功能介紹
WCry勒索病毒也被稱作WannaCry,在感染計(jì)算機(jī)后會(huì)對(duì)計(jì)算機(jī)上的所有數(shù)據(jù)進(jìn)行加密,而黑客要求受害者支付300至600美元的贖金,從而獲得恢復(fù)數(shù)據(jù)的密鑰。該勒索軟件使用了Windows中集成的微軟密碼API(應(yīng)用程序接口)去處理多項(xiàng)功能,包括生成文件的加密解密密鑰。在創(chuàng)建并獲得密鑰后,在大部分版本的Windows中,API會(huì)清除該密鑰。
不過(guò),Windows XP存在的限制會(huì)導(dǎo)致API無(wú)法清除密鑰。因此,在計(jì)算機(jī)關(guān)機(jī)重啟之前,用于生成WCry密鑰的主序列可能會(huì)一直駐留在內(nèi)存中。WannaKey能掃描Windows XP系統(tǒng)內(nèi)存,提取其中的相關(guān)信息。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用