网友评分:
2分
安天勒索软件专杀工具是一款针对wannacry勒索病毒推出的安天勒索免疫工具,可有效防御和查杀wannacry勒索病毒的入侵,最大限度的保证电脑文件的安全。
面对肆虐的Onion、WNCRY两类勒索病毒变种在全国范围内出现爆发的情况,安天已紧急发布比特 币勒索病毒免疫工具及应急处置方案。
据悉,勒索病毒变种增加了NSA黑客工具包中的“永恒之蓝”0day漏洞利用,可在局域网内蠕虫式主动传播,未修补漏洞的系统会被迅速感染,勒索高额的比特 币赎金折合人民币2000~50000不等。
目前已证实受感染的电脑集中在企事业单位、政府机关、高校等内网环境。安天资深安全专家指出,病毒加密用户文档后会删除原文件,所以,存在一定机会恢复部分或全部被删除的原文件。建议电脑中毒后,尽量减少操作,及时使用专业数据恢复工具,恢复概率较高。
当系统被该勒索软件入侵后,弹出勒索对话框:
勒索界面
加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“.WNCRY”。
加密后的文件名
攻击者极其嚣张,号称“除攻击者外,就算老天爷来了也不能恢复这些文档” (该勒索软件提供免费解密数个加密文件以证明攻击者可以解密加密文件,“点击 按钮,就可以免费恢复一些文档。”该勒索软件作者在界面中发布的声明表示,“3天内付款正常,三天后翻倍,一周后不提供恢复”)。现实情况非常悲观,勒索软件的加密强度大,没有密钥的情况下,暴 力破解需要极高的运算量,基本不可能成功解密。
可解密数个文件
该勒索软件采用包括英语、简体中文、繁体中文等28种语言进行“本地化”。
28种语言
该勒索软件会将自身复制到每个文件夹下,并重命名为“@WanaDecryptor@.exe”。同时衍生大量语言配置等文件:
衍生文件
该勒索软件AES和RSA加密算法,加密的文件以“WANACRY!”开头:
加密文件
瑞星杀毒软件V17 v25.00.09.71官方版44.7M | 简体 | 2.00
下载QQ电脑管家 v16.8.24468.211官方纯净版127.3M | 简体 | 2.00
下载360杀毒 v7.0.0.1040D官方版145.0M | 简体 | 4.00
下载金山毒霸 v9.3.0.2458官方电脑版199.5M | 简体 | 5.00
下载金山毒霸青春版 v9.3.0.2442官方版164.3M | 简体 | 3.00
下载360杀毒64位 v7.0.0.1040D官方版145.0M | 简体 | 10.00
下载木马分析专家个人防火墙2005 4.7 Beta4.1M | 简体 | 7.00
下载3dmax灯光丢失修复 v1.12官方版9.5M | 简体 | 5.00
下载3dmax杀毒 v1.17官方版8.5M | 简体 | 5.00
下载电脑管家文件恢复工具 v3052.8.29.2178官方版15.6M | 简体 | 7.00
下载瑞星之剑勒索病毒防御软件 v2.0.0.9官方版1.2M | 简体 | 2.00
下载异鬼II病毒专杀工具 v1.0.209.131官方版1.0M | 简体 | 8.00
下载NSA Tool v1.0绿色免费版34KB | 简体 | 9.00
下载勒索病毒文件恢复软件 v1.4.40400最新版184.3M | 简体 | 4.00
下载美亚恢复大师永恒之蓝 v1.4.40400专修版184.3M | 简体 | 5.00
下载网安永恒之蓝检测工具 绿色免费版1.6M | 简体 | 8.00
下载2017NSA漏洞端口封堵工具 v1.0绿色最新版9KB | 简体 | 9.00
下载安天勒索软件专杀工具 v1.7绿色版11.7M | 简体 | 3.00
下载360杀毒 v7.0.0.1040D官方版145.0M | 简体 | 4.00
下载金山毒霸 v9.3.0.2458官方电脑版199.5M | 简体 | 5.00
下载Loaris Trojan Remover v3.2.5官方版1.1M | 英文 | 2.00
下载Spy Emergency v25.0.820官方版31.7M | 多国语言 | 5.00
下载火绒恶性木马专杀工具 v1.0.0.62绿色版2.2M | 简体 | 8.00
下载Avira Free Antivirus v15.0.2104.2083免费中文版195.4M | 多国语言 | 1.00
下载Avast!杀毒软件 v21.4.2464官方免费版220KB | 多国语言 | 9.00
下载极宝杀毒 v1.8.2免费版1.8M | 简体 | 3.00
下载EncryptSynaptics v1.0绿色版10KB | 简体 | 6.00
下载