Čeprav se je napad zlonamerne programske opreme WannaCry v zadnjem času umiril, so posledice za organizacije in agencije, katerih računalniški sistemi so bili napadeni, izjemno resne. WannaCry ima možnost "presegati" vse varnostne požarne zidove. Vsi podatki v računalniku bodo popolnoma izbrisani. In da bi lahko pridobili te pomembne podatke, smo prisiljeni plačati virtualni denar.
Glede na to situacijo obstaja veliko ukrepov za preprečevanje napadov in širjenja ter krepitev varnostnega sistema za preprečevanje ranljivosti, ki jih WannaCry izkorišča za infiltracijo v računalnike. Kaj storiti, če je vaš računalnik napadel WannaCry in izgubil večino podatkov? Če se bralci znajdejo v tej situaciji, lahko uporabijo orodje WannaKiwi.
Orodje WannaKiwi prihaja od raziskovalca varnosti pri Quarkslabu, ki je sposobno pomagati uporabnikom pri obnovitvi podatkov, potem ko jih napade in izbriše WannaCry.
Opomba za uporabnike , WannaKiwi lahko deluje v sistemih Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Vendar lahko orodje "reši" podatke le, če računalnik od okužbe ni bil znova zagnan.
Korak 1:
Najprej kliknemo spodnjo povezavo za prenos orodja WannaKiwi na računalnik.
2. korak:
Po prenosu nadaljujemo z ekstrahiranjem datoteke.

Nato odprite ekstrahirano mapo in zaženite datoteko .exe, da zaženete program Wannakiwi.

3. korak:
Takoj zatem bo orodje pregledalo celoten sistem, da bi našlo šifrirni niz 00000000.pky, in nato nadaljevalo z obnovitvijo podatkov za uporabnika.
Ko zlonamerna programska oprema WannaCry napade in okuži računalnik, bo ustvarila proces wcry.exe, ta pa bo ustvaril zasebni ključ RSA. Toda WannaCry ni izbrisal zaporedja praštevil iz RAM-a. Torej, če okuženi računalnik ni bil znova zagnan, so ta pomembna zaporedja številk še vedno nedotaknjena in jih je mogoče uporabiti za dešifriranje podatkov, ki jih je šifriral WannaCry.

Videoposnetek obnovitve okuženih podatkov WannaCry z uporabo Wanakiwi
Tako je orodje WannaCry z izkoriščanjem vrzeli zlonamerne programske opreme WannaCry uporabnikom pomagalo obnoviti vse podatke, ki jih je ta zlonamerna programska oprema šifrirala in izbrisala iz računalniškega sistema. Vendar, če računalnik ni bil znova zagnan, odkar je bil okužen, bo Wannakiwi deloval. Če je bil računalnik izklopljen in ponovno vklopljen, orodja Wannakiwi ni več mogoče uporabljati.
Želim vam uspeh!