Android

Wannakey: ingyenes eszköz a számítógép felszabadításához a wannacry ransomware-től

Microsoft Windows 10 - Nem aláírt illesztőprogram (driver) telepítése | ITFroccs.hu

Microsoft Windows 10 - Nem aláírt illesztőprogram (driver) telepítése | ITFroccs.hu
Anonim

Egy fejlesztő kiadott egy eszközt a WannaCry ransomware elleni küzdelemhez, amely a múlt pénteken világszerte elindította a PC-ket, és a hackerek segített több, mint 300 000 rendszer irányításában. A kiadott eszköz potenciálisan megfordíthatja a rendszer ransomware és ingyenes fájljainak hatásait.

A WannaKey szoftver lehetővé teszi a WannaCry ransomware és a Windows XP PC-jén futó felhasználók számára, hogy megszabaduljanak a rosszindulatú titkosítóktól, és újra hozzáférjenek fájljaikhoz.

A Financial Times jelentése szerint a Microsoft nem biztosította a Windows XP felhasználók számára a biztonsági rést ingyenesen javító frissítést.

Olvassa el még: WannaCry Ransomware: Az okostelefonok biztonságosak? A veszély továbbra is fenyeget?

„Ezt a szoftvert csak tesztelték, és ismert, hogy a Windows XP alatt működik. A munka érdekében a számítógépet nem szabad újraindítani a fertőzés után. Szüksége van némi szerencsére, hogy ez működjön, ezért előfordulhat, hogy nem minden esetben működik ”- figyelmezteti az eszköz szerzője Adrien Guinet.

A szoftver visszanyeri a WannaCry által használt RSA privát kulcs prímszámát. A helyreállítást követően ezek az elsőszámú számok felhasználhatók a ransomware által titkosított fájlok visszaállítására a fertőzött számítógépeken.

Ez a kulcs azonban nem működik más Windows verziók esetén, például 10, 8 vagy 7, mivel a prímszámok törlődnek, amikor a kapcsolódó memóriát 'CryptReleaseContext' néven aktiválják.

De nem tisztítja meg a Windows XP memóriáját, amely lehetővé teszi a WannaKey szoftver számára a számítógép helyreállítását.

Az eszköz szerzője rámutat arra, hogy bár a Windows Crypto API-t megfelelően használják a ransomware támadók, és ez a rendellenesség kizárólag a Windows XP számára tűnik.

"Ha szerencséje van, azaz ha a társított memóriát még nem osztották át és törölték, akkor ezek a prímszámok továbbra is a memóriában vannak" - teszi hozzá az eszköz szerzője.

Olvassa el még: A hackerek által leginkább sújtott 10 ország.

A WannaKey eszköz ígéretes módszernek tűnik minden olyan Windows XP felhasználó számára, amelyet a ransomware megfertőzött, de annak eredményeit nagyobb léptékben még látni kell.

Ha azonban ez az eszköz jóváhagyott módon működik, akkor százezer dollárt takaríthat meg attól, hogy a támadó kezébe kerüljen.