安全|卡巴斯基发布“阎罗王”勒索软件的免费解密工具
虽然这家俄罗斯安全公司近几个月来已经失宠,但卡巴斯基宣布它已经成功破解了Yanluowang勒索软件(没错,它真的叫阎罗王,字面上Yanluowang 。)这一充满了东方文化气息的恶意软件是去年由赛门铁克公司首次发现的,现在,卡巴斯基已经发现了它使用的加密算法中的一个漏洞 。这使得该公司能够开发一个免费的解密工具,赎金软件的受害者可以用它来取回他们的数据,而不需要支付一分钱 。
据了解,Yanluowang已经在包括美国、巴西和土耳其在内的多个国家发动袭击 。已经开发的解密器显然将受到受害者的欢迎,但卡巴斯基提示说,至少需要一个被加密的原始文件才能发挥作用 。
【安全|卡巴斯基发布“阎罗王”勒索软件的免费解密工具】
文章图片
卡巴斯基在关于发布该免费工具的帖子中说:
卡巴斯基专家对该勒索软件进行了分析,发现了一个漏洞,可以通过已知文本攻击解密受影响用户的文件 。这所需的一切都被添加到Rannoh解密工具中 。
要解密一个文件,你应该至少有一个原始文件 。如前所述,阎罗王勒索软件将文件沿着3千兆字节的阈值分为大文件和小文件 。这就产生了一些必须满足的条件,以便解密某些文件 。
- 要解密小文件(小于或等于3GB),你需要一对大小为1024字节以上的文件 。这足以解密所有其他小文件 。
- 要解密大文件(超过3GB),你需要一对大小不低于3GB的文件(加密的和原始的) 。这将足以解密大文件和小文件 。
文章图片
根据以上几点,如果原始文件大于3GB,就有可能解密受感染系统上的所有文件,包括大文件和小文件 。但如果有一个小于3GB的原始文件,那么只有小文件可以被解密 。
更多信息请见卡巴斯基的《如何恢复被阎罗王加密的文件》一文:
https://securelist.com/how-to-recover-files-encrypted-by-yanlouwang/106332/
推荐阅读
- 硬件|PCIe Gen 5.0显卡满载600W 但ATX 3.0电源需应对1800W瞬时功率
- Top10|C-NCAP公布10款造车新势力安全表现数据:小鹏强到惊人 最差的惨不忍睹
- AMD|AMD三款新卡将至:旧卡立刻淘汰
- IT|Uber更新安全指南:今日起司机和乘客无需再佩戴口罩
- nVIDIA|传英伟达已开测RTX 4090旗舰游戏显卡 搭载24Gbps GDDR6X显存
- 安全|公民实验室:英政府内部网络曾遭“飞马”间谍软件攻击
- nVIDIA|显卡上越加越多的供电口 在RTX 3090 Ti上终于被“消灭”
- 最新消息|斯里兰卡向IMF寻求紧急融资援助
- 电子商务|上海:目前在岗骑手已近2万人 多举措保障健康和配送安全
- 硬件|长江存储发布旗舰级UFS 3.1闪存:在线看8K视频不卡