Antena 3 CNN High Tech Instrumentul prin care puteți scăpa de virusul WannaCry

Instrumentul prin care puteți scăpa de virusul WannaCry

Instrumentul prin care puteți scăpa de virusul WannaCry
Sursa foto: Foto: Pixabay
de S.T.    |    19 Mai 2017   •   13:07

Proprietarii unor computere Windows XP, infectate cu virusul WannaCry de tip ransomware, ar fi în măsură să decripteze datele, fără să plătească răscumpărarea de 300 de dolari impusă de infractorii cibernetici, graţie unui instrument descoperit de un cercetător francez.

Adrien Guinet, cercetător care lucrează în domeniul securităţii cibernetice pentru start-up-ul francez Quarkslab, a descoperit o modalitate de a recupera gratuit cheile de criptare secrete utilizate de WannaCry, care funcţionează pe sistemele de operare Windows XP, Windows 7, Windows Vista şi Windows Server 2003 şi 2008, conform unui articol publicat joi pe site-ul thehackernews.com.

Schema de criptare WannaCry funcţionează generând o pereche de chei pe computerul victimei care se bazează pe numere prime, o cheie "publică" şi o cheie "privată" pentru criptarea şi decriptarea fişierelor sistemului respectiv. Pentru a preveni accesul victimei la cheia privată şi a decripta fişierele blocate, WannaCry şterge cheia din sistem, nelăsând victimelor nicio posibilitate de a recupera cheia de decriptare decât prin plata răscumpărării către atacator.

Dar aici este secretul: WannaCry "nu şterge numerele prime din memorie înainte de a elibera memoria asociată", spune Guinet. Pe baza acestei constatări, el a lansat un instrument de decriptare a WannaCry ransomware, numit WannaKey, care în principiu încearcă să recupereze cele două numere prime folosite în formula de a genera chei de criptare din memorie.

Cu toate acestea, metoda are unele limitări în sensul că va funcţiona numai în situaţia în care computerul afectat nu a fost repornit după ce a fost infectat şi memoria asociată nu a fost distribuită şi ştearsă de un alt proces.
 

Sursă: Agerpres
×
Parteneri
Guvernul a decis: Toate pensiile vor fi livrate înainte de Paşte!
x close