大概半个月前的Petya勒索软件攻击让很多国际大企业中招,当时在朋友圈里随手刷一下就能看到几个公司中招,或是警戒之后日常业务受到影响的状态更新。如果你不幸受到该勒索软件的牵连,那么这里有一个好消息和一个坏消息要告诉你们……
好消息是,Petya的作者Janus Cybercrime Solutions可能是迫于某种外界压力,将Petya病毒株的主密钥给公开了出来,这意味着如果用户感染了由Janus开发的三个Petya版本家族勒索软件,他们将都能使用该密钥来解锁遭到封存的数据。卡巴斯基实验室和Malwarebyte里的安全专家核查后确认该密钥是有效的,如果还有人留着没格式化的硬盘,他们总算可以把数据从红绿黄三色骷髅屏里解救出来了。
但坏消息是,他们感染的可能并不是这三个Petya版本中的一个。在上个月爆发的EternalPetya/NotPetya大规模勒索攻击,是其他人在用某种手段取得了Petya并对其实施改造后发动的攻击,这一个版本的加密可能无法使用Janus公布的主密钥进行解密,他们仍然需要等待安全人员找出EternalPetya/NotPetya的漏洞并施以攻破。
Janus也发声表示,6月底的攻击和自身无关,公开主密钥的行为应该也是想让事件与自己撇清关系,并寻找机会报复破坏自己商机的黑道中人。但这些人的争斗不像我们明面上的商业竞争——用户永远都是最终受害者。