3532

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt)

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) Wannacry, Wanakey, Wanakiwi, Расшифровка, Вирус

Дешифровщик WannaKey под Windows XP от Adrien Guinet: https://github'com/aguinet/wannakey

Подтверждение экспертов: https://www.wired.com/2017/05/wannacry-flaw-help-windows-xp-...

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) Wannacry, Wanakey, Wanakiwi, Расшифровка, Вирус

Дешифровщик wanakiwi под Windows XP,  Windows 7 x86, 2003, Vista, Server 2008 и 2008 R2: https://github'com/gentilkiwi/wanakiwi/releases

Технические детали работы wanakiwi: https://blog.comae.io/wannacry-decrypting-files-with-wanakiw...

Подтверждение эффективности работы wanakiwi специалистами Европола: https://twitter.com/Europol/status/865604532419543041?ref_sr...

ПыСы: Дешифровщики не у всех срабатывают...

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

28
Автор поста оценил этот комментарий

Там же используется AES + RSA, которые по идее хрен расшифруешь без ключа. Как они это сделали?


ПС. ага, понял. Оно ищет в памяти WannaCrypt ключ, который хранится в необнулённой переменной. Хитро.

43
Автор поста оценил этот комментарий

А что нужно сделать, что бы этот вирус поймать? Откуда он берётся? У кого-то он вообще был?

раскрыть ветку
246
Автор поста оценил этот комментарий

@admin, что опять не так с гитхабом? Или у модераторам везде спам видится?

У нас в сообществе без исходников с гитхаба ну никак)))

раскрыть ветку
9
Автор поста оценил этот комментарий

Ну ёб твою медь, как лоханулся автор.

Хотя сейчас он прочитает все эти статьи, сядет с отладчиком и прошерстит память на предмет наличия ключа шифрования после завершения всех действий. Вообще ему не надо было использовать ключ в явном виде, тут он, конечно, просчитался.

А с другой стороны, никто не стал бы держать комп включённым неделю, не предпринимая никаких действий.

раскрыть ветку
18
DELETED
Автор поста оценил этот комментарий

ключевое слово : Some Victims


It won’t work every time.”

раскрыть ветку