您的位置:首页 > 电脑软件

“Unname1989”勒索病毒遇克星 腾讯电脑管家率先推出无密钥解密工具

发布时间:2018-12-03 18:28:20  来源:互联网     背景:

  12月1日,腾讯电脑管家接到网友求助,称其电脑感染一款使用手机扫码支付作为赎金支付渠道的勒索病毒。腾讯电脑管家团队经过紧急处置,第一时间对该病毒进行破解,并连夜研发解密工具,首创无密钥解密工具,即便用户重装系统或者其他原因丢失密钥也能完美恢复被加密的文件。除此以外,腾讯电脑管家内置的勒索病毒行为拦截、文档守护者等功能,可以最大限度帮助已中招的网友查杀病毒并修复被加密破坏的文档。

(图:“Unname1989”勒索病毒快捷方式)

  目前该病毒呈小幅增长趋势,不过影响范围相对较小,涉及勒索收款的账户于12月2日晚已被列入异常名单,但危害影响仍不容小觑。为此,腾讯电脑管家安全专家提醒广大用户,安装腾讯电脑管家等主流杀毒软件并保持实时运行状态,对于已经中招的用户,推荐使用腾讯电脑管家提供的无密钥解密文档工具,可第一时间完美解密。

  腾讯安全御见威胁情报中心对病毒进行溯源分析,该勒索病毒的传播源是一款叫 “账号操作 V3.1”的易语言软件,可以直接登录多个聊天帐号实现切换管理。更为严重的是,病毒传播者还利用更新海草多开版.exe、小印象邀请注册v1.0.vmp.exe、【v软】披萨头条多线程邀请、注册v1.0.vmp.exe、优优群优化1.5.vmp.exe、【海草公社】多线程阅读7.0.exe、更新海草_已激活.exe 等黑灰产传播工具。

(图:“Unname1989”勒索病毒传播工具)

  不同于其他勒索病毒,此次“Unname1989”勒索病毒并没有直接修改文件后缀名。一经感染,该勒索病毒会加密用户电脑中的txt、office文档等有价值数据,并在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式后,弹出解密教程和收款二维码,最后强迫受害用户通过手机转帐缴付解密酬金。

  值得一提的是,病毒传播者使用的“账号操作 V3.1”等工具会直接被杀毒软件查杀。但由于病毒传播者往往会无视杀毒软件的拦截提示,“Unname1989”勒索病毒针对黑灰产从业者的定向传播十分奏效。

  该病毒仅出现数小时后,腾讯电脑管家即完美破解其加密机制,为网友提供多个版本的解密工具。据腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松介绍,目前该工具配合腾讯电脑管家内置的勒索病毒行为拦截功能、文档守护者功能,现已形成三重安全防御体系,做到事前备份、事中拦截、事后破解,最大限度帮助已中招的网友查杀病毒并修复被加密破坏的文件。

(图:腾讯电脑管家文档守护者功能)

