Xuất hiện công cụ có thể giải mã tập tin bị khóa bởi mã độc WannaCry

www.tuoitre.vn -   22/05/2017 10:00:00 3639

Mới đây, chuyên gia nghiên cứu an ninh mạng của Pháp – Adrien Guinet đã tìm ra phương thức giải mã các tập tin bị khóa bởi mã độc tống tiền WannaCry, đang gieo rắc nỗi kinh hoàng cho an ninh mạng toàn cầu trong tuần qua.

Xuất hiện công cụ có thể giải mã tập tin bị khóa bởi mã độc WannaCry

Ngày 20/5, Guinet đã xuất bản một công cụ giải mã miễn phí mang tên WannaKey tại trang TheNextWeb, người dùng có thể mở khóa các tập tin bị mã hóa bởi mã độc, thay vì phải thanh toán số tiền Bitcoin tương đương 300 USD cho hacker.

Điều đáng chú ý là công cụ giải mã này chỉ hoạt động với Windows XP và chỉ khi máy tính này chưa từng khởi động lại sau khi nhiễm mã độc WannaCry. Được biết nguyên nhân là do WannaKey có chức năng tìm kiếm số nguyên tố của khóa mã hóa trong tập tin wcry.exe giúp tạo ra khóa WannaCry và vẫn còn trong bộ nhớ cho đến khi hệ thống được khởi động lại.

Guinet đã giải thích trên GitHub rằng tác giả viết ra WannaCry sử dụng giao diện ứng dụng giao thức ứng dụng Windows Cryto (API). Tuy nhiên, Microsoft đã thiết kế chức năng API CryptDestroyKey và CryptReleaseContext để không xóa các số nguyên tố khỏi bộ nhớ trước khi giải phóng bộ nhớ liên quan.

Video giải mã WannaCry bằng WannaKey

Nếu may mắn thì đó chính là bộ nhớ liên quan đến việc mã hóa tập tin từ WannaCry và chúng vẫn có thể được lưu trữ. Đây là nguyên tắc mà ông dùng để phát triển công cụ WannaKey, nhưng đáng tiếc, công cụ này chỉ có ý nghĩa với hệ điều hành Windows XP mà thôi.

Nếu công cụ này có thể dùng cho Windows 7 thì hẳn có rất nhiều nạn nhân sẽ được cứu bởi hiện Windows 7 là hệ điều hành phổ biến nhất trên thế giới và có tỷ lệ bị nhiễm loại mã độc này cao nhất hiện nay.

TIN CÙNG CHUYÊN MỤC

1 tiện ích Chrome nhiễm mã độc có 280 tr...

04/02/2025 12:00:00 122
SNE tồn tại lâu nhất lên tới 8,5 năm, được gọi là TeleApp, được cập nhật lần cuối vào ngày 13 tháng ...

Không đảm bảo về bảo mật và kiểm duyệt, ...

04/02/2025 12:00:00 139
DeepSeek đi kèm với nhiều phiền toái và cách kiểm duyệt phản hồi cũng rất khắt khe. Vậy tại sao mọi ...

Ứng dụng AI - DeepSeek bị hack và rò rỉ ...

03/02/2025 12:00:00 121
Không chỉ ghi lại địa chỉ email, IP, lịch sử trò chuyện, DeepSeek còn thu thập những thông tin đáng ...

Router Wi-Fi hiệu TP-Link có thể bị Mỹ c...

03/02/2025 12:00:00 91
Chính phủ nghi ngờ các router TP-Link đang bị Trung Quốc khai thác trong những cuộc tấn công mạng và...

Tính năng tìm kiếm mới trên Windows 11 g...

03/02/2025 12:00:00 49
Microsoft đang tích hợp chức năng tìm kiếm của Google Photos vào OneDrive Photos Windows 11.

Lừa đảo quảng cáo độc hại sử dụng Quảng ...

30/01/2025 08:00:00 50
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch quảng cáo độc hại nhắm vào các nhà qu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button