上个月在全球肆虐的Not Petya,虽然被归类为勒索病毒,但是当时有研究人员发现,其中不仅骇客的电子邮件被封锁、支付赎金的话也无法解开,而且其最大目的很有可能就是要彻底删除电脑内的档案。Not Petya 被认为是修改自勒索病毒 Petya,现在,Petya 作者释出 Petya解密金钥,似乎是想要与 Not Petya 做切割。
疑似为勒索病毒 Petya 的作者(团队可能)Janus Cybercrime Solutions,日前在他们的推特上写下了一段话“They’re right front of you and can open very large doors(他们就在你眼前,你可以用来打开非常多的门)。”同时附上一个 Mega 的网络空间网址,里面存放的正是勒索病毒 Petya 的解密金钥。
根据国外媒体报导,里面存放的 Petya 解密金钥,可以解除过去被 Petya 家族感染加密的档案,其用途虽然没有明说,但是很有可能是想要与恶意删除电脑档案的 Not Petya 做切割,表示 Not Petya 并不是他们所为。虽说如此,Janus 在存放档案的同时,档案还是进行了加密,不过这点加密应该是难不倒各国的资安人员才是。
但是可惜的是,虽然说Not Petya是改自 Petya,但是其中已经改变了部分加密方式的使用,Petya 解密金钥可以解除过去 Petya 家族的勒索病毒,但是并没有办法解除 Not Petya 的加密,或许,Janus Cybercrime Solutions 就是用这样的方式来证明他们的清白吧。这样至少可以看到防毒软件厂商,日后会新增 Petya 家族的解密金钥。