( Вход | Регистрация | Поиск )

Как восстановить зашифрованные WannaCry файлы, Безопасность в сети
Дата обновления: 21.05.2017 - 21:43, перейти к новому сообщению

·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Как восстановить зашифрованные WannaCry файлы


Найден способ перехватить секретный ключ, с помощью которого можно расшифровать файлы, зашифрованные вирусом WannaCry. Способ годится только для беспечных обладателей Windows XP. Спец по компьютерной безопасности Адриен Гвинет обнаружил, что Cryto API операционной системы Windows содержит изъян — функции CryptDestroyKey и CryptReleaseContext не очищают должным образом оперативную память после генерации простых чисел, которые используются для генерации ключей по алгоритму RSA. Трудно сказать, преднамеренно ли это сделано программистами Microsoft — чтобы удобнее было следить, — либо руки не из того места растут. Впрочем, одно не исключает другого. Но факт остается фактом — сторонний процесс может извлечь эти данные и восстановить секретный ключ. Единственное условие — после заражения компьютер не должен был перезагружаться. Как расшифровать файлы WannaCry

Шаг первый. Идем сюда:


Шаг второй. Скачиваем файл: search_primes.exe

Шаг третий. Запускаем: search_primes.exe PID path\to\00000000.pky, где PID — номер вирусного процесса (wcry.exe), 00000000.pky — открытый ключ. В итоге получаем файл priv.key с секретным ключом, с помощью которого можно расшифровать свои файлы.

Шаг четвертый. Используем
или
+ priv.key для снятия шифра.

Шаг пятый. PROFIT!!!

Источник: _liberatum.ru


Ответов(1 - 6)

Henry723
Группа: СуперМодераторы

Сообщений: 29.555
WanaKiwi расшифрует компьютер после WannaCry

Вчера мы уже публиковали один из инструментов для расшифровки данных после атаки вирусом-шифровальщиком WannaCry. Это было приложение WannaKey для Windows XP, которое могло находить ключ шифрования благодаря не безвозвратному удалению ключа шифрования из памяти компьютера после активации зловреда.
» Нажмите, для открытия спойлера | Press to open the spoiler «

P.S. Еще один инструмент для решения проблемы... smile.gif


·Бегемот
Группа: Наши Люди

Сообщений: 817
Цитата | Quote(Henry723 @ 20.05.2017 - 22:13)
<--->
Стоит отметить, что для того, чтобы избежать инфицирования компьютера вирусом, достаточно обновить Windows, ведь Microsoft выпустила обновления уже даже для неподдерживаемой Windows XP, это отличный способ обезопасить себя от проблем и не столкнуться с необходимостью использовать WanaKiwi или WannaKey.
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?


Henry723
Группа: СуперМодераторы

Сообщений: 29.555
Цитата | Quote(Бегемот @ 21.05.2017 - 16:31)
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?


Попробуй WanaKiwi - оно как-то более универсально, больше ничего подсказать не могу - у меня давно стоит win 10 в паре с семантиком везде и, соответственно, этой проблемы просто не возникло... smile.gif


·Бегемот
Группа: Наши Люди

Сообщений: 817
Цитата | Quote(Henry723 @ 21.05.2017 - 16:44)
Цитата | Quote(Бегемот @ 21.05.2017 - 16:31)
Пробовал я скачивать это обновление для Win XP. К сожалению, при попытке воспользоваться, предупреждают, что оно не подходит для русскоязычной ХР. Или делаю что не так?


Попробуй WanaKiwi - оно как-то более универсально, больше ничего подсказать не могу - у меня давно стоит win 10 в паре с семантиком везде и, соответственно, этой проблемы просто не возникло... smile.gif

У меня тоже проблем не возникало. Я хотел воспользоваться патчем для WinXP от мелкомягких, чтобы вообще не юзать ни WanaKiwi ни остальные, упомянутые в топикстартере. Но по причине языковых расхождений получил от ворот поворот ...


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Цитата | Quote(Бегемот @ 21.05.2017 - 16:59)
У меня тоже проблем не возникало. Я хотел воспользоваться патчем для WinXP от мелкомягких, чтобы вообще не юзать ни WanaKiwi ни остальные, упомянутые в топикстартере.


Так что Вам нужно? Пользуйте UpdatePack Live для обновления установленной системы Windows XP SP3 Rus:



PRYANIK
Группа: Администраторы

Сообщений: 31.274
На всякий обновил виртуальные машины, под XP встал этот патч:



» Скачать обновления закрывающие уязвимость от вируса в семействе Windows «



--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк