Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Proprietarii unor computere Windows XP, infectate cu virusul WannaCry de tip ransomware, ar fi în măsură să decripteze datele, fără să plătească răscumpărarea de 300 de dolari impusă de infractorii cibernetici, grație unui instrument descoperit de un cercetător francez, informează Agerpres.
Iulian Tudor
19 mai 2017, 12:30
Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Adrien Guinet, cercetător care lucrează în domeniul securității cibernetice pentru start-up-ul francez Quarkslab, a descoperit o modalitate de a recupera gratuit cheile de criptare secrete utilizate de WannaCry, care funcționează pe sistemele de operare Windows XP, Windows 7, Windows Vista și Windows Server 2003 și 2008, conform unui articol publicat joi pe site-ul thehackernews.com.

Schema de criptare WannaCry funcționează generând o pereche de chei pe computerul victimei care se bazează pe numere prime, o cheie „publică” și o cheie „privată” pentru criptarea și decriptarea fișierelor sistemului respectiv. Pentru a preveni accesul victimei la cheia privată și a decripta fișierele blocate, WannaCry șterge cheia din sistem, nelăsând victimelor nicio posibilitate de a recupera cheia de decriptare decât prin plata răscumpărării către atacator.

Dar aici este secretul: WannaCry „nu șterge numerele prime din memorie înainte de a elibera memoria asociată”, spune Guinet. Pe baza acestei constatări, el a lansat un instrument de decriptare a WannaCry ransomware, numit WannaKey, care în principiu încearcă să recupereze cele două numere prime folosite în formula de a genera chei de criptare din memorie.

Cu toate acestea, metoda are unele limitări în sensul că va funcționa numai în situația în care computerul afectat nu a fost repornit după ce a fost infectat și memoria asociată nu a fost distribuită și ștearsă de un alt proces.

„Pentru a funcționa, computerul nu trebuie să fi fost repornit după ce a fost infectat. Vă rugăm de asemenea să rețineți că aveți nevoie de ceva noroc pentru ca acest lucru să funcționeze, așa că este posibil să nu funcționeze în toate cazurile!”, avertizează Guinet.

Deși WannaKey extrage numai numere prime din memoria calculatorului afectat, instrumentul poate fi utilizat numai de cei care pot utiliza acele numere prime pentru a genera manual cheia de decriptare pentru a decripta fișierele PC-ului infectat cu WannaCry. Vestea bună este că un alt cercetător din domeniul securității cibernetice, Benjamin Delpy, a dezvoltat un instrument ușor de folosit, numit „WanaKiwi”, bazat pe constatarea lui Guinet, care simplifică întregul proces de decriptare a fișierelor infectate cu WannaCry.

Tot ceea ce trebuie să facă victimele este să descarce instrumentul WanaKiwi de pe Github și să îl ruleze pe computerul Windows afectat folosind linia de comandă (cmd).

WanaKiwi funcționează pe Windows XP, Windows 7, Windows Vista, Windows Server 2003 și 2008, a confirmat Matt Suiche de la firma de securitate Comae Technologies, care a oferit și câteva demonstrații ce arată cum se poate utiliza WanaKiwi pentru a decripta fișierele.

Atacul denumit ”WannaCry”, un asalt de tip ransomware de o amploare fără precedent la scară mondială, a afectat la sfârșitul săptămânii trecute zeci de mii de computere din locuințe, sedii de firme și agenții guvernamentale, în acestea infiltrându-se programe malițioase (malware) care au criptat și blocat accesul la conținut până când utilizatorii au fost dispuși să plătească între 300 și 600 de dolari în monedă virtuală bitcoin pentru a le fi redat controlul asupra fișierelor. Circa 150 de țări se pare că ar fi fost afectate, iar propagarea acestui atac a fost limitată de un cercetător britanic în domeniul securității cibernetice care a găsit un așa-numit întrerupător pentru dezactivare. 

DailyBusiness
Poți păstra numărul de înmatriculare dacă vinzi sau radiezi mașina? Legea oferă răspunsul clar
Spynews
Alina Eremia a ajuns să se îmbolnăvească din cauza standardelor. Ce spune artista despre schimbările prin care a trecut
Bzi.ro
Mesaj viral transmis de Piedone de Paște! Dușmanii lui au rămas fără cuvinte!
Fanatik.ro
Vești bune pentru mai mulți pensionari: veniturile cresc din luna mai. Cetățenii care primesc bani mai mulți
Capital.ro
România e în doliu. Sportul românesc a pierdut cel mai mare antrenor chiar în a doua zi de Paște. Va rămâne o legendă
Playtech.ro
Când este ridicarea ștergătoarelor infracțiune? Un avocat a explicat situațiile în care se dau amenzi
DailyBusiness
Ministrul Energiei, Sebastian Burduja, dă asigurări că nu vom petrece Paștele pe întuneric. ”NU există risc de black-out în România, în condițiile actuale!”
Adevarul
Circumstanțele discutabile ale vizitei lui JD Vance la Vatican: „A intrat cu forța și a lăsat o lume fără Papă”
wowbiz.ro
Mihai Bobonete, în doliu! A murit chiar în noaptea de Înviere: „Ne-a părăsit acum câteva momente”
Spynews
Noua teorie a lui Alex Bodi despre femeile independente. Cum îi pune afaceristul la punct pe bărbații care au uitat să fie stâlpul familiei
Spynews
Când va avea loc priveghiul lui Rareș Ion, tânărul mort la doar 20 de ani. Familia lui urmează să își ia rămas bun de la el
Evz.ro
Minuni, întâmplări neobișnuite și legende petrecute în România în perioada Paștelui
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Despărțirea anului între milionari! Prietena Soranei Cîrstea a rupt mariajul de 9 ani cu fostul celebru fotbalist
kanald.ro
Unde va fi înmormântat Papa Francisc și cine l-ar putea înlocui pe acesta, potrivit Bisericii Catolice
Cancan.ro
De ce a murit Papa Francisc? Boala perfidă care l-a ucis în a doua zi de Paște
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Sold zero la contul bancar. Avertisment pentru românii cu banii pe card: Deplasați-vă la sediul unității bancare!
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Cum arată iubita afaceristului care a plătit 400.000.000 de dolari pe 1.000 de apartamente
stirilekanald.ro
Cine ar putea să îl înlocuiască pe Papa Francisc. Următorul șef al Bisericii Catolice ar putea fi de culoare
Care sunt noile sume care vor intra pe cardurile de alimente. Data la care va fi livrata noua tranșă de bani
MediaFlux
O nouă zi liberă pentru români. Se modifică lista cu sărbătorile legale din Codul Muncii
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Liderul senatorilor PNL, Daniel Fenechiu, și-a tras vilă ANL în Voluntari dar ea se află… în București