Android

Wannakey: bezplatný nástroj pro osvobození počítače od chtivého ransomwaru

Pen Drive Data Recovery | Recover Permanently Deleted Data from a Pen Drive | Part-1

Pen Drive Data Recovery | Recover Permanently Deleted Data from a Pen Drive | Part-1
Anonim

Vývojář vydal nástroj k boji proti ransomwaru WannaCry, který začal ovlivňovat PC po celém světě minulý pátek a pomohl hackerům získat kontrolu nad 300 000 systémy. Uvolněný nástroj může potenciálně zvrátit účinky ransomwaru a bezplatných souborů v systému.

Software WannaKey umožní uživatelům zasaženým ransomwarem WannaCry a spuštěným Windows XP na jejich PC zbavit se škodlivého šifrovače a znovu přistupovat k jejich souborům.

Podle zprávy ve Financial Times společnost Microsoft neposkytla aktualizaci opravující tuto chybu zabezpečení uživatelům systému Windows XP zdarma.

Přečtěte si také: WannaCry Ransomware: Jsou chytré telefony bezpečné? Stále hrozí nebezpečí?

„Tento software byl testován a funguje pouze pod Windows XP. Aby počítač fungoval, nesmí být po infikování restartován. Potřebujete to štěstí, aby to fungovalo, a tak to nemusí fungovat v každém případě, “varuje autor nástroje Adrien Guinet.

Software obnoví prvočísla soukromého klíče RSA, který používá WannaCry. Po obnovení lze tato prvočísla použít k obnovení souborů šifrovaných ransomwarem na infikovaných počítačích.

Tento klíč však nefunguje pro jiné verze Windows, jako jsou 10, 8 nebo 7, protože prvočísla se vymažou při uvolnění přidružené paměti, když se spustí „CryptReleaseContext“.

Ale nevyčistí paměť v systému Windows XP, což umožňuje softwaru WannaKey obnovit počítač.

Autor nástroje poukazuje na to, že ačkoli rozhraní Windows Crypto API bylo útočníky ransomware správně používáno, zdá se, že tato anomálie je výlučnou součástí systému Windows XP.

"Pokud budete mít štěstí, to znamená, že pokud přidružená paměť nebyla znovu přidělena a vymazána, pak tato prvočísla mohou být stále v paměti, " dodává autor nástroje.

Také si přečtěte: 10 nejhorších hitů hackerů v 10 zemích.

Nástroj WannaKey se zdá být slibným způsobem pro všechny uživatele systému Windows XP, kteří byli infikováni ransomwarem, ale jeho výsledky ve větším měřítku je stále třeba vidět.

Pokud však tento nástroj funguje tak, jak byl schválen, nakonec ušetří stovky a tisíce dolarů z toho, že skončí v rukou útočníka.