數以千計的勒索軟體受害者,終於有了來自正義的解套方案。紐西蘭安全公司Emsisoft已為包括Djvu和Puma等勒索軟體家族Stop,創建一套解鎖工具,他們說這可以幫助受害者恢復一些文件。

根據幫助識別是否感染的免費網站ID-Ransomware數據,Stop被認為是世界上最活躍的勒索軟體,佔所有勒索軟體感染事件一半以上,但Emsisoft表示,這一數字應該還更高些。

解鎖軟體開發者之一的Emsisoft研究員Michael Gillespie指出,勒索軟體攻擊者給每位受害者一把「主鑰匙」,結合勒索軟體加密的每個檔案前五字元,例如.png這種檔案類型,會與每一個.png檔分享相同的五個字元。透過將原始檔案與加密檔案進行比較,然後用一些數學運算,就能不僅解密出該.png檔案,還能解密同一檔案類型的其它.png檔。

某些檔案類型也共享相同的前五個字元,在大多數現代版的Microsoft Office文件中,例如.docx和.pptx,也與.zip檔案共享相同的五個字元。所以只要有任何一個加密前和加密後文件的比較,就能解密出許多檔案類型的被鎖文件。

固然能解鎖,但這工具並不是一顆萬靈丹,因為Gillespie說受害者必須基本上要有,他們想要復原的檔案之前還沒被鎖的檔案模樣。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.