详解:拒绝木马敲诈网络安适问题 8090安适门户
一提起网络安适,大家印象中第一个会联想到病毒的入侵、黑客的打击致使整个网络瘫痪而无法正常事情,这只是网络安适的一个方面,在行业内统称这类的安适问题为外网安适,目前针对外网安适的专业厂家众多,产品线也非常地完善,各类基于局域网的杀毒软件、防火墙产品已经根基上可以掩护企业网络不受外部打击的伤害。然而在外网安适体系越来越完善的同时,内部的网络安适问题却异军突起,成为目前困扰企业网络安适的一个大问题。
国外安适人员近日针对Petya木马开发了暗码破解工具,在不付出赎金的情况下能够获取绝大部分化密暗码,并告成将被非法分子加密的磁盘还原正常。
拒绝木马敲诈网络问题只需要六步:
一,先将被加密的硬盘从受害电脑上取下,接入一个能正常运行的电脑。
二,在新电脑上运行如下工具:
,使用此工具获取硬盘中须要的解密信息。
三,登录网站:
https://petya-pay-no-ransom.herokuapp.com/ 或https://petya-pay-no-ransom-mirror1.herokuapp.com/,使用上一步工具中的按钮“CopySector”和“Copy Nonce”,将复制出的内容分袂粘贴到网站的对应文本框中,然后点击页面上的“Submit”按钮。
四,期待网站给出破解功效。绝大部分暗码可以在30秒内破解出来,但是不排除部分情况下有可能破解掉败。
五,如果上一步得到了有效的暗码,将硬盘从头接入到受害电脑上,开机并期待呈现输入key的敲诈画面,并输入上一步中得到的暗码,然后期待木马自动恢复硬盘数据。
六,当屏幕上提示“Pleasereboot your computer!”时,即可重启电脑,这时硬盘解密已经完成,可以正常进入系统并使用。
据了解,敲诈类木马Petya特点是首先改削系统MBR引导扇区,强制重启后执行引导扇区中的恶意代码,加密硬盘数据后显示敲诈信息,最后通过匿名网络索取比特币。此前,哈勃分析系统已经获取到了木马样本,拆解整个敲诈过程对用户提出警示和提醒。目前,上述破解文件颠末哈勃分析系统检测均安适,不幸中招的用户可以安心使用。
在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安置了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开、内存监控等、遇到问题要上报,这样才华真正保障计算机的安适。目前,上述破解文件颠末哈勃分析系统检测均安适,不幸中招的用户可以安心使用。
温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/13122.html