Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

勒索软件最新重大技术突破!效率源推出加密文档恢复免费软件!

针对本次爆发的“永恒之蓝”勒索病毒,效率源科技连夜组织技术工程师对病毒进行研究和破解,成功分析出此病毒的加密方式。经研究发现,“永恒之蓝”勒索病毒的加密方式主要有两种,效率源发布了解密软件,且第一种恢复率极高。
网路游侠 2017年5月14日 1 minute read

勒索病毒肆虐,中国校园网络成重灾区

5月12日晚,全球近百国网民相继遭受到一款名为WNCRYPT“永恒之蓝”的恶意勒索软件攻击,受害电脑被黑客“劫持”,大量文件被加密锁定。中国的企业、医院、政府机关等单位在这场攻击中也未能幸免,特别是校园网络成为重灾区。

目前,中国各大高校已经进入毕业答辩时间,不少学生电脑里的Office文件不幸“中招”无法打开,包括毕业论文、毕业设计和答辩PPT等全被锁定。中了勒索病毒的学生都十分着急,很多人甚至已经开始连夜重做毕业论文和答辩PPT等。

QQ图片20170514203553_副本.png

图1:电脑遭受恶意勒索软件攻击

成功分析出勒索病毒加密方式,效率源推出免费数据恢复产品

作为世界领先的数据恢复企业,效率源科技在比特币勒索软件上的研究已经进行了长期的研究和实践,有着丰富的技术和经验。2017年4月,效率源科技就发布了“勒索BT币服务器数据库恢复工具”,成功对感染了Wallet勒索病毒的多家企业进行关键数据恢复。针对本次爆发的“永恒之蓝”勒索病毒,效率源科技连夜组织技术工程师对病毒进行研究和破解,成功分析出此病毒的加密方式。经研究发现,“永恒之蓝”勒索病毒的加密方式主要有两种:

1.大于0x180000字节(1.5MB)文件的加密方式

对于大于0x180000字节(1.5MB)的文件,是按照正常文件总大小整除3,得到每个间隔块大小M,将文件分为M、2M大小的两个间隔块,每个间隔块的前512扇区被填0,被加密的512扇区都会被填0,并将加密的多个512扇区写入到文件尾部。

该类文件数据大多数没有被加密,特别是数据库之类的大文件,我们可以直接使用效率源“勒索BT币服务器数据库恢复工具”进行数据库记录提取,其准确率在93%以上。

QQ图片20170514203615_副本.png

图2:效率源勒索BT币服务器数据库恢复工具

针对特殊格式的文档,如docx文档,可进行碎片恢复。目前,效率源科技技术工程师已成功开发出免费工具——“永恒之蓝”比特币勒索Office数据恢复工具V1.0。打开软件,导入被加密文件,选择存储路径,点击数据分析,即可进行数据恢复,操作十分简便,如图3。

QQ图片20170514203629_副本.png

QQ图片20170514212633_副5本.png

图3:效率源“永恒之蓝”比特币勒索Office数据恢复工具V1.0

备注:

      效率源 “永恒之蓝”比特币勒索Office数据恢复工具V1.0下载地址:

      http://pan.baidu.com/s/1dE8wJS1?qq-pf-to=pcqq.discussion

      解压密码:www.xlysoft.net

2. 小于0x180000字节(1.5MB)文件的加密方式

对于小于0x180000字节的文件,其全部内容都进行了加密,但是在加密小文件时,会先加密,再删除原文件。因此,如果计算机被加密,对于一些小文件,可以使用专业数据恢复软件,如效率源DRS数据恢复系统、R-Studio、WinHex等进行数据恢复。

需要注意的是:此类文件恢复成功率,会受到文件数量、时间、磁盘操作情况等因素影响。一般来说,中毒后越早恢复,成功的几率越高。

QQ图片20170514203651_副本.png

图4:效率源DRS数据恢复系统

温馨提示:

针对本次效率源推出的免费工具——“永恒之蓝”比特币勒索Office数据恢复工具V1.0,如果您在使用中有什么问题和疑问,可以拨打电话18117829636进行咨询。此外,针对比特币勒索病毒攻击事件,有需要进行技术支持和协助的公安客户,也可拨打此电话进行咨询。

效率源 “永恒之蓝”比特币勒索Office数据恢复工具V1.0下载地址:

      http://pan.baidu.com/s/1dE8wJS1?qq-pf-to=pcqq.discussion

      解压密码:www.xlysoft.net

相关内容:

  • 多地高校学生论文遭勒索病毒加密 毕业答辩受影响
  • 360上线全球最大“解密库” 可破解80多种勒索病毒
  • 全球爆发勒索病毒攻击 中国校园网大面积感染
  • 无需害怕WCry2.0勒索病毒 椒图科技【云锁】产品可一键防御
  • 【有救了】美亚柏科"恢复大师"推出"勒索病毒"数据恢复方案!
  • 卡巴斯基:全球仍有超过100万台电脑因“永恒之蓝”漏洞被感染
Tags: 勒索病毒 效率源 比特币

Post navigation

Previous: 永恒之蓝勒索病毒凶猛 周一上班请用正确姿势打开电脑
Next: 勒索病毒已经攻入iPhone/安卓手机?专家直言没节操

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.