作者Schubert (Cadenza Fantasia)
看板AntiVirus
标题[情报] 趋势推出 WannaCry 解密工具了!
时间Tue May 23 19:33:17 2017
刚刚看到新闻,大意如下:
Trend Micro 推出了一款 WannaCry 的解密工具Trend Micro Ransomware File Decrypto
r,可以让你被 WannaCry 等勒索病毒加密了的档案进行解密。
这个解密工具可以解密多个加密病毒,包括 CryptXXX V1, V2, V3*、TeslaCrypt V1**、
TeslaCrypt V2**、TeslaCrypt V3、TeslaCrypt V4、SNSLocker、AutoLocky、BadBlock
、777、XORIST、XORBAT、CERBER v1, Stampado, Nemucod, Chimera, LECHIFFRE, MirCo
p,Jigsaw, Globe/Purge, DXXD,Teamxrat/Xpan, Crysis, TeleCrypt, DemoTool, WannaC
ry(WCRY),而他们的副档名分别是.crypt, .ECC, .VVV, CCC, ZZZ, AAA, ABC, XYZ, .XX
X, TTT, MICRO, .RSNSLocked, .locky, .xorist, .crypted,.cerber,.locked, .crypte
d, .crypt, .LeChiffre, .xtbl, .dharma, .demoadc, WNCRY, WCRY
官方网页:
https://success.trendmicro.com/solution/1114221
居然可以解密?
有人试过吗?真是令人震惊!
太神奇了!有人知道这是什麽原理吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.82.101.155
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1495539199.A.FC0.html
1F:→ munsimli: 没中过勒索无法得知苦主心情~若是已付赎金或觉得没救就 05/23 19:59
2F:→ munsimli: 直接格式化多年心血的苦主知道这麽快就可以解那可真的是 05/23 19:59
3F:→ munsimli: wannacry~话说真的可以解吗?! 05/23 20:00
4F:→ gwofeng: 真的可以解的话,大概就是病毒被找到BUG吧 05/23 20:09
5F:→ gwofeng: 之前测试连断网也会加密,真不知道加密钥哪生的 05/23 20:10
6F:→ furryelk: 试了一下不行耶 05/23 20:17
7F:→ furryelk: fk 好像跟上面的一样要没重开机过才有机会 05/23 20:26
8F:→ furryelk: 在wannacry(WCRY) Decryption Limitation 那边有写 05/23 20:28
9F:推 Bastille: 去年趋势出的解密也不能用啊= = 05/23 20:32
10F:推 weihung0520: 重开机之後就不能解密 05/23 21:21
11F:→ weihung0520: 我想问有人是付款解密成功的吗 05/23 21:22
12F:推 kindaichitom: 重开机就不能了吧 05/23 22:05
13F:→ kindaichitom: 跟之前被破解的差不多,wannacry在实作上也有漏洞 05/23 22:05
14F:→ kindaichitom: 前天有看到报导,产生rsa key的那2个质数会存在ram 05/23 22:06
15F:→ kindaichitom: 里面,破解方式就直接从ram里面捞了 05/23 22:06
16F:→ share8426: 结果最後还是重开机就不行的老招 05/23 22:17
17F:推 CannonLake: 内文有写啊 要未关机有机会解 这前提太难 发现电脑遇 05/23 22:18
18F:→ CannonLake: 勒索加密变慢 一定强关 断电後记忆体早清光 =没用 05/23 22:18
19F:→ CannonLake: 只适沙盒自己样本玩 现实要符合那解密前提 根本=0% 05/23 22:19
20F:→ yixianl: 因为加密钥存在於ram里 重开机後就没了 即使付费对方也没 05/24 11:53
21F:→ yixianl: 办法解 05/24 11:53
22F:→ yixianl: 如果重开机就只能用救援软体去扫被删还没被覆盖的原档 05/24 11:55
23F:→ sigurose: 去年趋势出的被 CryptXXX V3解密工具我测试过,没重开机 05/24 16:40
24F:→ sigurose: 前真的可解,只是解密过程超级漫长,档案很多的话可能会 05/24 16:40
25F:→ sigurose: 熬不过去(?),要在发现中毒时火速断网+执行解密工具 05/24 16:41