[Funland] Đã có công cụ giải mã thành công WannaCry

nghiemgiahoa

Xe hơi
Biển số
OF-150988
Ngày cấp bằng
30/7/12
Số km
107
Động cơ
357,670 Mã lực
Website
3m-andong.com
Công cụ mang tên WannaKiwi sẽ khôi phục được máy tính Windows 7 và XP dính mã độc WannaCry.

Tin vui với những nạn nhân của WannaCry, Adrien Guinet - nhà nghiên cứu bảo mật tại Quarkslab - đã tìm ra cách để phục hồi các dữ liệu mã hoá bởi WannaCry. Công cụ này được đặt tên là WannaKey, chạy trên Windows XP.

Tuy nhiên, điều kiện để công cụ này phát huy tác dụng là máy tính của nạn nhân chưa khởi động lại sau khi nhiễm WannaCry. Khi đó, công cụ này sẽ phục hồi những chuỗi số nguyên tố trong đoạn mã RSA được sử dụng bởi WannaCry.


Những máy tính dính mã độc WanaCry đã có "thuốc giải".
Theo Adrien, khi mã độc WannaCry nhiễm vào máy tính, bên trong máy có tiến trình mang tên "wcry.exe". Tiến trình này tạo ra RSA private key. Mấu chốt của vấn đề nằm ở việc mã độc này không xoá những chuỗi số nguyên tố từ bộ nhớ trước khi giải phóng RAM. Do đó, nếu máy tính nạn nhân chưa khởi động lại, những chuỗi số này vẫn còn và được dùng để giải mã dữ liệu bị mã hoá.
Công cụ mới có thể giải mã các dữ liệu trên máy tính nhiễm WannaCry với điều kiện máy chưa khởi động lại.
Sau khi Adrien công bố WannaKey, một nhà nghiên cứu khác tên Benjamin Delpy đã dựa trên phát hiện của Adrien để phát hành công cụ mang tên WannaKiwi, đơn giản hoá quá trình giải mã và phục hồi. Quan trọng hơn, nó còn hoạt động trên cả Windows 7.

WannaKiwi hiện được đăng tải trên GitHub để cộng đồng tải về sử dụng.
 

nhothuy

Xe hơi
Biển số
OF-402554
Ngày cấp bằng
25/1/16
Số km
102
Động cơ
230,320 Mã lực
Tuổi
38
Chưa được nhìn mặt mũi của Bỗng Dưng Muốn Khóc :D
 

kutehehe

Xe máy
Biển số
OF-361575
Ngày cấp bằng
5/4/15
Số km
94
Động cơ
259,640 Mã lực
Nơi ở
Kim Giang, Hoàng Mai
Quá tuyệt vời nhưng chỉ những máy chưa khởi động lại em e là quá khó cụ ạ. Tốt nhất là những ai chưa bị thì tải về dự phòng, bị phát là dùng luôn thì ok
 

Thanh1000

Xe hơi
Biển số
OF-490250
Ngày cấp bằng
21/2/17
Số km
112
Động cơ
191,120 Mã lực
1 điều kiện quá khó khăn :)) :)) :) :))
 

longvua3

Xe buýt
Biển số
OF-482530
Ngày cấp bằng
6/1/17
Số km
955
Động cơ
204,055 Mã lực
Tuổi
38
Nơi ở
Ị ba sọi
cụ CMC nhà mình cũng đã đưa ra giải pháp toàn diện chống lại wannacry rồi các cụ. Chỉ chống chứ ko phải giải mã nhé.
 

FancyLive

Xe máy
Biển số
OF-508584
Ngày cấp bằng
6/5/17
Số km
83
Động cơ
183,430 Mã lực
Tuổi
34
Lên windows mới nhất thì wannacry cũng chả làm gì được . Bản fix ms cũng đã đưa ra công ty bảo mật chỉ là ăn theo
 

Huynb

Xe đạp
Biển số
OF-501570
Ngày cấp bằng
30/3/17
Số km
16
Động cơ
186,470 Mã lực
Tuổi
32
Công cụ giải mã này cũng hơi khó nhỉ
 
Biển số
OF-497437
Ngày cấp bằng
14/3/17
Số km
318
Động cơ
191,080 Mã lực
Tuổi
34
tìm ra công cụ giải mã là tốt rồi, tải về và đề phòng nó tấn công lần nữa các cụ
 

maria_obama

Xe tải
Biển số
OF-411459
Ngày cấp bằng
19/3/16
Số km
201
Động cơ
225,729 Mã lực
Nơi ở
Hà Nội
ở VN còn đua nhau tải virus về xem hình thù nó ra sao ấy cụ ;))
 

fatcat213

Xe hơi
Biển số
OF-395786
Ngày cấp bằng
8/12/15
Số km
157
Động cơ
235,680 Mã lực
Tuổi
44
ặc máy phải khởi động lại thì mới biết là dính virus mà đk ở đây lại là không được khởi động lại thì đánh đố nhau à :))
 
Thông tin thớt
Đang tải
Top