精品丰满熟女一区二区三区_五月天亚洲欧美综合网_亚洲青青青在线观看_国产一区二区精选

  • <menu id="29e66"></menu>

    <bdo id="29e66"><mark id="29e66"><legend id="29e66"></legend></mark></bdo>

  • <pre id="29e66"><tt id="29e66"><rt id="29e66"></rt></tt></pre>

      <label id="29e66"></label><address id="29e66"><mark id="29e66"><strike id="29e66"></strike></mark></address>
      學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 >

      阿里云云盾勒索病毒文件恢復(fù)的使用教程

      時間: 加城1195 分享

        電腦病毒看不見,卻無處不在,有時防護措施不夠或者不當(dāng)操作都會導(dǎo)致病毒入侵。名為WannaCry的勒索病毒讓全球數(shù)十萬Windows計算機中招,重要文件被實施加密,并索要贖金解鎖,現(xiàn)在阿里云安全團隊開放勒索病毒“一鍵解密和修復(fù)”工具,恢復(fù)已被WannaCry勒索病毒加密的文件,下面就來看看具體的操作方法吧

        一、適用范圍

        該工具適用于云上、云下Windows服務(wù)器操作系統(tǒng)用戶。

        操作系統(tǒng)版本包括:Windows Server 2003、Windows Server 2008。

        二、工作原理及研究基礎(chǔ)

        本次發(fā)布的修復(fù)工具基于wannakiwi項目的研究成果:既通過搜索內(nèi)存中的數(shù)據(jù),獲取解密的關(guān)鍵素數(shù)來進行數(shù)據(jù)解密。

        阿里云安全團隊在此研究基礎(chǔ)上,進行調(diào)試和封裝,讓工具簡單易用。

        三、如何恢復(fù)

        請按以下步驟進行操作:

        1、按照文末給出的鏈接,下載修復(fù)工具到被加密的服務(wù)器或PC機器上。

        2、雙擊運行

        3、點擊“恢復(fù)文件”按鈕,執(zhí)行文件恢復(fù)功能,期間執(zhí)行時間會較長,請耐心等待。

        4、恢復(fù)數(shù)據(jù)完畢后,點擊“清除病毒”按鈕,清理掉蠕蟲病毒程序及服務(wù)。

        三、注意事項

        在大多數(shù)情況下,加密的文件可以被成功恢復(fù)。

        也有因內(nèi)存數(shù)據(jù)被二次寫入,覆蓋原有加密狀態(tài)時的數(shù)據(jù),導(dǎo)致數(shù)據(jù)恢復(fù)不成功的案例。

        這是因為,該工具通過暴力搜索內(nèi)存中的數(shù)據(jù),獲取解密的關(guān)鍵素數(shù)來進行數(shù)據(jù)解密。一旦重啟或手工查殺會導(dǎo)致該數(shù)據(jù)被覆蓋,則永久無法直接解密。

        不過,如果使用該工具時,出現(xiàn)數(shù)據(jù)解密失敗,不會對系統(tǒng)造成任何影響。

        此外,用戶也可以選擇使用磁盤數(shù)據(jù)恢復(fù)軟件來嘗試恢復(fù)數(shù)據(jù)。

        相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:

        一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

        2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機、電腦、服務(wù)器以及云計算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內(nèi)存中的信息均可能因此外泄。

        二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊

        2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國有2.5萬 Memcached 服務(wù)器暴露在網(wǎng)上 。

        三、蘋果 iOS iBoot源碼泄露

        2018年2月,開源代碼分享網(wǎng)站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。

        四、韓國平昌冬季奧運會遭遇黑客攻擊

        2018年2月,韓國平昌冬季奧運會開幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運會官網(wǎng)均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。

        五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓

        2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺接入歐洲廢水處理設(shè)施運營技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。

        Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關(guān)鍵基礎(chǔ)設(shè)施運營商的運營技術(shù)網(wǎng)絡(luò)展開攻擊。由于受感染的服務(wù)器為人機交互(簡稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因為這種惡意軟件會嚴重降低 HMI 的運行速度。


      勒索病毒文件恢復(fù)的使用教程相關(guān)文章:

      1.比特幣勒索病毒補丁下載地址

      2.Petya勒索病毒怎么查殺

      3.如何防止勒索病毒

      4.勒索病毒W(wǎng)annaCry怎么解決防護

      5.勒索病毒Petya來襲怎么辦

      4040180