专家们破解Petya赎金软件,可以免费启用硬盘解密
国家警察委员会规定了数字警务战略
认识到德国钢铁巨头Klöckner收购IT团队
Microsoft显示了Xamarin采集的果实与Visual Studio集成以及更多
英国几乎底部的经合组织投资
十大国家监测,调查权力和2016年活动故事
NVIDIA的DGX-1超级计算机包装250台服务器的功率
Dogspectus:Android Ransomware默默地安装,要求200美元iTunes礼品卡赎金
加快飞行员托管个人金融,在订阅水域倾斜脚趾
安全之路:在中东的自动驾驶汽车
Ukisug 2016:5%的SAP客户正在使用S / 4 HANA
新闻公司在欧洲申请反对谷歌的反托拉斯费用
哈维纳什调查说,科技产业通过自动化和缺乏技能“自我饮用”
苹果40:在“盛开”家庭计算机市场中看到承诺
2016年十大女性和多样性故事
所有美国屋顶上的太阳能将提供39%的权力
Rogue USB-C电缆和适配器的噩梦即将结束
TItri添加VMware和Flocker持久容器存储
企业IoT推广仍需要外部帮助 - 但新软件可以提供帮助
澳大利亚州的人权委员会网站被黑客队员击中
感到愤怒和背叛,它的工人抗议
CIO采访:Graham Benson,Cio,Ren​​talCars.com
2030年自动化的数十万个公共部门工作
武装部长部长希望军事招聘人员“思考不同”以吸引网络安全优势
公司用Facebook聊天测试水域
Datentre行业面临着迫在眉睫的技能危机,因为需要取代退休工程师的生长
为什么AI仍然需要我们:构建量子计算机
谷歌的首席执行官看到了A.I.作为下一波计算
everspin船舶高密度MRAM在飞行中保护数据
Microsoft通过Windows 10 PC中的硬件促进安全性,手机
云数据中心到2020年到2020年的工作负载的92%,预测思科
CNBC刚刚收集了您的密码并与营销人员共享
欧洲v android - 欧盟在裸体排除中引用谷歌
1,418在自动化医疗系统中发现的远程可利用缺陷
思科修复了严重的拒绝服务缺陷
沃达丰软化了Brexit Stance
2017年北欧CIO的首要任务
靴子SAP专业中心有助于收回控制
Adobe修复了Flash播放器中的24个漏洞,包括积极开发的漏洞
Apple Slates WWDC 6月13日至15日
一支聊天军队将接管Facebook。这就是为什么。
AI设置以替换传统IT管理员
成千上万的国家彩票被黑客攻击
欧盟调查谷歌与电话制造商的合同,运营商
作为数字转型的一部分,伦敦医院签署ATOS交易
诺基亚品牌返回智能手机市场
自动化将仅在财富管理中支持一些时间
Apple Watch是一个失败 - 2017年将带来变化吗?
UKTECH50采访:Arm Holdings Ceo Simon Segars
FBI和Apple加密战斗结束,现在真正的辩论开始了
您的位置:首页 >政策法规 >

专家们破解Petya赎金软件,可以免费启用硬盘解密

2021-06-29 12:43:58 [来源]:

安全专家设计了一种方法,允许用户从感染的计算机中恢复数据,而不支付网络犯罪分子。

Petya在研究人员上出现“上个月雷达当罪犯通过垃圾邮件向公司分发了它,通过伪装成作为工作申请的垃圾邮件。它从其他文件加密的赎金软件程序中脱颖而出,因为它覆盖了硬盘驱动器的主引导记录(MBR),留下无法启动进入操作系统的受感染的计算机。

该程序替换了驱动器的合法MBR代码,该命令通常启动操作系统,其中代码加密主文件表(MFT)并显示赎金票据。MFT是NTFS卷上的特殊文件,其中包含有关所有其他文件的信息:它们的名称,大小和映射到硬盘扇区。

用户文件的实际内容未加密,但没有MFT,操作系统不再知道这些文件位于磁盘上的位置。使用数据恢复工具可以重建文件,但它不能保证完全工作,并且会耗时。

幸运的是,诉诸该方法不再需要,也没有支付Petya的作者。使用在线处理Leostone的人设计了一种算法来破解恢复MFT所需的钥匙并从Petya感染中恢复。

来自受欢迎的技术支持论坛BleepingComputer.com的计算机专家确认了该技术的工作,但它需要从受影响的硬盘驱动器中提取一些数据:512字节从扇区55(0x37h)开始,偏移为0和来自扇区54(0x36)偏移33(0x21)的8字节Once。

如果这听起来很复杂,不用担心:Fabian WOSAR来自Security公司Emsisoft创建了一个可以为您做的简单和免费的工具。但是,由于受感染的计算机无法再启动到Windows,因此使用该工具需要取出受影响的硬盘驱动器并将其连接到工具可以运行的其他计算机。可以使用外部,基于USB的硬盘驱动器扩展坞。

必须将由工具提取的数据输入到由Leostone创建的Web应用程序中,这些应用程序将使用它来破解键。然后,用户必须将受影响的硬盘驱动器返回到原始计算机,从中启动,并输入Petya显示的赎金屏幕上的键。

“一旦硬盘被解密,勒索软件会提示您重新启动计算机,现在应该正常启动,”BleepingComputer.com创始人劳伦斯·亚伯拉姆,在博客帖子中写道。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。