阿里云推出勒索病毒服务器专杀工具:一键解密和修复-勒索病毒文件恢复

勒索病毒席卷全球让不少电脑中招,如果企业服务器感染该病毒后果不堪设想,基于此,不少安全公司纷纷推出应对策略,阿里云安全团队也不例外近日推出云上、云下Windows服务器操作系统用户勒索病毒“一键解密和修复”工具。

阿里云推出勒索病毒服务器专杀工具:一键解密和修复

经过实际测试,如果被勒索后未重启操作系统,该工具可以恢复已被WannaCry勒索病毒加密的文件。阿里云建议,在勒索病毒“中招后”,不要马上关闭、重启操作系统,也不要去手工查杀病毒,直接使用该修复工具尝试恢复数据。

一、适用范围

该工具适用于云上、云下Windows服务器操作系统用户。操作系统版本包括:Windows Server 2003、Windows Server 2008。

二、工作原理及研究基础

本次发布的修复工具基于wannakiwi项目的研究成果:既通过搜索内存中的数据,获取解密的关键素数来进行数据解密。阿里云安全团队在此研究基础上,进行调试和封装,让工具简单易用。

三、如何恢复

请按以下步骤进行操作:

1、按照文末给出的链接,下载修复工具到被加密的服务器或PC机器上。

2、双击运行,如下图所示:

阿里云推出勒索病毒服务器专杀工具:一键解密和修复

3、点击“恢复文件”按钮,执行文件恢复功能,期间执行时间会较长,请耐心等待。

阿里云推出勒索病毒服务器专杀工具:一键解密和修复

4、恢复数据完毕后,点击“清除病毒”按钮,清理掉蠕虫病毒程序及服务。

阿里云推出勒索病毒服务器专杀工具:一键解密和修复

推荐阅读