Xuất hiện công cụ có thể giải mã các tập tin bị nhiễm mã độc WannaCry

Theo dõi Báo Gia Lai trên Google News

Nhà nghiên cứu an ninh Pháp - Adrien Guinet đã tìm ra cách để giải mã các tập tin bị khóa bởi mã độc tống tiền WannaCry, đang gây nguy hiểm trên toàn cầu trong thời gian qua.

 Phạm vi ảnh hưởng của mã độc tống tiền WannaCry đang gây thiệt hại tại nhiều nước trên thế giới
Phạm vi ảnh hưởng của mã độc tống tiền WannaCry đang gây thiệt hại tại nhiều nước trên thế giới


Theo The Next Web, Guinet đã xuất bản một công cụ miễn phí mang tên Wannakey tại đây, nơi người dùng có thể mở khóa các tập tin bị mã hóa bởi mã độc, thay vì thanh toán số tiền trị giá 300 USD cho kẻ tấn công.

Có một lưu ý là WannaKey chỉ hoạt động với Windows XP và chỉ khi máy tính chưa được khởi động lại sau khi bị nhiễm mã độc. Nguyên nhân vì công cụ có chức năng tìm kiếm số nguyên tố của khóa mã hóa trong tập tin wcry.exe giúp tạo ra khóa WannaCry và vẫn còn trong bộ nhớ cho đến khi khởi động lại.

Theo giải thích của Guinet trên GitHub, tác giả WannaCry đã sử dụng giao diện ứng dụng giao thức ứng dụng Windows Crypto (API). Tuy nhiên, Microsoft đã thiết kế chức năng API CryptDestroyKey và CryptReleaseContext để không xóa các số nguyên tố khỏi bộ nhớ trước khi giải phóng bộ nhớ liên quan.

Nếu may mắn, đó là bộ nhớ liên quan đến việc mã hóa tập tin từ WannaCry và chúng vẫn có thể được lưu trữ. Đó là nguyên tắc để phát triển Wannakey, nhưng chỉ có ý nghĩa với Windows XP.

WannaKey có thể hữu ích cho người dùng Windows XP bị nhiễm WannaCry, nhưng nó sẽ có ý nghĩa hơn nếu nó có phiên bản dành cho Windows 7 - hệ điều hành phổ biến nhất trên thế giới.

Theo Thanhnien

Có thể bạn quan tâm

Gần 40 nhà khoa học, nhà nghiên cứu tham gia Hội thảo quang tử ASEAN mở rộng tại Gia Lai

Gần 40 nhà khoa học, nhà nghiên cứu tham gia Hội thảo quang tử ASEAN mở rộng tại Gia Lai

(GLO)- Sáng 8-4, tại Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (phường Quy Nhơn Nam, tỉnh Gia Lai) đã diễn ra Hội thảo quang tử ASEAN mở rộng. Hội thảo có sự góp mặt của gần 40 đại biểu là các giáo sư, nhà khoa học, nhà nghiên cứu trẻ và nghiên cứu sinh đến từ 12 quốc gia trên thế giới.

Việt Nam nằm trong nhóm quốc gia chịu rủi ro cao về tấn công mạng chuỗi cung ứng

Việt Nam nằm trong nhóm quốc gia chịu rủi ro cao về tấn công mạng chuỗi cung ứng

(GLO)- Theo nghiên cứu mới công bố về tình hình an ninh mạng toàn cầu của Kaspersky, tấn công mạng chuỗi cung ứng đang trở thành một trong những mối đe dọa phổ biến nhất đối với doanh nghiệp. Hiện Việt Nam đang nằm trong nhóm quốc gia chịu rủi ro cao tại khu vực châu Á - Thái Bình Dương.

OpenAI chuẩn bị ra mắt “siêu ứng dụng” duy nhất dành cho máy tính để bàn

OpenAI chuẩn bị ra mắt “siêu ứng dụng” duy nhất dành cho máy tính để bàn

(GLO)- OpenAI đang lên kế hoạch hợp nhất ChatGPT, nền tảng lập trình Codex và trình duyệt của mình thành “siêu ứng dụng” duy nhất dành cho máy tính để bàn. Điều này nhằm đơn giản hóa trải nghiệm người dùng, tập trung nguồn lực để cạnh tranh với các đối thủ trong lĩnh vực trí tuệ nhân tạo.

null