Android

Wannakey: δωρεάν εργαλείο για να απελευθερώσετε τον υπολογιστή σας από το wannacry ransomware

Pen Drive Data Recovery | Recover Permanently Deleted Data from a Pen Drive | Part-1

Pen Drive Data Recovery | Recover Permanently Deleted Data from a Pen Drive | Part-1
Anonim

Ένας προγραμματιστής έχει κυκλοφορήσει ένα εργαλείο για την καταπολέμηση της ransomware της WannaCry, η οποία άρχισε να επηρεάζει τους Η / Υ παγκοσμίως την περασμένη Παρασκευή και έχει βοηθήσει τους χάκερ να αποκτήσουν τον έλεγχο πάνω από 300.000 συστήματα. Το ελευθερωμένο εργαλείο μπορεί να αναστρέψει τις επιπτώσεις των ransomware και των ελεύθερων αρχείων σε ένα σύστημα.

Το λογισμικό WannaKey θα επιτρέψει στους χρήστες που έχουν πληγεί από το ransomware της WannaCry και θα εκτελούν τα Windows XP στον υπολογιστή τους για να απαλλαγούν από τον κακόβουλο κρυπτογράφο και να έχουν πάλι πρόσβαση στα αρχεία τους.

Σύμφωνα με μια αναφορά στις Financial Times, η Microsoft απέτυχε να παράσχει την ενημερωμένη έκδοση για τον καθορισμό της ευπάθειας δωρεάν στους χρήστες των Windows XP.

Επίσης, διαβάστε: WannaCry Ransomware: Είναι τα Smartphone ασφαλή; Ο κίνδυνος εξακολουθεί να απειλείται;

"Αυτό το λογισμικό έχει δοκιμαστεί και είναι γνωστό ότι λειτουργεί μόνο στα Windows XP. Προκειμένου να λειτουργήσει, ο υπολογιστής σας δεν πρέπει να έχει επανεκκινηθεί μετά τη μόλυνση. Χρειάζεσαι λίγη τύχη για να δουλέψεις και έτσι μπορεί να μην λειτουργήσει σε κάθε περίπτωση ", προειδοποιεί ο συγγραφέας του εργαλείου, Adrien Guinet.

Το λογισμικό ανακτά τους πρώτους αριθμούς του ιδιωτικού κλειδιού RSA που χρησιμοποιεί η WannaCry. Μόλις ανακτηθούν, αυτοί οι πρωταρχικοί αριθμοί μπορούν να χρησιμοποιηθούν για την αποκατάσταση των αρχείων που κρυπτογραφούνται από το ransomware σε μολυσμένους υπολογιστές.

Αυτό το κλειδί, ωστόσο, δεν λειτουργεί για άλλες εκδόσεις των Windows, όπως 10, 8 ή 7, καθώς οι αρχικοί αριθμοί διαγράφονται όταν απελευθερώνεται η σχετική μνήμη ως «CryptReleaseContext» ενεργοποιείται.

Αλλά δεν καθαρίζει τη μνήμη στα Windows XP, η οποία επιτρέπει στο λογισμικό WannaKey να ανακτήσει τον υπολογιστή.

Ο συντάκτης εργαλείων επισημαίνει ότι παρόλο που το API των Windows Crypto έχει χρησιμοποιηθεί σωστά από τους εισβολείς ransomware και αυτή η ανωμαλία φαίνεται να είναι αποκλειστική στα Windows XP.

"Εάν είστε τυχεροί, δηλαδή εάν η συσχετισμένη μνήμη δεν έχει ανακατανεμηθεί και διαγραφεί, τότε αυτοί οι πρωταρχικοί αριθμοί μπορεί να είναι ακόμα στη μνήμη", προσθέτει ο συγγραφέας του εργαλείου.

Διαβάστε επίσης: Top 10 χώρες χειρότερα χτυπήθηκαν από τους χάκερ.

Το εργαλείο WannaKey φαίνεται να είναι ένας πολλά υποσχόμενος τρόπος για όλους τους χρήστες των Windows XP που έχουν μολυνθεί από το ransomware, αλλά τα αποτελέσματά του σε μεγαλύτερη κλίμακα εξακολουθούν να είναι εμφανή.

Ωστόσο, αν αυτό το εργαλείο λειτουργεί ως επικυρωμένο, θα καταλήξει εξοικονομώντας εκατοντάδες και χιλιάδες δολάρια από το τέλος στα χέρια του εισβολέα.