Minggu lepas, satu dunia dikejutkan dengan Ransomware WannaCry. Sehingga ke hari ini, tiada jumlah yang dikira tepat tentang berapakah jumlah laptop atau server yang dijangkiti kerana terdapat laporan mengatakan ada pihak yang tidak membuat laporan.

Ransomware ini berjaya membuatkan system administrator sistem sibuk sepanjang minggu bagi menghadapinya.

BESARKAN TEKS     A-  A+

Selepas seminggu WannaCry tersebar ke serata dunia, kini terdapat decryptor tool yang boleh membantu untuk decrypt file yang dijangkiti WannaCry.

Namun, tool ini perlu digunakan dengan segera kerana keberkesanannya mempunyai masa. Tambahan, WannaCry juga akan delete file anda sekiranya tiada pembayaran dibuat selepas 7 hari.

wanakiwi on windows 7

Penyelidik yang terdiri daripada Adrien Guinet, Matthieu Suiche dan Benjamin Delpy telah bersama-sama menghasilkan decryptor tool ini yang diberi nama WanaKiwi. WanaKiwi ini telah disiarkan pada hari Khamis lepas iaitu pada 18/May di Github.

Tool ini telah berjaya digunakan pada Microsoft Windows XP, 2003 dan juga Windows 7. Suiche juga percaya ia boleh digunakan untuk Windows Vista dan juga Windows 2008.

Cara tool ini bekerja cukup unik kerana ia tidak mencari key atau kunci untuk decrypt file, tetapi tool ini akan mencari prime number ataupun nombor perdana yang digunakan untuk menghasilkan key untuk encrypt file. Nombor ini kemudiannya akan digunakan kembali bagi menghasilkan key baru untuk decrypt file tersebut.

Untuk run tool ini, pengguna perlu download file di Github dan simpan file tersebut di folder sama seperti terdapatnya .pky file yang digunakan oleh Ransomware WannaCry. Namun, versi baru WanaKiwi akan mencari file tersebut secara automatik.

wannakiwi wannacry

Namun, terdapat kelemahan pada sistem ini. Disebabkan tool ini menggunakan nombor perdana untuk membuat key baru, sekiranya nombor perdana ini telah hilang - sebagai contohnya, PC mangsa telah restart atau dimatikan, segala data mengenai nombor perdana itu akan hilang. Bermaksud, nombor perdana yang digunakan oleh Ransomware WannaCry untuk encrypt file telah dibuang selepas PC itu reboot.

Suiche menjelaskan WanaKiwi ini bukanlah decryptor tool yang sempurna namun sekiranya syarikat tidak mempunyai backup untuk file penting, tool ini merupakan salah satu harapan mereka.

Sehingga tarikh 19/May, hacker WannaCry telah berjaya mendapat $90,000 dalam bentuk Bitcoin.

wannacrybitcoin

Bagi mangsa yang terkena ransomware ini, boleh mencuba tool ini!

Sumber




Hakcipta iluminasi.com (2017)