Praėjo daugiau nei savaitė, kai ši išpirkos programa interneto vartotojams pradėjo sukelti depresiją. Dabar dar viena tyrinėtoja Adrien Guinet rado vaistų, leidžiančių pataisyti kompiuterį, kurį paveikė „Wannacry“ išpirkos programa. Na, pataisymas veikia tik kompiuteriuose, kuriuose veikia „Windows XP“.
Šių metų pradžioje įsilaužėlių grupė „The Shadow Brokers“ nusprendė nemokamai atiduoti įsilaužimo įrankius, kurie buvo pavogti iš NSA. Na, įrankiais galima nulaužti kompiuterius, kuriuose veikia „Microsoft Windows“.
Kenkėjiška programinė įranga „WanaCryptor 2.0“, taip pat žinoma kaip „WCry“, dabar naudojama vienai didžiausių tokio tipo išpirkos programų atakoms vykdyti. Aplankykite tai nuoroda žinoti viską apie „WanaCrypt0r Ransomware“.
Na, praėjo daugiau nei savaitė, kai ši išpirkos programa interneto vartotojams pradėjo sukelti depresiją. Tačiau panašu, kad saugumo tyrėjai pateikia „Wannacry“ išpirkos programos pataisas.
Anksčiau mes matėme, kaip 22 metų tyrėjas iš @Malware TechBlog atrado „nužudymo jungiklį“, kuris gali išjungti visas „Wanacrypt0r 2.0“ išpirkos programinės įrangos funkcijas.
Dabar kitas tyrėjas, Adrien Guinet rado vaistų, leidžiančių pataisyti kompiuterį, kurį paveikė „Wannacry“ išpirkos programa. Na, pataisymas veikia tik kompiuteriuose, kuriuose veikia „Windows XP“. Adrienui Guinetui pavyko rasti pirminius skaičius, kurie sudaro RSA privatųjį raktą, kurį „WannaCry“ išpirkos programa naudojo šifravimui nulaužti.
Turėjau baigti visą iššifravimo procesą, bet patvirtinu, kad šiuo atveju privatųjį raktą galima atkurti XP sistemoje #wannacry!! pic.twitter.com/QiB3Q1NYpS
- Adrien Guinet (@adriengnt) 2017 m. Gegužės 18 d
Adrien Guinet įkėlė įrankį, kurį jis vadina WannaKey „GitHub“ atpirkimas. Jis paaiškino procesą, kaip gauti prieigą prie privačių raktų. Tyrėjas „GitHub“ rašė: „Kad galėtumėte dirbti, užkrėstas jūsų kompiuteris neturi būti perkrautas“
"Taip pat atkreipkite dėmesį, kad jums reikia šiek tiek sėkmės, kad tai veiktų, todėl tai gali neveikti visais atvejais!"
Tyrėjas teigė, kad užšifravus failus, privatus raktas saugomas atmintyje ir dažnai paliekamas neištrintas. Čia sėkmė atliks pagrindinį vaidmenį, vartotojas turėtų tikėtis, kad susieta atmintis nebus perskirstyta ir neištrinta, kad būtų galima atkurti raktui priklausančius pirminius skaičius.
Priežastis, kodėl Adrien Guinet atidarė šį įrankį, yra ta, kad jis tikėjosi, jog kiti tyrėjai gali pasiūlyti sprendimą kitoms „Windows“ versijoms. Taigi, ką tu galvoji apie tai? Pasidalykite savo nuomonėmis žemiau esančiame komentarų laukelyje.