安天勒索軟件專殺工具是一款針對wannacry勒索病毒推出的安天勒索免疫工具,可有效防御和查殺wannacry勒索病毒的入侵,最大限度的保證電腦文件的安全。
功能介紹
面對肆虐的Onion、WNCRY兩類勒索病毒變種在全國范圍內(nèi)出現(xiàn)爆發(fā)的情況,安天已緊急發(fā)布比特幣勒索病毒免疫工具及應急處置方案。
據(jù)悉,勒索病毒變種增加了NSA黑客工具包中的“永恒之藍”0day漏洞利用,可在局域網(wǎng)內(nèi)蠕蟲式主動傳播,未修補漏洞的系統(tǒng)會被迅速感染,勒索高額的比特幣贖金折合人民幣2000~50000不等。
目前已證實受感染的電腦集中在企事業(yè)單位、政府機關(guān)、高校等內(nèi)網(wǎng)環(huán)境。安天資深安全專家指出,病毒加密用戶文檔后會刪除原文件,所以,存在一定機會恢復部分或全部被刪除的原文件。建議電腦中毒后,盡量減少操作,及時使用專業(yè)數(shù)據(jù)恢復工具,恢復概率較高。
常見問題
當系統(tǒng)被該勒索軟件入侵后,彈出勒索對話框:
勒索界面
加密系統(tǒng)中的照片、圖片、文檔、壓縮包、音頻、視頻、可執(zhí)行程序等幾乎所有類型的文件,被加密的文件后綴名被統(tǒng)一修改為“.WNCRY”。
加密后的文件名
攻擊者極其囂張,號稱“除攻擊者外,就算老天爺來了也不能恢復這些文檔” (該勒索軟件提供免費解密數(shù)個加密文件以證明攻擊者可以解密加密文件,“點擊 按鈕,就可以免費恢復一些文檔。”該勒索軟件作者在界面中發(fā)布的聲明表示,“3天內(nèi)付款正常,三天后翻倍,一周后不提供恢復”)。現(xiàn)實情況非常悲觀,勒索軟件的加密強度大,沒有密鑰的情況下,暴力破解需要極高的運算量,基本不可能成功解密。
可解密數(shù)個文件
該勒索軟件采用包括英語、簡體中文、繁體中文等28種語言進行“本地化”。
28種語言
該勒索軟件會將自身復制到每個文件夾下,并重命名為“@WanaDecryptor@.exe”。同時衍生大量語言配置等文件:
衍生文件
該勒索軟件AES和RSA加密算法,加密的文件以“WANACRY!”開頭:
加密文件