Специалист французской компании нашел возможность спасти данные, зашифрованные известным вирусом WannaCry

Специалист французской компании Quarkslab Адриен Гине опубликовал инструкцию, в которой сообщил о способе расшифровать данные, зашифрованные известным вирусом WannaCry.

200926-15-wannacry-cyber-attack.w710.h473.2x.jpg

В данной инструкции используется баг, найденный Гине в Windows XP, о котором создатели вируса либо не знали, либо знали, но просто не брали его в расчет. Данная особенность позволяет извлечь из памяти пораженного компьютера специальный ключ RSA, который и нужен для расшифровки данных.

Этот способ получил название Wannakey, но работает он только с WinXP. Владельцам иных операционных систем рекомендуется использовать совместимость с XP в свойствах файла. Сам Гине уже смог расшифровать файлы на нескольких компьютерах. «Если вам повезет, то ключ все еще остался в памяти», — заявил он.

Напомним, что вирус WannaCry нанес свой удар по компьютерам во всем мире 12 мая. Он проникает в операционную систему пользователя, шифрует данные, а затем требует выкуп за дешифровку. Мировые СМИ сначала поспешили приписать атаку российским хакерам, однако официальные лица обвинили в произошедшем власти США. Специалисты считают, что вирус все еще может вернуться в сеть в модифицированном виде.

Комментарии:

  • Оставить комментарий
  • Фристайл 19 май 2017 20:25:47

    это все Майкрософт придумали - так они отжимают пользователей со старых систем )

  • maximovmax 19 май 2017 21:17:58

    Странно ,а я думал что дешифратор сразу был сделан уже ( меня то не особо все интересует в моем маленьком зоопарке нет и не будет смб и патчится/апдейтится все по факту сразу )

    это все Майкрософт придумали - так они отжимают пользователей со старых систем )

    Как ни странно , я хоть и не любитель конспиралогии, но такая мысль посему то промелькивала ;-)

  • JunkyMonkey 20 май 2017 11:51:40
    это все Майкрософт придумали - так они отжимают пользователей со старых систем )

    в каком смысле со старых систем? Вирус же атакует любую ОСь под Windows

  • Фристайл 20 май 2017 12:20:14
    в каком смысле со старых систем? Вирус же атакует любую ОСь под Windows

    вирус атакует любую ось в которой нет патчей безопасности выпущенных (до этого) исключительно для w10... Майкрософт странным и магическим образом умудрились выпустить заплатки безопасности для w10 , но совершенно забыли вшить такие же заплатки в старые системы у которых еще идет поддержка безопасности - w8, w7 к примеру.

    Удивительный факт, учитывая , что подобные заплатки всегда ставят паком на все поддерживаемые системы. К слову - мой телефон на wm10 в аккурат за сутки до начала безобразия получил странное обновление - без описания, без предупреждения и даже без спроса. Само нагло скачало и само нагло поставило.

    p.s. и нет - я не думаю , что это сделали майки , это просто шутка была) но подозреваю , что майки знали про это дело - все же они мониторят Огого сколько миллионов пк и допустили внедрение вируса в устаревшие системы , полностью защитив при этом w10 .

    P.s.2 - при любом раскладе , винда или не винда, нормальный антивирус и порты мониторит (привет касперскому) и файло защищает от жадных вирусных лапок и прочих возжелателей (снова же привет касперскому).

  • Железный_йогурт 20 май 2017 13:28:43

    Этот майкрософт отказались поддерживать xp и win7, вдруг вылазит вирусня и тут эти софты не хотят обновлять, совпадение ли?

  • CrazyCaptain 20 май 2017 18:14:32
    Этот майкрософт отказались поддерживать xp и win7, вдруг вылазит вирусня и тут эти софты не хотят обновлять, совпадение ли?

    Если вы не в курсе, майкрософт спустя несколько дней после атаки, официально выпустили заплатки даже под win XP

  • Wertervyivfoh 21 май 2017 01:52:22

    Шума много, но, как всегда, не видел ни одного зараженного компа.

  • Flash_CSM 21 май 2017 21:46:06
    Шума много, но, как всегда, не видел ни одного зараженного компа.

    "-Ты видишь суслика? -Нет. -Вот и я не вижу. А он есть".

    Лично я наблюдал ноут с сабжем воочию, хорошо что у клиента не было на нём ничего критического.

  • -Рембо- 23 май 2017 02:35:13

    Я вообще сторонник глобальных заговоров и манимуляций общественным сознанием. Вся эта тема изначально задумывалась для того, чтобы поднять виртуальные денежные единицы в цене, имхо. Долго чесать по этому поводу не буду, так как все спокойно могут изучить вопросы по формированиям рынков криптовалют. Это не касается только биткойна. Таи уже дальше целый список выстроился.

  • MAN-biker 28 май 2017 04:00:45

    Понятно, что про Майкрософт это шутка, но тем не менее, это для них хороший повод заставить (хотя бы задуматься) юзеров включить опять обновления системы, которые предусмотрительные давно отключили, с тех пор, как Майки стали выпускать апдейты паками, в которые пихают свои шпионы, которые впервые появились на 10-ке и поползли с апдейтами на 7-ку и прочие системы.

    Не знаю какой уж там "Касперский" мог помочь и как, но с SMB дыра оказалась реально хреновая и серьёзная. Спасло только то, что куча народу сидит за роутерами, а не напрямую подключены с Интернеты, иначе реально была бы полная ж-па.

  • Оставить комментарий