Android

Wannakey: outil gratuit pour libérer votre ordinateur de wannacry ransomware

Comment réparer Windows 7 sans CD en quelques minutes

Comment réparer Windows 7 sans CD en quelques minutes
Anonim

Un développeur a publié un outil permettant de lutter contre le ransomware WannaCry, qui a commencé à affecter les PC du monde entier vendredi dernier et qui a aidé les pirates à prendre le contrôle de plus de 300 000 systèmes. L'outil publié peut potentiellement inverser les effets du ransomware et des fichiers gratuits sur un système.

Le logiciel WannaKey permettra aux utilisateurs frappés par le ransomware WannaCry et exécutant Windows XP sur leur PC de se débarrasser du crypteur malveillant et d'accéder à nouveau à leurs fichiers.

Selon un rapport publié dans le Financial Times, Microsoft n'a pas fourni la mise à jour corrigeant gratuitement cette vulnérabilité pour les utilisateurs de Windows XP.

Lisez aussi: WannaCry Ransomware: les smartphones sont-ils sûrs? Le danger est-il toujours imminent?

«Ce logiciel a été testé et ne fonctionne que sous Windows XP. Pour fonctionner, votre ordinateur ne doit pas avoir été redémarré après avoir été infecté. Il faut un peu de chance pour que cela fonctionne et ainsi, il se peut que cela ne fonctionne pas dans tous les cas », prévient Adrien Guinet, l'auteur de l'outil.

Le logiciel récupère les nombres premiers de la clé privée RSA utilisée par WannaCry. Une fois récupérés, ces nombres premiers peuvent être utilisés pour restaurer les fichiers cryptés par le ransomware sur les ordinateurs infectés.

Toutefois, cette clé ne fonctionne pas pour les autres versions de Windows, telles que 10, 8 ou 7, car les nombres premiers sont effacés lors de la libération de la mémoire associée lors du déclenchement de 'CryptReleaseContext'.

Mais cela ne nettoie pas la mémoire sous Windows XP, ce qui permet au logiciel WannaKey de récupérer le PC.

L'auteur de l'outil indique que, bien que l'API Windows Crypto ait été utilisé correctement par les attaquants du logiciel ransomware, cette anomalie semble être exclusive à Windows XP.

«Si vous avez de la chance, c'est-à-dire si la mémoire associée n'a pas été réaffectée ni effacée, il se peut que ces nombres premiers soient encore dans la mémoire», ajoute l'auteur de l'outil.

Lisez également: Les 10 principaux pays touchés par les pirates.

L'outil WannaKey semble être un moyen prometteur pour tous les utilisateurs de Windows XP infectés par le ransomware, mais ses résultats à plus grande échelle doivent encore être vus.

Cependant, si cet outil fonctionne comme prévu, il permettra d'économiser des centaines et des milliers de dollars grâce à l'attaquant.