HugoBo-SS, 20.05.2017 - 0:51
Как восстановить зашифрованные WannaCry файлы
Найден способ перехватить секретный ключ, с помощью которого можно расшифровать файлы, зашифрованные вирусом WannaCry. Способ годится только для беспечных обладателей Windows XP. Спец по компьютерной безопасности Адриен Гвинет обнаружил, что Cryto API операционной системы Windows содержит изъян — функции CryptDestroyKey и CryptReleaseContext не очищают должным образом оперативную память после генерации простых чисел, которые используются для генерации ключей по алгоритму RSA. Трудно сказать, преднамеренно ли это сделано программистами Microsoft — чтобы удобнее было следить, — либо руки не из того места растут. Впрочем, одно не исключает другого. Но факт остается фактом — сторонний процесс может извлечь эти данные и восстановить секретный ключ. Единственное условие — после заражения компьютер не должен был перезагружаться. Как расшифровать файлы WannaCry
Шаг первый. Идем сюда:
Шаг второй. Скачиваем файл: search_primes.exe
Шаг третий. Запускаем: search_primes.exe PID path\to\00000000.pky, где PID — номер вирусного процесса (wcry.exe), 00000000.pky — открытый ключ. В итоге получаем файл priv.key с секретным ключом, с помощью которого можно расшифровать свои файлы.
Шаг четвертый. Используем
или
+ priv.key для снятия шифра.
Шаг пятый. PROFIT!!!
Источник: _liberatum.ru
Henry723, 20.05.2017 - 21:55
WanaKiwi расшифрует компьютер после WannaCry
Вчера мы уже публиковали один из инструментов для расшифровки данных после атаки вирусом-шифровальщиком WannaCry. Это было приложение WannaKey для Windows XP, которое могло находить ключ шифрования благодаря не безвозвратному удалению ключа шифрования из памяти компьютера после активации зловреда.
» Нажмите, для открытия спойлера | Press to open the spoiler «
Теперь с тем же принципом появилось приложение WanaKiwi, которое в отличие от WannaKey подходит для Windows XP, 2003, Vista, 2008 и 7. Приложение было создано Бенджамином Делпи (Benjamin Delpy), а его эффективность уже подтверждена Европолом. Конечно же, не каждому удастся разблокировать с его помощью компьютер, но большинству оно поможет.
Напомним, что как и в случае с инструментом WannaKey, для WanaKiwi очень важно не перезагружать компьютер после блокировки зловредом WannaCry компьютера. Стоит отметить, что для того, чтобы избежать инфицирования компьютера вирусом, достаточно обновить Windows, ведь Microsoft выпустила обновления уже даже для неподдерживаемой Windows XP, это отличный способ обезопасить себя от проблем и не столкнуться с необходимостью использовать WanaKiwi или WannaKey.
thevista.ru
»» Нажмите, для закрытия спойлера | Press to close the spoiler «« P.S. Еще один инструмент для решения проблемы...
Бегемот, 21.05.2017 - 16:13
Цитата | Quote(Henry723 @ 20.05.2017 - 22:13)
<--->
Стоит отметить, что для того, чтобы избежать инфицирования компьютера вирусом, достаточно обновить Windows, ведь Microsoft выпустила обновления уже даже для неподдерживаемой Windows XP, это отличный способ обезопасить себя от проблем и не столкнуться с необходимостью использовать WanaKiwi или WannaKey.
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?
Henry723, 21.05.2017 - 16:26
Цитата | Quote(Бегемот @ 21.05.2017 - 16:31)
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?
Попробуй WanaKiwi - оно как-то более универсально, больше ничего подсказать не могу - у меня давно стоит win 10 в паре с семантиком везде и, соответственно, этой проблемы просто не возникло...
Бегемот, 21.05.2017 - 16:41
Цитата | Quote(Henry723 @ 21.05.2017 - 16:44)
Цитата | Quote(Бегемот @ 21.05.2017 - 16:31)
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?
Попробуй WanaKiwi - оно как-то более универсально, больше ничего подсказать не могу - у меня давно стоит win 10 в паре с семантиком везде и, соответственно, этой проблемы просто не возникло...
У меня тоже проблем не возникало. Я хотел воспользоваться патчем для WinXP от мелкомягких, чтобы вообще не юзать ни WanaKiwi ни остальные, упомянутые в топикстартере. Но по причине языковых расхождений получил от ворот поворот ...
HugoBo-SS, 21.05.2017 - 17:16
Цитата | Quote(Бегемот @ 21.05.2017 - 16:59)
У меня тоже проблем не возникало. Я хотел воспользоваться патчем для WinXP от мелкомягких, чтобы вообще не юзать ни WanaKiwi ни остальные, упомянутые в топикстартере.
Так что Вам нужно? Пользуйте UpdatePack Live для обновления установленной системы Windows XP SP3 Rus:
PRYANIK, 21.05.2017 - 21:43
На всякий обновил виртуальные машины, под XP встал этот патч:
» Скачать обновления закрывающие уязвимость от вируса в семействе Windows «