Ačkoli útok malwaru WannaCry v poslední době ustoupil, důsledky, které zanechal pro organizace a agentury, jejichž počítačové systémy byly napadeny, jsou mimořádně vážné. WannaCry má schopnost „předčit“ všechny bezpečnostní firewally. Všechna data v počítači budou zcela vymazána. A abychom mohli tato důležitá data získat, jsme nuceni platit virtuální peníze.
Tváří v tvář této situaci existuje mnoho opatření, jak zabránit útokům a šíření, a také posílit bezpečnostní systém, aby se zabránilo zranitelnostem, které WannaCry využívá k infiltraci do počítačů. Takže v případě, že byl váš počítač napaden WannaCry a přišel o většinu vašich dat, co byste měli dělat? Pokud čtenáři tuto situaci zažívají, mohou využít nástroj WannaKiwi.
Nástroj WannaKiwi pochází od bezpečnostního výzkumníka z Quarkslab a je schopen pomoci uživatelům obnovit data poté, co byla napadena a vymazána ze strany WannaCry.
Poznámka pro uživatele : WannaKiwi lze spustit na Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Nástroj však může „zachraňovat“ data pouze v případě, že počítač nebyl od infekce restartován.
Krok 1:
Nejprve kliknutím na odkaz níže stáhneme nástroj WannaKiwi do počítače.
Krok 2:
Po stažení přistoupíme k extrakci souboru.

Poté otevřete extrahovanou složku a spusťte soubor .exe pro spuštění programu Wannakiwi.

Krok 3:
Ihned poté nástroj prohledá celý systém, najde šifrovací řetězec 00000000.pky a poté přistoupí k obnově dat pro uživatele.
Když malware WannaCry napadne a infikuje počítač, vytvoří proces wcry.exe a tento proces vygeneruje soukromý klíč RSA. Ale WannaCry neodstranil prvočíselnou sekvenci z RAM. Pokud tedy infikovaný počítač nebyl restartován, tyto důležité sekvence čísel jsou stále nedotčené a lze je použít k dešifrování dat, která byla zašifrována pomocí WannaCry.

Video obnovy dat infikovaných WannaCry pomocí Wanakiwi
Nástroj WannaCry tedy využil mezery v malwaru WannaCry a pomohl uživatelům obnovit všechna data, která byla tímto malwarem zašifrována a odstraněna z počítačového systému. Pokud však počítač nebyl restartován od doby, kdy byl infikován, Wannakiwi bude fungovat. Pokud byl počítač vypnut a znovu zapnut, nástroj Wannakiwi již nelze používat.
Přeji vám úspěch!