image

Decryptietool voor WannaCry nu ook voor Windows 7

zaterdag 20 mei 2017, 08:08 door Redactie, 4 reacties

Na de decryptietool voor Windows XP-systemen die door de WannaCry-ransomware zijn getroffen is er nu ook een tool voor besmette Windows 7-gebruikers verschenen. De tool heet wanakiwi en is ontwikkeld door de Franse beveiligingsonderzoeker Benjamin Delpy.

Net als de WannaKey-tool voor Windows XP haalt wanakiwi informatie uit het geheugen van een besmette computer om de decryptietool te maken. Om bestanden op een besmette computer te versleutelen genereert WannaCry een RSA private key. De priemgetallen die voor het genereren van deze sleutel zijn aangemaakt kunnen in het geheugen achterblijven. Door deze priemgetallen uit het geheugen uit te lezen kan de decryptiesleutel worden gemaakt en is het mogelijk voor slachtoffers om zonder te betalen hun versleutelde bestanden te ontsleutelen.

Beveiligingsonderzoeker Matt Suiche testte de werking van wanakiwi. De tool werkt zowel op Windows 7, Server 2003, Server 2008 als Windows XP. Getroffen gebruikers krijgen het advies om hun systeem niet te herstarten, aangezien de priemgetallen dan uit het geheugen kunnen verdwijnen.

Reacties (4)
20-05-2017, 08:39 door [Account Verwijderd] - Bijgewerkt: 20-05-2017, 09:20
[Verwijderd]
20-05-2017, 13:54 door Anoniem
Als de gratis-upgrade periode voor windows 10 nu nog zou bestaan,
dan had windows 7 helemaal geen updates meer gehad,vanwege de velen update problemen in het verleden,
er zijn genoeg websites die daar over schreven en die van woody.

Maar gelukkig is dat nu voorbij he microsoft?
20-05-2017, 15:11 door Anoniem
"Getroffen gebruikers krijgen het advies om hun systeem niet te herstarten, aangezien de priemgetallen dan uit het geheugen kunnen verdwijnen."

Is het een idee om eerst de computer in de slaapstand te brengen en daarna in de "hyberfil.sys" op zoek te gaan naar de priemgetallen?
20-05-2017, 19:40 door Anoniem
Door Anoniem: Als de gratis-upgrade periode voor windows 10 nu nog zou bestaan,
dan had windows 7 helemaal geen updates meer gehad,vanwege de velen update problemen in het verleden,
er zijn genoeg websites die daar over schreven en die van woody.

Maar gelukkig is dat nu voorbij he microsoft?
en wat heeft dat hier mee te maken? niks volgens mij, on topic proberen te blijven aub.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.