WannaCry-decryptietools beschikbaar voor Windows XP en 7

encryptie

Zowel voor Windows XP als Windows 7 zijn decryptietools verschenen waarmee data die door de WannaCry ransomware wordt gegijzeld in sommige gevallen kan worden ontsleuteld. Beide tools kan alleen worden gebruikt indien een systeem sinds de besmetting niet is herstart.

De tool voor Windows XP is ontwikkeld Adrien Guinet. Deze ontwikkelaar ontdekte dat priemgetallen die door WannaCry worden gebruikt voor het versleutelen van data terug te vinden zijn in het geheugen van Windows XP-machines. Met behulp van deze priemgetallen is het mogelijk de encryptie ongedaan te maken. Het interne geheugen van Windows XP-machines wordt automatisch geleegd zodra een machine wordt herstart. De decryptietool kan daarom alleen worden gebruikt indien een besmet systeem sinds de besmetting niet is herstart en dus uitsluitend is losgekoppeld van het netwerk.

De tool van Windows 7 is gebaseerd op de ontdekking van Guinet en ontwikkeld door onder andere Matt Suiche, die in een blogpost uitleg geeft over de tool. De tool heet WanaKiwi en maakt net als de tool van Guinet gebruik van de priemgetallen die kunnen worden teruggehaald uit het interne geheugen van Windows 7-systemen. Ook hierbij geldt dat dit alleen mogelijk is indien een systeem sinds de besmetting niet is herstart. WanaKiwi is getest door het European Cybercrime Centre van Europol, die bevestigt dat de tool onder bepaalde omstandigheden door WannaCry versleutelde bestanden kan ontsleutelen.

http://datanews.knack.be/ict/nieuws/windows-xp-krijgt-experimentele-decryptietool-voor-wannacry/article-normal-854897.html

Lees ook
Grijp die ransomware-crimineel

Grijp die ransomware-crimineel

Hoe spot je de ransomware-crimineel die op kousenvoeten in je IT-omgeving aan het rondneuzen is? Het antwoord op de million dollar question is: spooksystemen neerzetten.

Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

TA444, een staatsgesponsorde hackersgroep uit Noord-Korea is waarschijnlijk belast met het genereren van inkomsten voor het Noord-Koreaanse regime. Deze aanvallen overlappen met APT38, Bluenoroff, BlackAlicanto, Stardust Chollima en COPERNICIUM. In het verleden waren de pijlen gericht op banken om uiteindelijk geld door te sluizen naar andere dele1

Synology: Vijf tips tegen ransomware

Synology: Vijf tips tegen ransomware

De coronapandemie heeft niet alleen voor andere manier van werken gezorgd, het zorgt ook voor een grotere kwetsbaarheid van bedrijfsgegevens doordat werknemers nu buiten de ‘veilige’ kantoormuren toegang nodig hebben tot deze data. Cybercriminelen zijn zich hier terdege van bewust en de afgelopen tweeënhalf jaar hebben we dan ook een sterke toenam1