Як відновити дані, зашифровані шкідливим програмним забезпеченням WannaCry

Як відновити дані, зашифровані шкідливим програмним забезпеченням WannaCry

Хоча атака зловмисного програмного забезпечення WannaCry нещодавно вщухла, наслідки, які вона залишила для організацій і установ, чиї комп’ютерні системи були атаковані, надзвичайно серйозні. WannaCry має здатність «перевершити» всі брандмауери безпеки. Усі дані на комп’ютері буде повністю видалено. І щоб мати можливість отримати ці важливі дані, ми змушені платити віртуальні гроші.

Зіткнувшись із такою ситуацією, існує багато заходів для запобігання атакам і поширенню, а також посилення системи безпеки, щоб запобігти вразливостям, якими WannaCry користується для проникнення на комп’ютери. Отже, якщо ваш комп’ютер атакував WannaCry і втратив більшість ваших даних, що вам робити? Якщо читачі стикаються з такою ситуацією, вони можуть скористатися інструментом WannaKiwi.

Інструмент WannaKiwi розроблений дослідником безпеки в Quarkslab, здатний допомогти користувачам відновити дані після атаки та видалення WannaCry.

Примітка для користувачів : WannaKiwi може працювати в Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Але інструмент може «врятувати» дані, лише якщо комп’ютер не перезавантажувався після зараження.

Крок 1:

Перш за все, ми натискаємо на посилання нижче, щоб завантажити інструмент WannaKiwi на комп’ютер.

крок 2:

Після завантаження переходимо до розпакування файлу.

Як відновити дані, зашифровані шкідливим програмним забезпеченням WannaCry

Потім перейдіть до розпакованої папки та запустіть файл .exe, щоб запустити програму Wannakiwi.

Як відновити дані, зашифровані шкідливим програмним забезпеченням WannaCry

крок 3:

Одразу після цього інструмент просканує всю систему, щоб знайти рядок шифрування 00000000.pky, а потім приступить до відновлення даних для користувача.

Коли зловмисне програмне забезпечення WannaCry атакує та заражає комп’ютер, воно створює процес wcry.exe, який генерує закритий ключ RSA. Але WannaCry не видалив послідовність простих чисел з оперативної пам'яті. Отже, якщо заражений комп’ютер не було перезавантажено, ці важливі послідовності чисел залишаються недоторканими та можуть бути використані для розшифровки даних, зашифрованих WannaCry.

Як відновити дані, зашифровані шкідливим програмним забезпеченням WannaCry

Відео відновлення інфікованих WannaCry даних за допомогою Wanakiwi

Таким чином, використовуючи лазівки шкідливого програмного забезпечення WannaCry, інструмент WannaCry допоміг користувачам відновити всі дані, які були зашифровані та видалені з комп’ютерної системи цим шкідливим програмним забезпеченням. Однак, якщо комп’ютер не перезавантажувався після зараження, Wannakiwi працюватиме. Якщо комп’ютер вимкнути та знову ввімкнути, інструмент Wannakiwi більше не можна використовувати.

Бажаю успіхів!


Зелені шпалери, красиві зелені шпалери для компютера і телефону

Зелені шпалери, красиві зелені шпалери для компютера і телефону

Зелений також є темою, яку багато фотографів і дизайнерів використовують для створення комплектів шпалер із зеленим основним кольором. Нижче набір зелених шпалер для комп'ютера та телефону.

Як знайти та відкрити файли за допомогою командного рядка

Як знайти та відкрити файли за допомогою командного рядка

Кажуть, що цей метод пошуку та відкриття файлів швидший, ніж використання Провідника файлів.

Що таке Scareware? Як видалити Scareware?

Що таке Scareware? Як видалити Scareware?

Scareware — це шкідлива комп’ютерна програма, створена для того, щоб змусити користувачів подумати, що це законна програма, і просить вас витратити гроші на те, що нічого не робить.

Як збільшити швидкість підключення до Інтернету за допомогою cFosSpeed

Як збільшити швидкість підключення до Інтернету за допомогою cFosSpeed

cFosSpeed ​​​​- це програмне забезпечення, яке збільшує швидкість підключення до Інтернету, зменшує затримку передачі та збільшує міцність з'єднання приблизно в 3 рази. Спеціально для тих, хто грає в онлайн-ігри, cFosSpeed ​​​​буде підтримувати, щоб ви могли випробувати гру без проблем з мережею.

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Дізнайтеся про брандмауери, брандмауер Windows у Windows Server 2012

Брандмауер Windows із розширеною безпекою — це брандмауер, який працює на Windows Server 2012 і ввімкнено за замовчуванням. Параметрами брандмауера в Windows Server 2012 можна керувати в консолі Microsoft Management Console брандмауера Windows.

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Як змінити пароль для входу на модем і маршрутизатор Vigor Draytek

Під час зміни пароля адміністратора сторінки входу модема та маршрутизатора Vigor Draytek користувачі обмежать несанкціонований доступ до зміни пароля модему, захищаючи важливу мережеву інформацію.

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

Як легко розігнати оперативну пам’ять за допомогою AMD Ryzen Master

На щастя, користувачі комп’ютерів Windows із процесорами AMD Ryzen можуть використовувати Ryzen Master для легкого розгону оперативної пам’яті, не торкаючись BIOS.

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

7 способів виправити помилки ноутбука Windows, який не заряджається через USB-C

Порт USB-C став стандартом для передачі даних, виведення відео та заряджання на сучасних ноутбуках Windows. Хоча це зручно, може бути неприємно, коли ви підключаєте свій ноутбук до зарядного пристрою USB-C, а він не заряджається.

Як виправити помилку Cannot Create Service в Ultraviewer

Як виправити помилку Cannot Create Service в Ultraviewer

Помилка «Неможливо створити службу» в Ultraviewer виникає, коли ми встановлюємо програмне забезпечення з кодом помилки 1072.

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Як виправити помилку невідображення ідентифікатора в Ultraviewer

Помилка невідображення ідентифікатора в Ultraviewer вплине на підключення до віддаленого комп’ютера.