WannaCry-Wannakey-Wanakiwi-Portada-660x350.jpg

Wannakey y Wanakiwi descifran los archivos encriptados por WannaCry

Hace poco más de una semana, el ransomware WannaCry cifró miles de computadoras Windows en 150 países, un ataque que afectó a grandes corporaciones y por el cual Microsoft tuvo que lanzar un parche para evitar más infecciones, aunque no era su obligación.

Esta es una lección para todos aquellos que se niegan a usar una nueva interpretación de Windows o a ayudar actualizado el sistema activo. Por fortuna, para el caso de futuras infecciones, ya existe software capaz de descifrar los archivos encriptados por WannaCry.

En emplazamiento de retribuir por el rescate de los archivos, el adjudicatario afectado puede usar la utensilio Wannakey si utiliza Windows XP, creada por Adrien Guinet. Dicha utensilio fue rebautizada como Wanakiwi al ser mejorada por Matt Suiche para funcionar en Windows 7, el cual potenciaba un 97% de las computadoras afectadas. También funciona en Windows 2003, Vista, 2008 y 2008 R2.

via GIPHY

Para que Wannakey y Wanakiwi puedan descifrar los archivos encriptados, la computadora afectada no debe ser reiniciada, puesto que su trabajo consiste en escanear la dirección de memoria del proceso de WannaCry que generó las claves de encriptación. Si se reinicia el equipo, el proceso será terminado y se creará uno nuevo al iniciar.

Suiche recomienda usar la utensilio lo antiguamente posible en una computadora afectada, pues no se sabe verdaderamente cuánto tiempo permanecerá puro el proceso que Wanakiwi escanea. Cabe mencionar que la utensilio sólo ha sido probada en las versiones de 32 bits de los sistemas operativos mencionados.

Wannakey [GitHub]

Wanakiwi [GitHub]

Sígannos y comenten en Facebook.




Source link

deja tu opinion

Seguinos

Tecnoblog en las redes sociales