Хоча атака зловмисного програмного забезпечення WannaCry нещодавно вщухла, наслідки, які вона залишила для організацій і установ, чиї комп’ютерні системи були атаковані, надзвичайно серйозні. WannaCry має здатність «перевершити» всі брандмауери безпеки. Усі дані на комп’ютері буде повністю видалено. І щоб мати можливість отримати ці важливі дані, ми змушені платити віртуальні гроші.
Зіткнувшись із такою ситуацією, існує багато заходів для запобігання атакам і поширенню, а також посилення системи безпеки, щоб запобігти вразливостям, якими WannaCry користується для проникнення на комп’ютери. Отже, якщо ваш комп’ютер атакував WannaCry і втратив більшість ваших даних, що вам робити? Якщо читачі стикаються з такою ситуацією, вони можуть скористатися інструментом WannaKiwi.
Інструмент WannaKiwi розроблений дослідником безпеки в Quarkslab, здатний допомогти користувачам відновити дані після атаки та видалення WannaCry.
Примітка для користувачів : WannaKiwi може працювати в Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Але інструмент може «врятувати» дані, лише якщо комп’ютер не перезавантажувався після зараження.
Крок 1:
Перш за все, ми натискаємо на посилання нижче, щоб завантажити інструмент WannaKiwi на комп’ютер.
крок 2:
Після завантаження переходимо до розпакування файлу.

Потім перейдіть до розпакованої папки та запустіть файл .exe, щоб запустити програму Wannakiwi.

крок 3:
Одразу після цього інструмент просканує всю систему, щоб знайти рядок шифрування 00000000.pky, а потім приступить до відновлення даних для користувача.
Коли зловмисне програмне забезпечення WannaCry атакує та заражає комп’ютер, воно створює процес wcry.exe, який генерує закритий ключ RSA. Але WannaCry не видалив послідовність простих чисел з оперативної пам'яті. Отже, якщо заражений комп’ютер не було перезавантажено, ці важливі послідовності чисел залишаються недоторканими та можуть бути використані для розшифровки даних, зашифрованих WannaCry.

Відео відновлення інфікованих WannaCry даних за допомогою Wanakiwi
Таким чином, використовуючи лазівки шкідливого програмного забезпечення WannaCry, інструмент WannaCry допоміг користувачам відновити всі дані, які були зашифровані та видалені з комп’ютерної системи цим шкідливим програмним забезпеченням. Однак, якщо комп’ютер не перезавантажувався після зараження, Wannakiwi працюватиме. Якщо комп’ютер вимкнути та знову ввімкнути, інструмент Wannakiwi більше не можна використовувати.
Бажаю успіхів!