蘭首都國際機場、烏克蘭國家儲蓄銀行、船舶公司、俄羅斯石油公司和烏克蘭一些商業銀行以及部分私人公司、零售企業和政府系統都遭到了攻擊。此外還有英國、印度、西班牙等國家也陸續遭到了該病毒的攻擊。

作者放出Petya勒索病毒主密匙 或只為劃清界限

當電腦重啟時,病毒代碼會在Windows操作系統之前接管電腦,執行加密等惡意操作。當加密完成後,病毒要求受害者支付價值300美元的比特幣才會給予解密密鑰。與永恆之藍相比,這個勒索病毒同樣難纏。

也不知道是為何,Petya勒索病毒的製作方“Janus Cybercrime Solutions”在官方推特上發表了一則推文,推文引用了《007之黃金眼》中的臺詞,並且還給出了一個空間鏈接,點擊鏈接之後發現是一個主密匙附件。

作者放出Petya勒索病毒主密匙 或只為劃清界限

也就是說Janus Cybercrime Solutions給出了主密匙,任何人只要是受到了Petya系列共三個版本的攻擊均可以使用該密匙來解鎖,先前遭受加密的檔案可以復原。有意思的是,要想獲得這個主密匙還需要破解附件密碼,不過Janus Cybercrime Solutions認為這個工作對於各國專業的信息安全人員來說並不是什麼難事。

儘管Janus Cybercrime Solutions並沒有說是因何給出主密匙,但是有人認為這是Janus Cybercrime Solutions 想與另一個變種勒索病毒“NotPetya”劃清界限,以證明自己與這個變種病毒無關,只是有人基於Petya中的某個版本改變而來,所以此次放出的這個主密匙並不能解鎖那些被NotPetya加密的檔案。

歡迎關注威鋒網官方微信:威鋒網(weiphone_2007) 匯聚最新Apple動態,精選最熱科技資訊。

相關推薦

推薦中...