教你破解Petya敲诈木马

最近爆发的全磁盘加密敲诈木马Petya有了克星。据外媒报道,近日有国外安全人员针对此木马开发了密码破解工具,能够在不支付赎金的情况下获取大部分解密密码,并成功将被加密的磁盘还原正常。

最近爆发的全磁盘加密敲诈木马Petya有了克星。据外媒报道,近日有国外安全人员针对此木马开发了密码破解工具,能够在不支付赎金的情况下获取大部分解密密码,并成功将被加密的磁盘还原正常。

据哈勃分析系统(https://habo.qq.com/)进行测试,要破解密码,需要如下的操作步骤:

一、将被加密的硬盘从受害电脑上取下,接入一个能正常运行的电脑。

二、在新电脑上运行如下工具:http://download.bleepingcomputer.com/fabian-wosar/PetyaExtractor.zip ,使用此工具获取硬盘中必要的解密信息。

教你破解Petya敲诈木马

三、登录网站:https://petya-pay-no-ransom.herokuapp.com/ 或 https://petya-pay-no-ransom-mirror1.herokuapp.com/ ,使用上一步工具中的按钮“Copy Sector”和“Copy Nonce”,将复制出的内容分别粘贴到网站的对应文本框中,然后点击页面上的“Submit”按钮。

教你破解Petya敲诈木马

四、等待网站给出破解结果。绝大部分密码可以在30秒内破解出来,但是不排除部分情况下有可能破解失败。

教你破解Petya敲诈木马

五、如果上一步得到了有效的密码,将硬盘重新接入到受害电脑上,开机并等待出现输入key的敲诈画面,并输入上一步中得到的密码,然后等待木马自动恢复硬盘数据。

教你破解Petya敲诈木马

六、当屏幕上提示“Please reboot your computer!”时,即可重启电脑,这时硬盘解密已经完成,可以正常进入操作系统并使用。

教你破解Petya敲诈木马

本文来自投稿,不代表科技代码立场,如若转载,请注明出处https://www.cwhello.com/656.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
上一篇 2016年4月14日 17:34
下一篇 2016年4月18日 00:00

相关推荐

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息