Зашифрованные WannaCry данные можно расшифровать бесплатной утилитой

Артем Костенко, опубликовано 22 мая 2017 г.
Рубрика: ОС и софт

Число заражений вирусом-вымогателем WannaCry в последние дни значительно снизилось. Это стало возможным благодаря быстрому реагированию разработчиков антивирусов, компании Microsoft и конечно же пользователям-энтузиастам, представившим двум первым максимальный объем информации для нейтрализации и обезвреживания вируса. Но если теперь сам вирус удалось нейтрализовать, то справиться с последствиями его заражения не так-то просто. Впрочем, кое-какая лазейка для расшифровки зашифрованных разделов имеется, обнаружить ее смогли специалисты французской компании Quarkslab.

WannaCry

Утилиту для расшифровки зашифрованных WannaCry данных предложил Адриен Гине, специалист Quarkslab. Бесплатно ее можно скачать с GitHub. Однако приложение имеет одно главное ограничение, связанное с механизмом заражения WannaCry. Для удачной расшифровки требуется, чтобы компьютер после заражения не перезагружался, поскольку утилита извлекает ключ расшифровки из оперативной памяти, которая, в свою очередь, очищается после каждой перезагрузки операционной системы.

После выхода утилита работала только под Windows XP, но вскоре ее портировали и для Windows 7, поскольку 97% всех заражений как раз приходятся на эту самую популярную версию Windows. Пока неизвестно, будет ли найден способ расшифровки разделов, если пользователь успел перезагрузить свой компьютер.