教育装备采购网
第七届图书馆 体育教师课题研修班

勒索病毒肆虐 效率源推加密文档恢复免费软件

教育装备采购网 2017-05-15 17:05 围观929次

  勒索病毒肆虐,中国校园网络成重灾区

  5月12日晚,全球近百国网民相继遭受到一款名为WNCRYPT“永恒之蓝”的恶意勒索软件攻击,受害电脑被黑客“劫持”,大量文件被加密锁定。中国的企业、医院、政府机关等单位在这场攻击中也未能幸免,特别是校园网络成为重灾区。

  目前,中国各大高校已经进入毕业答辩时间,不少学生电脑里的Office文件不幸“中招”无法打开,包括毕业论文、毕业设计和答辩PPT等全被锁定。中了勒索病毒的学生都十分着急,很多人甚至已经开始连夜重做毕业论文和答辩PPT等。

  

图1:电脑遭受恶意勒索软件攻击

  成功分析出勒索病毒加密方式,效率源推出免费数据恢复产品

  作为世界领先的数据恢复企业,效率源科技在比特币勒索软件上的研究已经进行了长期的研究和实践,有着丰富的技术和经验。2017年4月,效率源科技就发布了“勒索BT币服务器数据库恢复工具”,成功对感染了Wallet勒索病毒的多家企业进行关键数据恢复。针对本次爆发的“永恒之蓝”勒索病毒,效率源科技连夜组织技术工程师对病毒进行研究和破解,成功分析出此病毒的加密方式。经研究发现,“永恒之蓝”勒索病毒的加密方式主要有两种:

  1.大于0x180000字节(1.5MB)文件的加密方式

  对于大于0x180000字节(1.5MB)的文件,是按照正常文件总大小整除3,得到每个间隔块大小M,将文件分为M、2M大小的两个间隔块,每个间隔块的前512扇区被填0,被加密的512扇区都会被填0,并将加密的多个512扇区写入到文件尾部。

  该类文件数据大多数没有被加密,特别是数据库之类的大文件,我们可以直接使用效率源“勒索BT币服务器数据库恢复工具”进行数据库记录提取,其准确率在93%以上。

  

图2:效率源勒索BT币服务器数据库恢复工具

  针对特殊格式的文档,如docx文档,可进行碎片恢复。目前,效率源科技技术工程师已成功开发出免费工具——“永恒之蓝”比特币勒索Office数据恢复工具V1.0。打开软件,导入被加密文件,选择存储路径,点击数据分析,即可进行数据恢复,操作十分简便,如图3。

  

图3:效率源“永恒之蓝”比特币勒索Office数据恢复工具V1.0

  备注:

  效率源 “永恒之蓝”比特币勒索Office数据恢复工具V1.0下载地址:

  http://pan.baidu.com/s/1dE8wJS1?qq-pf-to=pcqq.discussion

  解压密码:www.xlysoft.net

  2. 小于0x180000字节(1.5MB)文件的加密方式

  对于小于0x180000字节的文件,其全部内容都进行了加密,但是在加密小文件时,会先加密,再删除原文件。因此,如果计算机被加密,对于一些小文件,可以使用专业数据恢复软件,如效率源DRS数据恢复系统、R-Studio、WinHex等进行数据恢复。

  需要注意的是:此类文件恢复成功率,会受到文件数量、时间、磁盘操作情况等因素影响。一般来说,中毒后越早恢复,成功的几率越高。

  

图4:效率源DRS数据恢复系统

  温馨提示:

  针对本次效率源推出的免费工具——“永恒之蓝”比特币勒索Office数据恢复工具V1.0,如果您在使用中有什么问题和疑问,可以拨打电话4006-311-393进行咨询。此外,针对比特币勒索病毒攻击事件,有需要进行技术支持和协助的公安客户,也可拨打此电话进行咨询。

  效率源 “永恒之蓝”比特币勒索Office数据恢复工具V1.0下载地址:

  http://pan.baidu.com/s/1dE8wJS1?qq-pf-to=pcqq.discussion

  解压密码:www.xlysoft.net

点击进入四川巧夺天工信息安全智能设备有限公司展台查看更多 来源:教育装备采购网 作者:四川巧夺天工精密设备有限公司 责任编辑:云燕 我要投稿
校体购终极页

相关阅读

  • 文件中了勒索病毒怎么办?

    文件中了勒索病毒怎么办?
    教育装备采购网04-24
    ​一、需求背景当前教育行业正在走向全面的信息化,包括教育在线、网络教学平台等,但是在加速信息技术与教育融合的过程中,存在大量的教育、教学资源...
  • AnyBackup灾备方案

    AnyBackup灾备方案
    教育装备采购网04-24
    ​一、需求背景当前云计算、大数据、移动互联网、人工智能等新技术逐步广泛应用,对教育的影响也日趋明显。同时为深入贯彻落实《国家中长期教育改革和...
  • 勒索病毒加密的sql server数据库修复
    教育装备采购网05-15
    从去年开始,被勒索病毒侵害的服务器的案例屡见不鲜,服务器中了勒索病毒后,sqlserver数据库被加密,无法附加使用,用户终端报错。一般情况下,敲诈者会留一个txt文本文件,威胁用户在规定时间...
  • 校园卡复制伪造 校园网安全面临重重恶意
    中国教育网络12-22
    ​现在,勒索病毒、恶意挂马、大规模数据泄露等网络攻击的目标也渐渐由商业网站波及校园网络。高校网络中的商业机密等内容虽少,但许多国家重点课题、国防工业项目等相关信息价值极大。一旦高校...
  • 人工智能AlphaGo三连胜的启示
    教育装备采购网05-27
    人工智能+教育:太阳刚刚升起2017年5月27日,人机大战决赛开幕,围棋天才柯洁惨遭三连败,人工智能AlphaGo再一次用人类无法企及的运算能力惊叹了世人!近年来,随着互联网、大数据、深度学习的快...
  • “比特币病毒”Wannacry 防范措施
    中国网05-16
    Wannacry勒索病毒来袭波及全球5月12日,根据美联社、英国标准晚报等多家媒体报道,一种名为WannaCry(永恒之蓝)的电脑勒索病毒正在全球蔓延。英国多家医院最先遭受病毒攻击,病人资料威胁外泄,手...
  • 辟谣:教育网大面积感染勒索病毒是假的
    中青在线05-16
    备受瞩目的勒索病毒网络攻击事件还在继续发酵。从5月12日起,这个名为WannaCry/Wcry的始作俑者不仅让人们再次见识到了网络病毒蔓延全球的厉害,也将校园教育网络体系推向了舆论的风口浪尖事件爆...
  • 勒索病毒来袭 多所高校中招“想哭”
    教育装备采购网05-15
    全球99个国家和地区发生超过7.5万起电脑病毒攻击事件,罪魁祸首是一个名为想哭(WannaCry)的勒索软件。中国多所高校相继沦陷,不少校园网用户电脑中的文件被加密锁住,支付黑客所要求赎金后方能解...

版权与免责声明:

① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

校体购产品