Lai gan WannaCry ļaunprogrammatūras uzbrukums pēdējā laikā ir mazinājies, sekas, ko tas atstāja organizācijām un aģentūrām, kuru datorsistēmām tika uzbrukts, ir ārkārtīgi nopietnas. WannaCry ir iespēja "pārspēt" visus drošības ugunsmūrus. Visi datorā esošie dati tiks pilnībā izdzēsti. Un, lai varētu izgūt šos svarīgos datus, mēs esam spiesti maksāt virtuālo naudu.
Saskaroties ar šo situāciju, ir daudz pasākumu, lai novērstu uzbrukumus un izplatību, kā arī stiprinātu drošības sistēmu, lai novērstu ievainojamības, ko WannaCry izmanto, lai iefiltrētos datoros. Tātad, ja jūsu datoram ir uzbrucis WannaCry un tas ir pazaudējis lielāko daļu datu, kā rīkoties? Ja lasītāji saskaras ar šo situāciju, viņi var izmantot WannaKiwi rīku.
WannaKiwi rīku nodrošina Quarkslab drošības pētnieks, kas spēj palīdzēt lietotājiem atjaunot datus pēc WannaCry uzbrukuma un dzēšanas.
Piezīme lietotājiem , WannaKiwi var darboties operētājsistēmās Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Taču rīks var "glābt" datus tikai tad, ja dators nav restartēts kopš inficēšanās.
1. darbība:
Pirmkārt, mēs noklikšķiniet uz tālāk esošās saites, lai datorā lejupielādētu rīku WannaKiwi.
2. darbība:
Pēc lejupielādes mēs turpinām faila izvilkšanu.

Pēc tam piekļūstiet izvilktajai mapei un palaidiet .exe failu, lai palaistu programmu Wannakiwi.

3. darbība:
Tūlīt pēc tam rīks skenēs visu sistēmu, lai atrastu šifrēšanas virkni 00000000.pky, un pēc tam turpinās lietotāja datu atjaunošanu.
Kad ļaunprogrammatūra WannaCry uzbrūk un inficē datoru, tā izveidos wcry.exe procesu, un process ģenerēs RSA privāto atslēgu. Bet WannaCry neizdzēsa primāro skaitļu secību no RAM. Tātad, ja inficētais dators nav restartēts, šīs svarīgās skaitļu secības joprojām ir neskartas un var tikt izmantotas, lai atšifrētu WannaCry šifrētos datus.

Video ar WannaCry inficēto datu atkopšanu, izmantojot Wanakiwi
Tādējādi, izmantojot WannaCry ļaunprogrammatūras nepilnības, WannaCry rīks ir palīdzējis lietotājiem atgūt visus datus, kurus šī ļaunprogrammatūra ir šifrējusi un dzēsusi no datorsistēmas. Tomēr, ja dators nav restartēts kopš inficēšanās, Wannakiwi darbosies. Ja dators ir izslēgts un atkal ieslēgts, Wanakiwi rīku vairs nevar izmantot.
Novēlam veiksmi!