<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WannaCry編碼錯誤甚至可以幫助文件在感染后恢復

    VSole2022-08-22 02:00:00

    但這并不意味著WannaCry是一個高質量的勒索軟件。

    安全研究人員最近在WannaCrypt勒索軟件蠕蟲的代碼中發現了一些編程錯誤,這可能使受害者能夠在不支付任何解密密鑰的情況下恢復鎖定的文件。

    在深入分析WannaCry代碼后,卡巴斯基實驗室的安全公司發現勒索軟件充滿了錯誤,可能會讓一些受害者使用公開的免費恢復工具,甚至是簡單的命令來恢復他們的文件。

    卡巴斯基實驗室(Kaspersky Lab)的高級惡意軟件分析師安東·伊萬諾夫(Anton Ivanov)與同事費多爾·西尼琴(Fedor Sinitsyn)和奧克漢·馬梅多夫(Orkhan Mamedov)詳細介紹了WannaCry開發者犯下的三個關鍵錯誤,這些錯誤可能會讓系統管理員恢復可能丟失的文件。

    研究人員稱,問題在于WannaCry勒索軟件在加密后刪除原始文件的方式。通常情況下,惡意軟件首先重命名文件,將其擴展名更改為“.WNCRYT”,對其進行加密,然后刪除原始文件。

    恢復只讀文件

    由于惡意軟件根本不可能直接加密或修改只讀文件,WannaCry會復制文件并創建其加密副本。

    雖然原始文件保持不變,但被賦予了“隱藏”屬性,但恢復原始數據只需要受害者恢復其正常屬性。

    這并不是WannaCry代碼中的唯一錯誤,因為在某些情況下,惡意軟件在正確加密文件后無法刪除這些文件。

    從系統驅動器(即C驅動器)恢復文件

    研究人員表示,如果沒有解密密鑰,存儲在桌面或文檔文件夾等重要文件夾中的文件就無法恢復,因為WannaCry的設計目的是在刪除之前用隨機數據覆蓋原始文件。

    然而,研究人員注意到,存儲在系統驅動器重要文件夾之外的其他文件可以使用數據恢復軟件從臨時文件夾中恢復“原始文件將被移動到%TEMP%\%d.WNCRYT(其中%d表示一個數值)。這些文件包含原始數據,不會被覆蓋,”研究人員說。

    從非系統驅動器恢復文件

    研究人員還發現,對于非系統驅動器,WannaCry勒索軟件會創建一個隱藏的“$RECYCLE”文件夾,并在加密后將原始文件移動到此目錄中。只需取消隱藏“$RECYCLE”文件夾,即可恢復這些文件。

    此外,由于WannaCry代碼中存在“同步錯誤”,在許多情況下,原始文件仍保留在同一目錄中,因此受害者可以使用可用的數據恢復軟件恢復不安全刪除的文件。

    編程失誤:WannaCry受害者的新希望

    WannaCry代碼中的這些編程錯誤給許多受害者帶來了希望。

    卡巴斯基實驗室在周四發布的一篇博客文章中寫道:“如果你感染了WannaCry勒索軟件,你很有可能能夠恢復受影響計算機上的許多文件”。“代碼質量非常低”。

    “要還原文件,可以使用可用的免費數據恢復實用程序”。

    法國研究人員阿德里安·吉尼特(Adrien Guinet)和本杰明·德爾比(Benjamin Delpy)首先使受WannaCry感染的文件得以恢復,他們制作了一個免費的WannaCry解密工具,可在Windows XP、Windows 7、Windows Vista、Windows Server 2003和Server 2008上運行。

    WannaCry流行病襲擊全球計算機已經快一個月了,但這一自我傳播勒索軟件背后的黑客尚未確定。該勒索軟件利用泄露的NSA Windows SMB漏洞EternalBlue和DoublePulsar。

    盡管警方和網絡安全公司仍在繼續尋找有關WannaCry運動起源的答案,但黑暗網絡情報公司Flashpoint最近表示,根據其語言分析,肇事者可能是中國人。

    軟件wannacry
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以所謂數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入其行列中。上述事實再次表明,美國是網絡戰的始作俑者、先進網絡武器的最大擴散方、全球最大的網絡竊密者。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會的共同利益。
    4月12日,中國外交部發言人汪文斌主持例行記者會。2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入這一行列。汪文斌強調,維護網絡安全是國際社會的共同責任。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會共同利益。
    有可以被衡量的事才能得到有效管理,對于網絡安全運營工作更是如此。在日常工作中,安全運營團隊應該通過可量化的指標向企業管理層和其他業務部門展示組織當前的網絡安全建設狀況和風險態勢,同時證明現有的網絡安全投入是否有效。
    近期,一批美軍秘密文件出現在社交媒體上,暴露了美國對聯合國秘書長以及對韓國、以色列、烏克蘭等國家的竊聽行徑。這批泄密文件多達100頁,幾乎涉及美國情報機構的方方面面。這嚴重損害別國主權和全球互聯網用戶隱私,嚴重違反國際法和國際關系基本準則。一次次竊聽丑聞告訴世人,在維護全球網絡安全問題上,美國是徹底的偽君子。
    攻防形勢依舊嚴峻,云安全將有效降低事故率
    正如現代管理學之父Peter Drucker所言,只有可以被衡量的事才能得到有效管理(what gets measured, gets managed),對于網絡安全建設工作也不例外。
    據推測,現在其他有組織的網絡犯罪團伙以及腳本小子可能會受到這起事件的刺激,制造和傳播類似的惡意勒索軟件。幾乎所有殺毒軟件供應商都已經添加了檢測功能,以阻止WannaCry,并防止后臺惡意應用程序的秘密安裝。此外,支付贖金還鼓勵網絡犯罪分子提出類似的威脅,并從更大的受眾那里勒索錢財。歐洲警察局歐洲刑警組織表示:“最近的襲擊達到了前所未有的程度,需要進行復雜的國際調查,以確定兇手”。
    Update —讀完這篇文章后,如果你想知道過去4天里發生了什么,以及如何保護你的計算機免受惡意攻擊,請閱讀我們的最新文章“"今天早些時候,一場大規模的勒索活動襲擊了全球數百家私營公司和公共組織的計算機系統;這被認為是迄今為止規模最大的勒索軟件交付活動。所涉勒索軟件已被確定為勒索軟件的變體,即WannaCry
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类