  针对该类病毒的攻击特点,马劲松还进一步向用户示范防御正确操作:首先在事前阶段,电脑管家内置的文档守护者功能利用磁盘冗余空间备份文档数据,一旦某些极端情况下发生意外,用户可以使用管家工具箱中文档守护者进行文档还原;其次在事中阶段,电脑管家内置勒索病毒的行为拦截方案,在开启防御的情况下,即使是某些未知的勒索病毒,仍然可能防御成功;以及在事后破解阶段,电脑管家团队已破解该勒索病毒的加密机制,已经中招的用户,即使重装了系统或者因其他原因丢失密钥,也可直接下载使用破解工具完美恢复加密文档。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
直击RSAC2018热点 360聚焦网络安全三大趋势
美国时间4月16—20日,一年一度的安全行业盛会RSA Conference(RSA2018)在美国旧金山市中心召开......
日期:04-18
短视频有“魔力”看到停不下来,腾讯手机管家清理缓存给你顺畅体验
Papi酱、竹鼠兄弟等一众网红出现在大众视野,得益于短视频的诞生。短视频不仅成为一种新的娱乐休闲......
日期:12-10
腾讯视频上线护眼功能 这下青少年近视有救了
(原标题:腾讯视频新增护眼功能:距离小于40厘米自动模糊) 腾讯视频App新开发了一项“护眼实验室”的功能...
日期:09-25
迎接5月更新!微软发布Edge 83稳定版:多重改进
为了迎接Windows 10 5月更新的到来,微软紧跟Chrome更新节奏,基于Chromium的新版Edge浏览器已经跳......
日期:05-22
Ubuntu优麒麟桌面环境UKUI 3.0 Beta版将在今年底发布
11月29日消息 10月底在“Ubuntu 19.10发布派对”上,优麒麟社区负责人刘敏分享了《UKUI轻......
日期:11-29
苹果iCloud Windows版v7.8.1更新:兼容Windows 10更新十月版
11月28日消息 根据外媒消息,苹果今天推出了针对Windows的iCloud更新,将该应用程序推向了7.8.1版本......
日期:11-28
微软 Edge 浏览器 Linux 版本仍在排期
微软透露了 Microsoft Edge 即将上线的多项重要功能。负责 Edge 产品开发的微软员工在社区发表了 Ed......
日期:07-24
打造Worktile敏捷开发管理工具的思与惑
作者:Terry 从2019年初,我们团队准备开发一款适合研发团队使用的敏捷开发管理工具,那......
日期:03-30
Python 2.7 正式终止支持:Python 3时代来了!
Python之父两年前就已宣布 Python 2.7将于2020年1月1日终止支持,现在这一天已到来,亦即意味着开发......
日期:01-02
谷歌推出新浏览器Chrome 69 界面顶部有亮点
(原标题:谷歌Chrome 69浏览器正式版发布:全新材料设计)...
日期:09-05
虎牙S8观赛数据持续领先 电竞头号玩家是如何练成的
备受关注的英雄联盟S8已落下帷幕,中国战队IG以3:0击败FNC,为LPL拿下首个冠军。这个消息迅速引发了......
日期:11-13
Android Studio 4.0 Canary 9 发布
Android Studio是基于 IntelliJ IDEA 的官方Android应用开发集成开发环境(IDE)。除了IntelliJ强大的......
日期:01-24
Windows 10更新十月版17763.168发布预览版推送
12月4日消息 微软已经在11月份重启推送了Windows 10更新十月版,也就是Windows 10 1809版本,但是该......
日期:12-04
“双枪2”病毒升级来袭 腾讯电脑管家发布《盗版Ghost黑色产业报告》
近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”......
日期:04-09
英特尔i5-10400F曝光:6核12线程,无核显
12月29日消息 今年,英特尔推出了无核显的9代酷睿桌面处理器,相比有核显的版本要便宜一些。其中,i......
日期:12-29
外星人推出“低配版”m15笔记本:i5+GTX 1650,10999元
9月3日消息 不久前,外星人推出了新款的m15/m17游戏本,整体的模具重新设计,厚度也更薄。当时m15/m......
日期:09-04
微软谷歌联手,Chrome、新版Edge将支持Windows 10硬件键盘
3月31日消息 Chromium是谷歌为发展自家Chrome而启动的开源项目。微软已经在Chromium上进行协作,并......
日期:03-31
诺基亚7 Plus安卓9.0 Pie正式版开始推送
HMD的CPO Juho Sarvikas‏通过推特宣布,诺基亚7 Plus的安卓9.0 Pie正式版已经开始推送。...
日期:09-29
微软推送Windows 10 19H1快速预览版18262更新
10月18日消息 微软今天推送了Windows 10 19H1快速和跳跃预览版18262系统更新,带来了新功能,包括任......
日期:10-18
临近升级,BCH的开发者和爱好者们都在做什么?
开发者们推出了客户端的更新版本 临近BCH 5月份硬分叉升级,Bitcoin ABC开发组在本周......
日期:04-12