奇安信獨家發佈WannaRen勒索病毒密碼計算工具
釋出日期:2020-04-09 作者:奇安信
4月9日消息,針對此前瘋傳的WannaRen勒索病毒,奇安信病毒響應中心獨家發佈了勒索軟件解密密碼計算工具。
據悉,WannaRen勒索病毒作者已經公開RSA私鑰。奇安信病毒響應中心據此大幅加速了勒索病毒的解密工作進度,經過分析和驗證後,安全分析人員確認該私鑰可用。
目前,奇安信病毒響應中心已成功開發出解密密碼計算工具,併成功解密文件。
以下為WannaRen密碼計算工具的具體使用流程:
工具使用流程:
工具下載地址:
https://github.com/RedDrip7/WannaRen_decryptor
將decode.exe和private.pem放在同一目錄下
命令行參數如下:
Decode.exe 被加密文件的全路徑
會自動計算解密的密碼,上圖密碼為‘8FPM117690R2Q1’
之後找到勒索軟件釋放的解密器“@WannaRen@.exe”,如下圖:
在密碼欄填入上述生成的8FPM117690R2Q1,點擊解密即可恢復所有被加密的文件: