Hvernig á að endurheimta gögn dulkóðuð með WannaCry malware

Hvernig á að endurheimta gögn dulkóðuð með WannaCry malware

Þrátt fyrir að WannaCry spilliforritaárásin hafi minnkað nýlega, eru afleiðingarnar sem hún skildi eftir fyrir stofnanir og stofnanir sem ráðist var á tölvukerfi þeirra mjög alvarlegar. WannaCry hefur getu til að „framúr“ öllum öryggiseldveggjum. Öllum gögnum á tölvunni verður alveg eytt. Og til að geta sótt þessi mikilvægu gögn neyðumst við til að borga sýndarpeninga.

Frammi fyrir því ástandi eru margar aðgerðir til að koma í veg fyrir árásir og útbreiðslu auk þess að styrkja öryggiskerfið til að koma í veg fyrir veikleikana sem WannaCry nýtir sér til að síast inn í tölvur. Svo ef tölvan þín hefur verið ráðist af WannaCry og tapað flestum gögnum þínum, hvað ættir þú að gera? Ef lesendur lenda í þessu geta þeir notað WannaKiwi tólið.

WannaKiwi tólið kemur frá öryggisrannsakanda hjá Quarkslab, sem getur hjálpað notendum að endurheimta gögn eftir að WannaCry ráðist á þau og þurrkaði það út.

Athugaðu notendur , WannaKiwi getur keyrt á Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. En tólið getur aðeins "bjargað" gögnum þegar tölvan hefur ekki verið endurræst eftir sýkinguna.

Skref 1:

Fyrst af öllu smellum við á hlekkinn hér að neðan til að hlaða niður WannaKiwi tólinu á tölvuna.

Skref 2:

Eftir niðurhal höldum við áfram að draga út skrána.

Hvernig á að endurheimta gögn dulkóðuð með WannaCry malware

Fáðu síðan aðgang að útdrættu möppunni og keyrðu .exe skrána til að ræsa Wannakiwi forritið.

Hvernig á að endurheimta gögn dulkóðuð með WannaCry malware

Skref 3:

Strax eftir það mun tólið skanna allt kerfið til að finna dulkóðunarstrenginn 00000000.pky og halda síðan áfram að endurheimta gögn fyrir notandann.

Þegar WannaCry spilliforritið ræðst á og sýkir tölvuna mun það búa til wcry.exe ferlið og ferlið mun búa til RSA einkalykilinn. En WannaCry eyddi ekki prímtalnaröðinni úr vinnsluminni. Þannig að ef sýkta tölvan hefur ekki verið endurræst eru þessar mikilvægu númeraraðir enn ósnortnar og hægt að nota þær til að afkóða gögn sem hafa verið dulkóðuð af WannaCry.

Hvernig á að endurheimta gögn dulkóðuð með WannaCry malware

Myndband af því að endurheimta WannaCry sýkt gögn með Wanakiwi

Með því að nýta sér glufur í WannaCry spilliforritinu hefur WannaCry tólið hjálpað notendum að endurheimta öll gögn sem hafa verið dulkóðuð og eytt úr tölvukerfinu með þessu spilliforriti. Hins vegar, ef tölvan hefur ekki verið endurræst síðan hún var sýkt, mun Wannakiwi virka. Ef slökkt hefur verið á tölvunni og kveikt á henni aftur er ekki hægt að nota Wannakiwi tólið lengur.

Óska þér velgengni!


10 upplýsingar notaðar til að stela auðkenni þínu

10 upplýsingar notaðar til að stela auðkenni þínu

Persónuþjófnaður getur haft ófyrirsjáanlegar afleiðingar fyrir fórnarlömb. Við skulum kanna 10 tegundir upplýsinga sem þjófar nota til að stela auðkennum í gegnum eftirfarandi grein!

Hvað er TeamViewer?

Hvað er TeamViewer?

TeamViewer er kunnuglegt nafn fyrir marga, sérstaklega þeir sem nota tölvur reglulega og starfa á tæknisviðinu. Svo hvað er TeamViewer?

Hvernig á að skrá uppsetta rekla í Windows (PowerShell CMD)

Hvernig á að skrá uppsetta rekla í Windows (PowerShell CMD)

Ef þú þarft að vita hvaða rekla eru settir upp í kerfinu þínu, þá er hér einföld PowerShell skipun til að fá lista yfir uppsetta rekla í Windows.

Grænt veggfóður, fallegt grænt veggfóður fyrir tölvur og síma

Grænt veggfóður, fallegt grænt veggfóður fyrir tölvur og síma

Grænt er líka þema sem margir ljósmyndarar og hönnuðir nota til að búa til veggfóðurssett þar sem aðallitatónninn er grænn. Hér að neðan er sett af grænum veggfóður fyrir tölvur og síma.

Hvernig á að finna og opna skrár með Command Prompt

Hvernig á að finna og opna skrár með Command Prompt

Þessi aðferð við að leita og opna skrár er sögð vera hraðari en að nota File Explorer.

Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Scareware er illgjarn tölvuforrit sem er hannað til að plata notendur til að halda að þetta sé lögmætt forrit og biður þig um að eyða peningum í eitthvað sem gerir ekki neitt.

Hvernig á að auka nettengingarhraða með cFosSpeed

Hvernig á að auka nettengingarhraða með cFosSpeed

cFosSpeed ​​​​er hugbúnaður sem eykur nettengingarhraða, dregur úr sendingartíma og eykur tengingarstyrk allt að um það bil 3 sinnum. Sérstaklega fyrir þá sem spila netleiki, cFosSpeed ​​​​styður svo þú getir upplifað leikinn án netvandamála.

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Windows Firewall with Advanced Security er eldveggur sem keyrir á Windows Server 2012 og er sjálfgefið virkur. Eldveggsstillingum í Windows Server 2012 er stjórnað í Windows Firewall Microsoft Management Console.

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Þegar breytt er lykilorði fyrir Vigor Draytek mótald og leið innskráningarsíðu stjórnanda, munu notendur takmarka óviðkomandi aðgang til að breyta lykilorði mótaldsins og tryggja mikilvægar netupplýsingar.

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Sem betur fer geta notendur Windows tölva sem keyra AMD Ryzen örgjörva notað Ryzen Master til að yfirklukka vinnsluminni auðveldlega án þess að snerta BIOS.