綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[防毒防駭] 勒索軟件破解

[複製連結] 查看: 2679|回覆: 11|好評: 0
跳轉到指定樓層
樓主
khyea | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2016-4-13 21:37

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
本帖最後由 khyea 於 2016-4-14 08:24 編輯

「勒索軟件」終被破解, 用Petya Sector Extractor 可以解鎖(附下載及教學)

作者蝦哥 | Qooah – 2016年4月13日 下午1:31  Yahoo奇摩資訊3

「勒索軟件」近期在不少地區橫行 , 小編朋友的公司都中過招 , 「勒索軟件」會向中招人勒索 1 至 半個 Bitcoin (比特幣) , 不然就不會解鎖被「綁架」加密的文件 . 正所謂給現金可能還好 , 你叫別人去哪買比特幣真的不是人人都知 . 結果只有洗機重裝保安全 , 文件就救不回來了 . 不過你不用怕 , 已經有專家已經成功解鎖被「綁架」的文件 .

針對最新的「勒索軟件」「Petya」, 安全專家已經開發出針對性的解密工具《Petya Sector Extractor》. 使用方法亦很簡單 .

1. 把中招電腦的硬碟拆出 , 連接去另一部沒受感染的電腦(請先做好防護措施)

2.在沒感染的電腦中使用《Petya Sector Extractor》來解密 , 然後會得出「密匙」

3. 把受感染的硬碟放回受感染的電腦 , 然後輸入「密匙」就可以解鎖 .

《Petya Sector Extractor》下載
http://download.qooah.com/files/petya-sector-extractor


感謝iamjones大大補充

iamjones 發表於 2016-4-14 01:01
樓主解毒步驟有少很重要的事項....

中毒的時候不能重新開機,....


而國外網友的概念,就是當使用者發現遭到Petya感染而當機時,千萬不要重新開機。使用者需要將遭到Petya勒索的電腦硬碟拆下來,透過外接盒與另外一台沒有中獎的電腦連接,使用乾淨的電腦下載Petya專用的解密軟體,讓軟體提取出硬碟的一些資料(主要是sector 55 (0x37h) offset 0(0x0)的512 bytes資料,以及在sector 54 (0x36) offset: 33 (0x21)的8 bytes nonce。這些資料必須轉成Base64編碼。)並將解密軟體提取出的編碼資料複製到解密網站上(網站1/網站2),就可以取得你電腦的Petya解密金鑰,這時候只要將硬碟裝回原本的電腦上,輸入剛剛取得的解密金鑰就可以將你的電腦回復原本的狀態了。

最後還是重申一下,本套軟體僅對勒索病毒Petya有用,對其他勒索病毒並沒有用。有鑑於勒索病毒日新月異、種類繁多、變種軟體更多,往後勒索病毒相關文章,都會將一些預防的方式與解鎖的方式列在文章最後面,並且持續的不斷更新,希望以此能夠幫助一些人。

https://www.kocpc.com.tw/archives/71464




「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 14碎鑽 +13 幫助 +14 收起 理由
bos747 + 1 + 1 非常讃
su378x87 + 1 + 1 非常讃
lin15 + 1 + 1 非常讃
kiyoi + 1 + 1 非常讃
rickyhui + 1 + 1 非常讃
yanwan + 1 + 1 非常讃
wachung99 + 1 + 1 非常讃
SinTongTW + 1 + 1 讚一個!
球-球 + 1 好內容,老衲來為這篇文章開開光.
dkvjej + 1 非常讃

查看全部評分

收藏收藏12 分享分享1 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
05522 | 收聽TA | 只看該作者
發表於 2016-4-13 23:15
好東西喔
先收下備用

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
iamjones | 收聽TA | 只看該作者
發表於 2016-4-14 01:01
本帖最後由 iamjones 於 2016-4-14 01:05 編輯

樓主解毒步驟有少很重要的事項....

中毒的時候不能重新開機,
並且把硬碟重電腦卸除下來接到別台去反運作才有用...
使用者要留意喔...
↓↓↓相關文章↓↓↓

https://www.kocpc.com.tw/archives/71464

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
KAIK7936 | 收聽TA | 只看該作者
發表於 2016-4-14 01:30
wonderful that"s nice

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
alexcaxer | 收聽TA | 只看該作者
發表於 2016-4-17 13:46
powerfull tools, tks a lot

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

6
danju | 收聽TA | 只看該作者
發表於 2016-4-19 12:42
最近這種病毒越來越多!小心維妙!感謝神人提供!

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

7
eric9862 | 收聽TA | 只看該作者
發表於 2016-4-20 12:02
上了一課
感謝分享

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

8
stager_id | 收聽TA | 只看該作者
發表於 2016-6-28 13:38
感謝分享,先收藏了

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

9
stager_id | 收聽TA | 只看該作者
發表於 2016-6-28 13:39
感謝分享,先收藏了,最近常看到有被勒索的NEWS出現

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

10
cocacola9999 | 收聽TA | 只看該作者
發表於 2016-6-28 23:17
親眼看過有人中了 檔案變形了

評分

參與人數 1碎鑽 +1 幫助 +1 收起 理由
khyea + 1 + 1 非常讃

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則