Sådan gendannes data krypteret af WannaCry malware

Sådan gendannes data krypteret af WannaCry malware

Selvom WannaCry malware-angrebet er aftaget for nylig, er konsekvenserne det efterlod for organisationer og agenturer, hvis computersystemer blev angrebet, ekstremt alvorlige. WannaCry har evnen til at "overgå" alle sikkerhedsfirewalls. Alle data på computeren vil blive fuldstændigt slettet. Og for at kunne hente de vigtige data, er vi tvunget til at betale virtuelle penge.

Stillet over for den situation er der mange tiltag til at forhindre angreb og spredning samt styrke sikkerhedssystemet for at forhindre de sårbarheder, som WannaCry udnytter til at infiltrere computere. Så hvis din computer er blevet angrebet af WannaCry og har mistet de fleste af dine data, hvad skal du så gøre? Hvis læsere oplever denne situation, kan de bruge WannaKiwi-værktøjet.

WannaKiwi-værktøjet kommer fra en sikkerhedsforsker hos Quarkslab, der er i stand til at hjælpe brugere med at gendanne data efter at være blevet angrebet og slettet af WannaCry.

Bemærk til brugere , WannaKiwi kan køre på Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Men værktøjet kan kun "redde" data, når computeren ikke er blevet genstartet siden infektionen.

Trin 1:

Først og fremmest klikker vi på linket nedenfor for at downloade WannaKiwi-værktøjet til computeren.

Trin 2:

Efter download fortsætter vi med at udpakke filen.

Sådan gendannes data krypteret af WannaCry malware

Åbn derefter den udpakkede mappe og kør .exe-filen for at starte Wannakiwi-programmet.

Sådan gendannes data krypteret af WannaCry malware

Trin 3:

Umiddelbart derefter vil værktøjet scanne hele systemet for at finde krypteringsstrengen 00000000.pky og derefter fortsætte med at gendanne data for brugeren.

Når WannaCry-malwaren angriber og inficerer computeren, vil den oprette wcry.exe-processen, og processen genererer den private RSA-nøgle. Men WannaCry slettede ikke primtalssekvensen fra RAM. Så hvis den inficerede computer ikke er blevet genstartet, er disse vigtige talsekvenser stadig intakte og kan bruges til at dekryptere data, der er blevet krypteret af WannaCry.

Sådan gendannes data krypteret af WannaCry malware

Video af gendannelse af WannaCry-inficerede data ved hjælp af Wanakiwi

Ved at udnytte smuthullerne i WannaCry-malwaren har WannaCry-værktøjet således hjulpet brugere med at gendanne alle data, der er blevet krypteret og slettet fra computersystemet af denne malware. Men hvis computeren ikke er blevet genstartet, siden den blev inficeret, fungerer Wannakiwi. Hvis computeren er blevet slukket og tændt igen, kan Wannakiwi-værktøjet ikke bruges længere.

Ønsker dig succes!


10 stykker information brugt til at stjæle din identitet

10 stykker information brugt til at stjæle din identitet

Identitetstyveri kan have uforudsigelige konsekvenser for ofrene. Lad os udforske 10 typer information, som tyve bruger til at stjæle identiteter gennem den følgende artikel!

Hvad er TeamViewer?

Hvad er TeamViewer?

TeamViewer er et velkendt navn for mange mennesker, især dem, der bruger computere regelmæssigt og arbejder inden for teknologiområdet. Så hvad er TeamViewer?

Sådan viser du installerede drivere i Windows (PowerShell CMD)

Sådan viser du installerede drivere i Windows (PowerShell CMD)

Hvis du har brug for at vide, hvilke drivere der er installeret i dit system, er her en simpel PowerShell-kommando til at få en liste over installerede drivere i Windows.

Grønne tapeter, smukke grønne tapeter til computere og telefoner

Grønne tapeter, smukke grønne tapeter til computere og telefoner

Grøn er også et tema, som mange fotografer og designere bruger til at skabe tapetsæt, hvor hovedfarven er grøn. Nedenfor er et sæt grønne wallpapers til computere og telefoner.

Sådan finder og åbner du filer ved hjælp af kommandoprompt

Sådan finder og åbner du filer ved hjælp af kommandoprompt

Denne metode til at søge og åbne filer siges at være hurtigere end at bruge File Explorer.

Hvad er Scareware? Hvordan fjerner man Scareware?

Hvad er Scareware? Hvordan fjerner man Scareware?

Scareware er et ondsindet computerprogram designet til at narre brugere til at tro, at det er et legitimt program og beder dig bruge penge på noget, der ikke gør noget.

Sådan øges internetforbindelseshastigheden med cFosSpeed

Sådan øges internetforbindelseshastigheden med cFosSpeed

cFosSpeed ​​​​er software, der øger internetforbindelseshastigheden, reducerer transmissionsforsinkelse og øger forbindelsesstyrken op til omkring 3 gange. Især for dem, der spiller online spil, vil cFosSpeed ​​​​understøtte, så du kan opleve spillet uden netværksproblemer.

Lær om firewalls, Windows Firewall på Windows Server 2012

Lær om firewalls, Windows Firewall på Windows Server 2012

Windows Firewall med avanceret sikkerhed er en firewall, der kører på Windows Server 2012 og er aktiveret som standard. Firewall-indstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Sådan ændres Vigor Draytek modem og router login adgangskode

Sådan ændres Vigor Draytek modem og router login adgangskode

Når du ændrer adgangskoden til Vigor Draytek-modem- og router-login-admin-siden, vil brugere begrænse uautoriseret adgang til at ændre modem-adgangskoden, hvilket sikrer vigtige netværksoplysninger.

Sådan overclocker du nemt RAM med AMD Ryzen Master

Sådan overclocker du nemt RAM med AMD Ryzen Master

Heldigvis kan brugere af Windows-computere, der kører AMD Ryzen-processorer, bruge Ryzen Master til nemt at overclocke RAM uden at røre BIOS.