Hoci malvérový útok WannaCry nedávno ustúpil, následky, ktoré zanechal pre organizácie a agentúry, ktorých počítačové systémy boli napadnuté, sú mimoriadne vážne. WannaCry má schopnosť „predbehnúť“ všetky bezpečnostné firewally. Všetky údaje v počítači budú úplne vymazané. A aby sme mohli získať tieto dôležité údaje, sme nútení zaplatiť virtuálne peniaze.
Tvárou v tvár tejto situácii existuje mnoho opatrení na zabránenie útokom a šíreniu, ako aj na posilnenie bezpečnostného systému, aby sa zabránilo zraniteľnostiam, ktoré WannaCry využíva na infiltráciu počítačov. Takže v prípade, že váš počítač napadol WannaCry a stratil väčšinu vašich údajov, čo by ste mali robiť? Ak čitatelia zažívajú túto situáciu, môžu použiť nástroj WannaKiwi.
Nástroj WannaKiwi pochádza od bezpečnostného výskumníka zo spoločnosti Quarkslab a je schopný pomôcť používateľom obnoviť údaje po napadnutí a vymazaní zo strany WannaCry.
Poznámka pre používateľov : WannaKiwi môže bežať na Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Tento nástroj však dokáže „zachrániť“ údaje len vtedy, keď počítač nebol od infekcie reštartovaný.
Krok 1:
Najprv kliknutím na odkaz nižšie stiahneme nástroj WannaKiwi do počítača.
Krok 2:
Po stiahnutí pristúpime k extrakcii súboru.

Potom prejdite do extrahovaného priečinka a spustite súbor .exe, čím spustíte program Wannakiwi.

Krok 3:
Ihneď potom nástroj prehľadá celý systém, aby našiel šifrovací reťazec 00000000.pky a následne pristúpil k obnove dát pre používateľa.
Keď malvér WannaCry napadne a infikuje počítač, vytvorí proces wcry.exe a tento proces vygeneruje súkromný kľúč RSA. WannaCry však neodstránil postupnosť prvočísel z pamäte RAM. Takže ak infikovaný počítač nebol reštartovaný, tieto dôležité sekvencie čísel sú stále nedotknuté a možno ich použiť na dešifrovanie údajov, ktoré boli zašifrované pomocou WannaCry.

Video obnovy údajov infikovaných WannaCry pomocou Wanakiwi
Nástroj WannaCry teda využil medzery v malvéri WannaCry a pomohol používateľom obnoviť všetky údaje, ktoré boli týmto škodlivým softvérom zašifrované a odstránené z počítačového systému. Ak však počítač nebol reštartovaný, pretože bol infikovaný, Wannakiwi bude fungovať. Ak bol počítač vypnutý a znova zapnutý, nástroj Wannakiwi už nie je možné používať.
Prajem vám úspech!