Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Proprietarii unor computere Windows XP, infectate cu virusul WannaCry de tip ransomware, ar fi în măsură să decripteze datele, fără să plătească răscumpărarea de 300 de dolari impusă de infractorii cibernetici, grație unui instrument descoperit de un cercetător francez, informează Agerpres.
Iulian Tudor
19 mai 2017, 12:30
Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Adrien Guinet, cercetător care lucrează în domeniul securității cibernetice pentru start-up-ul francez Quarkslab, a descoperit o modalitate de a recupera gratuit cheile de criptare secrete utilizate de WannaCry, care funcționează pe sistemele de operare Windows XP, Windows 7, Windows Vista și Windows Server 2003 și 2008, conform unui articol publicat joi pe site-ul thehackernews.com.

Schema de criptare WannaCry funcționează generând o pereche de chei pe computerul victimei care se bazează pe numere prime, o cheie „publică” și o cheie „privată” pentru criptarea și decriptarea fișierelor sistemului respectiv. Pentru a preveni accesul victimei la cheia privată și a decripta fișierele blocate, WannaCry șterge cheia din sistem, nelăsând victimelor nicio posibilitate de a recupera cheia de decriptare decât prin plata răscumpărării către atacator.

Dar aici este secretul: WannaCry „nu șterge numerele prime din memorie înainte de a elibera memoria asociată”, spune Guinet. Pe baza acestei constatări, el a lansat un instrument de decriptare a WannaCry ransomware, numit WannaKey, care în principiu încearcă să recupereze cele două numere prime folosite în formula de a genera chei de criptare din memorie.

Cu toate acestea, metoda are unele limitări în sensul că va funcționa numai în situația în care computerul afectat nu a fost repornit după ce a fost infectat și memoria asociată nu a fost distribuită și ștearsă de un alt proces.

„Pentru a funcționa, computerul nu trebuie să fi fost repornit după ce a fost infectat. Vă rugăm de asemenea să rețineți că aveți nevoie de ceva noroc pentru ca acest lucru să funcționeze, așa că este posibil să nu funcționeze în toate cazurile!”, avertizează Guinet.

Deși WannaKey extrage numai numere prime din memoria calculatorului afectat, instrumentul poate fi utilizat numai de cei care pot utiliza acele numere prime pentru a genera manual cheia de decriptare pentru a decripta fișierele PC-ului infectat cu WannaCry. Vestea bună este că un alt cercetător din domeniul securității cibernetice, Benjamin Delpy, a dezvoltat un instrument ușor de folosit, numit „WanaKiwi”, bazat pe constatarea lui Guinet, care simplifică întregul proces de decriptare a fișierelor infectate cu WannaCry.

Tot ceea ce trebuie să facă victimele este să descarce instrumentul WanaKiwi de pe Github și să îl ruleze pe computerul Windows afectat folosind linia de comandă (cmd).

WanaKiwi funcționează pe Windows XP, Windows 7, Windows Vista, Windows Server 2003 și 2008, a confirmat Matt Suiche de la firma de securitate Comae Technologies, care a oferit și câteva demonstrații ce arată cum se poate utiliza WanaKiwi pentru a decripta fișierele.

Atacul denumit ”WannaCry”, un asalt de tip ransomware de o amploare fără precedent la scară mondială, a afectat la sfârșitul săptămânii trecute zeci de mii de computere din locuințe, sedii de firme și agenții guvernamentale, în acestea infiltrându-se programe malițioase (malware) care au criptat și blocat accesul la conținut până când utilizatorii au fost dispuși să plătească între 300 și 600 de dolari în monedă virtuală bitcoin pentru a le fi redat controlul asupra fișierelor. Circa 150 de țări se pare că ar fi fost afectate, iar propagarea acestui atac a fost limitată de un cercetător britanic în domeniul securității cibernetice care a găsit un așa-numit întrerupător pentru dezactivare. 

Spynews
Alex Bodi, adevărul despre triunghiul amoros în care ar fi fost implicat! Ce spune afaceristul despre bărbatul cu care se vehiculează că ar avea conflicte și fosta iubită: "Sunt niște..." / VIDEO
Bzi.ro
Fiica Andreei Esca a făcut furori pe plajă! Alexia Eram a venit să se împace cu Mario Fresh
Fanatik.ro
Horoscop rune 19-25 august 2024. Mihai Voropchievici anunță o mare surpriză pentru Gemeni
Capital.ro
Ultimele informații despre Florin Piersic. Cum se simte marele actor
Playtech.ro
Se aplică de la 1 septembrie pentru românii cu pensii între 2.000 și 3.000 de lei. Veste bună venită direct de la Casa Națională de Pensii, vizând impozitarea
DailyBusiness
De ce economia țării nu este stabilă? Radu Crăciun: „Asigurăm prosperitatea altora și iluziile noastre”
Adevarul
Cine sunt cei doi britanici condamnați la închisoare după ce au atacat mașina unor români în Hull. Dezvăluiri incendiare din sala de judecată
Spynews
Bătaie ca-n filme la concertul lui Babasha. Spectatorii şi bodyguarzii s-au încăierat în fața scenei. O polițistă a ajuns la spital / VIDEO
Spynews
La ce intervenție chirurgicală a apelat ispita Eric, de la Insula Iubirii! Și-a făcut o schimbare vizibilă la nivelul feței | FOTO
Evz.ro
Satele care au devenit magnet pentru bucureșteni. Mulți s-au mutat la țară pe loc
Ego.ro
Nu s-au mai putut abține și și-au dat frâu liber sentimentelor, chiar dacă au fost filmați, la Insula Iubirii FOTO
Prosport.ro
FOTO. Una dintre cele mai frumoase femei din lume și-a provocat fanii cu un selfie interzis
wowbiz.ro
Roberta și-a pierdut viața la volanul autospecialei de poliție pe care o conducea! Avea doar 21 de ani
Cancan.ro
Răspunsul lui David Popovici pentru Marcel e viral: 'Medalionur de AUR 😂
Playsport.ro
Ea este femeia care poate lua FCSB de la Gigi Becali: "Inteligență debordantă, poate să țină echipa de acum"
kanald.ro
Trupul neînsuflețit al bărbatului care și-a salvat fiica de la înec, în stațiunea Jupiter, a fost găsit. Martorii de pe plajă fac declarații cutremurătoare: „A strigat după ajutor”
Capital.ro
Un milion de români pot fi chemați în armată. Bărbații cu vârste între 20 și 35 de ani sunt obligați
StirileBZI
Izvorul „Elixirul vieții”, secretul nemuririi descoperit de Ceaușescu! Cea mai pură apă din lume!
Prosport.ro
GALERIE FOTO. Anamaria Prodan, apariție incendiară în costum de baie. Impresara nu are inhibiții la 51 de ani
stirilekanald.ro
Un bilet la Telecabina Bușteni, mai scump decât un zbor la Milano! Ireal cât costă
substantial.ro
Spania permite Ucrainei să decidă cum și când să folosească echipamentele furnizate
MediaFlux
RĂSTURNARE în TENTATIVA de ASASINAT a lui TRUMP! S-A AFLAT ACUM
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...