上星期一个“WannaCry”勒索病毒因传播速度快,令到全球 Windows 用户神经大为紧张。据资安公司数据监测,全球已经有超过 150 个国家、30多万电脑受到病毒感染,而中毒个案还在不断上升中。如果你真的不幸中招的话,别急,因为解密工具来了!
法国电脑保安专家 Benjamin Delpy 近日更新了其所编制的工具“WanaKiwi”,他表示如果 WannaCry 勒索病毒透过 Windows Crypto API 产生的密钥加密后还存在内存中未被删除的话,就可以将该密钥还原,并以作将已经被加密的档案解密之用。
Benjamin Delpy 在 GitHub 上发布了“WannaKiki”解密工具,据他描述已经确认可在 Windows XP、Windows 7、Windows 2003 等操作系统完成解密工作。至于其他如 Windows Vista、Windows 2008 及 2008 R2 等 据 thehackernews 指出因系统核心结构相若,所以亦同样可以有效使用。
不过,此工具还是有一些限制。由于需要依靠还原暂存在内存中的加密密钥,所以中毒后的电脑一定不能关机、断电、甚至是重新启动等,因为一旦重启电脑暂存在内存中的资料亦将会消失而无法还原使用。
以下影片示范,使用之前大家可以看看:
虽然有限制,但总算也是一个解决的方法。如果你真的不幸中招的话,记着下载此工具来用啦,千万别重新开机喔!
前往下载: WanaKiwi