WanaKiwi是由安全研究員Gentilkiwi”Benjamin Deply制作,WanaKiwi可以幫助從Windows XP至Windows 7之間的多種Windows電腦,其中包括Windows 2003, Vista,2008和2008 R2等,也就是說(shuō)這些中招的PC都可以使用WanaKiwi恢復(fù)加密文件。用戶的電腦已中毒且尚未重新開(kāi)機(jī)的情況下,將解藥Wanakiwi啟動(dòng),就會(huì)立刻搜尋硬盤,并把能夠解除勒索病毒 WannaCry 的解鎖密匙找出,幫助用戶將電腦恢復(fù)原樣。
背景介紹
最近肆虐互聯(lián)網(wǎng)的“WannaCry”勒索軟件給無(wú)數(shù)機(jī)構(gòu)和個(gè)人帶來(lái)了超大的麻煩,如果不在限定的時(shí)間內(nèi)交付等值 300 美元的比特幣贖金,惡意軟件制作者先會(huì)將勒索金額抬升至 600 美元,超時(shí)則會(huì)直接損失資料文件,此前我們報(bào)道過(guò)法國(guó)安全研究員制作了一款解密工具wannakey,來(lái)拯救被感染的Windows XP系統(tǒng),未經(jīng)過(guò)重啟過(guò)的電腦?,F(xiàn)在一款新的解密工具WanaKiwi可能幫助到更多系統(tǒng)版本的感染者,其可以幫助從Windows XP至Windows 7之間的多種Windows電腦,包括Windows 2003, Vista,2008和2008 R2等。
安全研究員“Gentilkiwi”Benjamin Deply制作了這款解密工具WanaKiwi,它同樣要求電腦在感染W(wǎng)annaCry勒索軟件之后沒(méi)有重啟。
使用方法
下載這款工具后運(yùn)行它,將會(huì)自動(dòng)尋找勒索軟件感染后被加密的00000000.pky文件,如果你并未重啟設(shè)備,則其主號(hào)碼處于尚未被覆蓋的狀態(tài)。這樣這款工具就會(huì)生效,其適用于多版本W(wǎng)indows系統(tǒng)。