Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Proprietarii unor computere Windows XP, infectate cu virusul WannaCry de tip ransomware, ar fi în măsură să decripteze datele, fără să plătească răscumpărarea de 300 de dolari impusă de infractorii cibernetici, grație unui instrument descoperit de un cercetător francez, informează Agerpres.
Iulian Tudor
19 mai 2017, 12:30
Instrument de decriptare a datelor de pe computerele infectate cu WannaCry, fără plata răscumpărării

Adrien Guinet, cercetător care lucrează în domeniul securității cibernetice pentru start-up-ul francez Quarkslab, a descoperit o modalitate de a recupera gratuit cheile de criptare secrete utilizate de WannaCry, care funcționează pe sistemele de operare Windows XP, Windows 7, Windows Vista și Windows Server 2003 și 2008, conform unui articol publicat joi pe site-ul thehackernews.com.

Schema de criptare WannaCry funcționează generând o pereche de chei pe computerul victimei care se bazează pe numere prime, o cheie „publică” și o cheie „privată” pentru criptarea și decriptarea fișierelor sistemului respectiv. Pentru a preveni accesul victimei la cheia privată și a decripta fișierele blocate, WannaCry șterge cheia din sistem, nelăsând victimelor nicio posibilitate de a recupera cheia de decriptare decât prin plata răscumpărării către atacator.

Dar aici este secretul: WannaCry „nu șterge numerele prime din memorie înainte de a elibera memoria asociată”, spune Guinet. Pe baza acestei constatări, el a lansat un instrument de decriptare a WannaCry ransomware, numit WannaKey, care în principiu încearcă să recupereze cele două numere prime folosite în formula de a genera chei de criptare din memorie.

Cu toate acestea, metoda are unele limitări în sensul că va funcționa numai în situația în care computerul afectat nu a fost repornit după ce a fost infectat și memoria asociată nu a fost distribuită și ștearsă de un alt proces.

„Pentru a funcționa, computerul nu trebuie să fi fost repornit după ce a fost infectat. Vă rugăm de asemenea să rețineți că aveți nevoie de ceva noroc pentru ca acest lucru să funcționeze, așa că este posibil să nu funcționeze în toate cazurile!”, avertizează Guinet.

Deși WannaKey extrage numai numere prime din memoria calculatorului afectat, instrumentul poate fi utilizat numai de cei care pot utiliza acele numere prime pentru a genera manual cheia de decriptare pentru a decripta fișierele PC-ului infectat cu WannaCry. Vestea bună este că un alt cercetător din domeniul securității cibernetice, Benjamin Delpy, a dezvoltat un instrument ușor de folosit, numit „WanaKiwi”, bazat pe constatarea lui Guinet, care simplifică întregul proces de decriptare a fișierelor infectate cu WannaCry.

Tot ceea ce trebuie să facă victimele este să descarce instrumentul WanaKiwi de pe Github și să îl ruleze pe computerul Windows afectat folosind linia de comandă (cmd).

WanaKiwi funcționează pe Windows XP, Windows 7, Windows Vista, Windows Server 2003 și 2008, a confirmat Matt Suiche de la firma de securitate Comae Technologies, care a oferit și câteva demonstrații ce arată cum se poate utiliza WanaKiwi pentru a decripta fișierele.

Atacul denumit ”WannaCry”, un asalt de tip ransomware de o amploare fără precedent la scară mondială, a afectat la sfârșitul săptămânii trecute zeci de mii de computere din locuințe, sedii de firme și agenții guvernamentale, în acestea infiltrându-se programe malițioase (malware) care au criptat și blocat accesul la conținut până când utilizatorii au fost dispuși să plătească între 300 și 600 de dolari în monedă virtuală bitcoin pentru a le fi redat controlul asupra fișierelor. Circa 150 de țări se pare că ar fi fost afectate, iar propagarea acestui atac a fost limitată de un cercetător britanic în domeniul securității cibernetice care a găsit un așa-numit întrerupător pentru dezactivare. 

DailyBusiness
Evaluare Națională. Luni, 23 iunie, peste 159.000 de elevi de clasa a VIII-a susțin proba scrisă la limba și literatura română
Spynews
Vedetele, hărțuite de fani obsedați. Mara Bănică și Cornel Păsat au povestit experiențele care i-au marcat: „Mi-a urmărit copilul”, „A apărut goală în fața mea”
Bzi.ro
Andreea Esca, cu un decolteu amețitor pe covorul roșu la TIFF! Știrista de la PRO TV a făcut furori!
Fanatik.ro
Barem limba română Evaluare Națională 2025. Cum se rezolvau subiectele și ce notă poți obține. Update
Capital.ro
Anunț despre serviciul militar obligatoriu. Totul e clar. Toată lumea se pregătește de luptă
Playtech.ro
Pensionare anticipată în 2025 pentru grupa a II-a de muncă. Ce condiții trebuie îndeplinite
DailyBusiness
Pescobar umblă cu caracatița vopsită prin Londra. Britanicii s-au arătat dezgustați de preparatele afaceristului: „Prima mușcătură a fost îngrozitoare. Are un gust oribil”
Adevarul
China dezvoltă prima tehnologie de război electronic cu 6G: Sistemul ar fi capabil să anihileze radarele avioanelor F-35 în câteva secunde
wowbiz.ro
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Spynews
Evaluare Națională 2025. Ce subiecte au primit elevii la Limba și Literatura Română 
Spynews
Nu e doar frumoasă, e și gospodină! Rețeta Ramonei de la Neatza de salată de vinete / VIDEO 
Evz.ro
Val de căldură peste România: Cum eviți insolația și deshidratarea
Ego.ro
Ion Iliescu NU a purtat niciodată verighetă! Secretele căsniciei cu Nina Iliescu FOTO
Prosport.ro
Gimnasta cu aur pentru România la Jocurile Olimpice, luptă dură cu depresia: „Am ajuns aproape în comă”
kanald.ro
Evaluare Națională 2025: A fost publicat baremul oficial la Limba și literatura română!
Cancan.ro
Doliu în lumea influencerilor! O fostă concurentă a emisiunii ‘Bravo, ai stil!’ a murit răpusă de anorexie
Playsport.ro
Descoperire fără precedent la laserul de la Măgurele. Transformarea luminii în
Capital.ro
Au declarat zi de doliu național. O mare stea a României s-a stins prea devreme: Ne plecăm fruntea în fața unei pierderi de neînțeles
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. Cum arată Diana Munteanu la 46 de ani. Imaginile cu fosta soție a lui Claudiu Niculescu au devenit virale
stirilekanald.ro
VIDEO Iranul a atacat baza aeriană a americanilor din Qatar. Rachete, lansate și asupra unei baze de trupe SUA din Irak
El este Marius, tânărul de 23 de ani care a murit după ce un autocar cu mai mulți copii s-a răsturnat pe A2. Doi minori sunt în stare gravă
MediaFlux
Ilie Bolojan a decis! Anunț din Parlament
Shtiu.ro
CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Cine este „vrăjitoarea” cu prazul, a lui Cioloș, care va da ora exactă în diplomația românească