上周五大范圍爆發后,勒索病毒WannaCry襲擊了150多個國家的30多萬臺電腦,不過一位法國安全研究員卻表示他已經找到了擊潰這一病毒的方法。
阿德林-古內特表示,經過測試,他已經可以解鎖實驗室中被勒索病毒感染的電腦了。用了古內特的方法,用戶不用付給黑客贖金,就能拿到拯救自己文檔的解密密匙。
遺憾的是,古內特發現自己的方法只適用于運行Windows XP的電腦,而經過調查,此次勒索病毒攻擊,受波及最廣泛的是Window 7電腦(占三分之二),其次是Windows 10(占15%),而XP雖然老邁,但并不是受災最重的。
不過,WannaCry病毒確實可以在XP上運行,因此這項技術未來可能會派上用場。
當然,古內特的方法整治WannaCry病毒也并非百發百中。“要想在XP上找到解密密匙,你的電腦在感染病毒后千萬不能重啟。”古內特在Github上寫道。“除此之外,你還得有點運氣,畢竟這種方法不是在所有電腦上都能起效。”
解個鎖還要運氣?確實,因為古內特表示,當WannaCry病毒感染了一臺電腦,它會根據主序列號生成加密密匙,而如果相關的內存分區尚未被重新分配或清除,主序列號就依然留存在內存中,而一旦你成功恢復了主序列號,就能重新拿回自己被加密的文檔了。
如今,古內特已經將解密軟件上傳了Github,他給該軟件起名為“Wannakey”。
需要注意的是,雖然Wannakey在古內特的實驗室中取得了成功,但該軟件還未經歷過大范圍測試,因此它到底是不是靈丹妙藥還有待檢測。Comae Technologies的創始人,研究員馬特-蘇奇就表示,古內特的解密工具并沒有什么效果。
不過無論怎樣,古內特的Wannakey出現對廣大受害者來說都是個好消息。