Petya中招者有救了:这个神器能一键解密

日前,臭名昭着的Petya勒索病毒被其制作者向全世界公开了解密私钥,密匙可以用于解密恢复被Petya锁死的系统和文件。中国安全厂商360在Petya密匙公开后紧急开发了解密工具,用户只要下载使用360安全卫士,通过功能大全打开「解密大师」工具,就可以成功修复被Petya「红色骷髅」和「黄金眼」病毒加密的系统和文件。

Petya作者:怕受牵连公布解密钥匙

提到勒索病毒,petya绝对是让人「咬牙切齿」的一个:一般勒索病毒入侵电脑只是加密文件索要赎金,但是Petya加密的并不是电脑中某个文件,而是通过入侵改写电脑的磁碟引导区(MBR),来暴力锁死用户系统,加密整个硬碟,破坏力更大。

据悉,Petya始于2016年3月,至今出现过多个变种,但破坏最大的要数今年6月底病毒变种Petrwrap,从乌克兰开始爆发,以内网+漏洞的攻击模式血洗欧洲,至少64个国家的12500台计算机受到影响。

然而就在近日,原版Petya勒索病毒的作者却突然公布了解密钥匙,并将主密匙上传到了文件共享网站Mega,安全人员已经证实该密匙的真实性,确实可以解开被Petya及其变种加密的文件,但不包括今年6月底横扫欧洲的变种Petrwrap。

分析认为,Petya勒索病毒的作者或是因为惧怕受到Petrwrap不法行径带来的牵连,才公布解密钥匙与Petrwrap划清界限。

360推解密工具一键解决

Petya解密钥匙公布后,对于中招用户来说无疑是天大的喜讯,360率先发布一键式解密工具,同样可成功修复被Petya「红色骷髅」、「黄金眼」病毒加密的系统和文件。

首先下载最新版本的360安全卫士,在「功能大全」中找到「解密工具」。

然后点击横条框上的提示,直接进入解密页面。根据提示,在页面内输入中毒电脑勒索界面显示的电脑ID。即可获得解密钥匙,再将解密钥匙输入中毒电脑界面就可以解开被加密的电脑。

另外,在Win7以上版本系统上,病毒还会把单个文件也加密,加密后的文件被添加随机8个字符的后缀名,并且在桌面上留下「YOUR_FILES_ARE_ENCRYPTED.TXT」。

此时可以将被加密的目录拖进「解密工具」,点击扫描,耐心等待一会,就可以收到解密的文件了,非常方便实用。

解密大师是360安全卫士内置的勒索病毒解密工具大全。由于勒索病毒花样繁多,市面上流传着近百种解密工具,但受害者无法分辨病毒类型或无处获取解密工具,往往会错失恢复文件的机会。360解密大师可一键扫描被感染文件,智能识别病毒类型,并为能破解的文件提供解密工具,为暂时无法破解的文件提供数据恢复建议。目前,该工具可破解80多种勒索病毒,是全球规模最大的勒索病毒「解密库」。