• 阿里云河南授权服务中心--[ 阿里云精英级合作伙伴 ]
  • 阿里云河南授权服务中心电话 :0371-56982772

重要通知 | 阿里云发布WannaCry加密勒索病毒“一键解密和修复”工具
发布时间:2017-05-22 16:50


5月20日,阿里云安全团队经过分析研究,找到WannaCry加密勒索病毒的解密方式,并第一时间向云上、云下服务器用户开放勒索病毒“一键解密和修复”工具。


经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。


阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。


一、适用范围


该工具适用于云上、云下Windows服务器操作系统用户。


操作系统版本包括:Windows Server 2003、Windows  Server 2008。


二、工作原理及研究基础


本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。


阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。


二、如何恢复


请按以下步骤进行操作:


1、 点击阅读原文,立即下载修复工具到被加密的服务器或PC机器上。


2、双击运行,如下图所示:




3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。


4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。



三、注意事项


在大多数情况下,加密的文件可以被成功恢复。


也有因内存数据被二次写入,覆盖原有加密状态时的数据,导致数据恢复不成功的案例。


这是因为,该工具通过暴力搜索内存中的数据,获取解密的关键素数来进行数据解密。一旦重启或手工查杀会导致该数据被覆盖,则永久无法直接解密。


不过,如果使用该工具时,出现数据解密失败,不会对系统造成任何影响。


此外,用户也可以选择使用磁盘数据恢复软件来尝试恢复数据。


阿里云河南服务中心有话说:

关于勒索病毒您放心,这次被 Wannacry 病毒利用的漏洞,早在 4 月 14 日就被泄露出来。作为安全人员,我们知道这个漏洞有多严重。于是从那个时候开始,我们就通过各种方式不断提醒用户修复漏洞,进行网络安全隔离。包括邮件,站内信,短信,甚至电话。

所有安全问题是要提前预防的。就像城池修建先要修筑城墙,有外敌来犯才能做到养兵千日,用兵一时。如果您一直忽略城墙,就算里面的建筑再繁华,一旦遭受攻击,那谁也没有办法来救您了。

企业如需针对您目前的互联网架构做一个彻底的网络安全检查;’定制您的安全解决方案;需要安全带运维,等任何云上、云下安全问题,都可联系我们阿里云河南服务中心(www.aliyunhn.com,0371-56982935)   。


相关资讯

售前咨询:

0371-56982772