X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Дешифратор WannaCry создан, но не всё так просто
MissContent
MissContent
Topic Starter сообщение 24.5.2017, 14:02; Ответить: MissContent
Сообщение #1


Чтобы уберечься от вируса-вымогателя WannaCry, нужно не так уж много — установить необходимые обновления для Windows (или специальный патч для систем, которые более не поддерживаются) и соблюдать простые правила безопасности в Сети. Однако что делать, если компьютер уже пострадал от вредоносной программы, и файлы на нём оказались зашифрованы, а их резервных копий нет? Платить киберпреступникам эксперты по безопасности категорически не советуют — во-первых, эти действия будут только поощрять злоумышленников; во-вторых, нет никакой гарантии, что таким способом можно действительно вернуть доступ к информации, и перечисленная сумма (а это не менее $300) не окажется потраченной зря. Впрочем, на сегодняшний день уже существуют программы, которые позволяют дешифровать закодированные вирусом данные без уплаты выкупа. Одна из них называется WannaKey, но работает она только под Windows XP. Французский исследователь Бенджамин Делпи (Benjamin Delpy) создал на её базе собственный инструмент, который называется WannaKiwi и подходит не только для Windows XP, но также и для Windows Server 2003 и Windows 7. Кроме того, теоретически приложение должно работать на Windows Vista, 2008 и 2008 R2.

Принцип, по которому действует WannaKiwi, аналогичен алгоритму WannaKey. Он основан на том, что после активации вредоносной программы простые числа ключа шифрования сохраняются в компьютере, и WannaKiwi может их найти и по ним восстановить сам ключ. Однако, чтобы это сработало, необходимо применить WannaKiwi как можно скорее после заражения, и при этом не перезагружать компьютер. Если данные условия не будут соблюдены, то необходимые для «реконструкции» ключа компоненты, скорее всего, окажутся перезаписаны, и утилита Бенджамина Делпи окажется бессильна.

Впрочем, пока борцы за компьютерную безопасность искали «лекарство» от WannaCry, вирусописатели также не сидели сложа руки. На днях исследователи обнаружили новый «штамм» вредоноса, который использует тот же механизм распространения, что и пресловутый WannaCry, наделавший немало шума больше недели тому назад. Ему дали название EternalRocks, и он также основан на эксплойте EternalBlue, созданным Агентством национальной безопасности США, но попавшим в руки хакеров. При этом EternalRocks использует ещё шесть инструментов, в том числе EternalChampion, EternalRomance и DoublePulsar. Как утверждают источники, все они также были разработаны в АНБ, и благодаря ним новый вирус сможет распространяться быстрее и поражать большее количество компьютеров. Правда, пока найденные образцы не представляют какой-либо угрозы, так как не содержат в своём коде деструктивных элементов, таких как, к примеру, шифровальщик файлов. Однако это не значит, что впоследствии злоумышленники не смогут удалённо запустить данные механизмы на заражённых машинах.


--------------------
Место для Вашей рекламы!!!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Akeeloq
Akeeloq
сообщение 28.5.2017, 9:16; Ответить: Akeeloq
Сообщение #2


Не думал что смогут расшифровать. Так то молодцы!

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
★★ Магазин фриланс-услуг «Всё за 500» выполнит: Разработку | Дизайн | Тексты | Аудит
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Быстрый старт - Всё о накрутке пф за 7 минут
6 waterworld 2378 13.2.2024, 20:08
автор: Думающий
Горячая тема (нет новых ответов) Adsense всё. Как монетизировать трафик из рф?
33 Porsche 5968 23.5.2022, 21:38
автор: kuprum
Открытая тема (нет новых ответов) zPush.biz - конверт просто пушка!
12 zClick 4052 30.8.2021, 18:48
автор: zClick
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыТак можно сделать
опросы нужны
4 MihalychAIP 5241 21.6.2021, 2:44
автор: FishBone
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыИщу как прямого так и реселлера продавца площадок для размещения статей!
3 regem 2457 17.4.2020, 15:40
автор: WebSniper


 



RSS Текстовая версия Сейчас: 24.4.2024, 15:39
Дизайн