Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt)
Дешифровщик WannaKey под Windows XP от Adrien Guinet: https://github'com/aguinet/wannakey
Подтверждение экспертов: https://www.wired.com/2017/05/wannacry-flaw-help-windows-xp-...
Дешифровщик wanakiwi под Windows XP, Windows 7 x86, 2003, Vista, Server 2008 и 2008 R2: https://github'com/gentilkiwi/wanakiwi/releases
Технические детали работы wanakiwi: https://blog.comae.io/wannacry-decrypting-files-with-wanakiw...
Подтверждение эффективности работы wanakiwi специалистами Европола: https://twitter.com/Europol/status/865604532419543041?ref_sr...
ПыСы: Дешифровщики не у всех срабатывают...
Там же используется AES + RSA, которые по идее хрен расшифруешь без ключа. Как они это сделали?
ПС. ага, понял. Оно ищет в памяти WannaCrypt ключ, который хранится в необнулённой переменной. Хитро.
А что нужно сделать, что бы этот вирус поймать? Откуда он берётся? У кого-то он вообще был?
@admin, что опять не так с гитхабом? Или у модераторам везде спам видится?
У нас в сообществе без исходников с гитхаба ну никак)))
Ну ёб твою медь, как лоханулся автор.
Хотя сейчас он прочитает все эти статьи, сядет с отладчиком и прошерстит память на предмет наличия ключа шифрования после завершения всех действий. Вообще ему не надо было использовать ключ в явном виде, тут он, конечно, просчитался.
А с другой стороны, никто не стал бы держать комп включённым неделю, не предпринимая никаких действий.
ключевое слово : Some Victims
It won’t work every time.”