火絨WannaRen專用解密工具是由火絨安全針對(duì)WannaRen勒索病毒開發(fā)的解密工具,根據(jù)WannaRen勒索病毒作者提供的密鑰,制作出針對(duì)該病毒的解密工具!主要功能是幫助用戶恢復(fù)被改病毒加密的文件,從而保護(hù)用戶的文件數(shù)據(jù)安全!
使用教程
安裝運(yùn)行后,只需點(diǎn)擊“開始掃描”即可對(duì)被WannaRen勒索病毒加密的文件進(jìn)行一鍵全盤解密,也可以將文件直接拖入工具框進(jìn)行解密,無需其它操作!常見問題
1、 WannaRen勒索病毒具備“橫向傳播”能力嗎?
這里的橫向傳播應(yīng)該是局域網(wǎng)內(nèi)傳播。準(zhǔn)確的說,該勒索病毒本身不具備“橫向傳播”的能力,但“永恒之藍(lán)”可以攜帶該病毒進(jìn)行橫向傳播。
2、WannaRen勒索病毒可以穿透虛擬機(jī)嗎?
不能進(jìn)行“穿透”。因?yàn)樾迯?fù)永恒之藍(lán)漏洞,并斷開網(wǎng)絡(luò)后,該病毒就無法在虛擬機(jī)和主機(jī)之間互相感染,網(wǎng)傳“穿透”實(shí)際上是在聯(lián)網(wǎng)環(huán)境下的“橫向傳播”。
3、網(wǎng)傳病毒可通過TXT文本格式和圖片形式進(jìn)行傳播是否為真?
根據(jù)火絨目前溯源分析的結(jié)果看,該病毒或主要以永恒之藍(lán)漏洞和下載站為傳播方式,暫時(shí)未發(fā)現(xiàn)利用TXT文本格式和圖片等文件進(jìn)行傳播的跡象。
4、為何此前有報(bào)道指出“大部分殺毒軟件無法對(duì)該病毒進(jìn)行查殺”?
這可能是一個(gè)誤會(huì)。因?yàn)殚_始階段網(wǎng)傳的病毒樣本為無危害的解密器,并非真實(shí)的病毒,并且下發(fā)該勒索病毒的域名已被主流安全廠商攔截。目前,火絨可以對(duì)真實(shí)的病毒進(jìn)行全方位的辨識(shí)、攔截、查殺。
5、網(wǎng)傳WannaRen勒索病毒與WannaCry的比特幣錢包地址一樣,是否為其變種或同一伙人作案?
WannaRen勒索病毒與WannaCry的比特幣錢包地址不一樣。并且從該病毒作者使用易語言編寫、郵件中使用中文交流等情況看,極有可能是國人所為。
6、修復(fù)了永恒之藍(lán)漏洞還會(huì)被感染嗎?
漏洞只是該病毒傳播的方式之一,不排除其還有其它傳播途徑(例如下載站)。