Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền WannaCry

Thứ Bảy, ngày 20/05/2017, 17:02
Sự kiện: Mã độc WannaCry

Một nhà nghiên cứu bảo mật vừa tuyên bố đã tìm ra phương thức đánh bại mã độc tống tiền WannaCry đang hoành hành trên phạm vi toàn cầu.

Adrien Guinet, một nhà nghiên cứu an ninh mạng của Pháp, cho biết, ông đã có thể giải mã các tập tin bị mã hóa bởi WannaCry trên máy tính xách tay Windows XP trong phòng thí nghiệm của mình dựa vào các số nguyên tố tạo nên khóa bảo mật WannaCry. Khóa bảo mật là điều cần thiết để nạn nhân chuộc lại tập tin bị mã hóa, thông thường chỉ có thể mua từ kẻ tấn công.

Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền WannaCry - 1

WannaKey chỉ có tác dụng trên máy tính Windows XP và chưa khởi động lại sau khi bị tấn công.

Theo Guinet, ông tìm được khóa bảo mật mà không phải trả bất kỳ khoản tiền chuộc bằng bitcoin nào, nhưng giải pháp này chỉ được áp dụng cho máy tính Windows XP. Bên cạnh đó, để cách này làm việc được, máy tính nạn nhân phải đảm bảo không được khởi động lại sau khi bị nhiễm độc, có nghĩa chỉ một số lượng người dùng may mắn thoát khỏi vấn đề.

Câu hỏi đặt ra là tại sao phương pháp của Guinet bị giới hạn như trên? Theo giải thích trên GitHub, nhà nghiên cứu bảo mật này cho rằng khi WannaCry lây nhiễm vào máy tính, nó tạo ra các khóa mã hóa dựa vào các số nguyên tố. Ở đây có một phần quan trọng, đó là mã độc tống tiền sẽ không xóa các số nguyên tố khỏi bộ nhớ trước khi giải phóng bộ nhớ liên quan.

“Nếu may mắn (bộ nhớ liên quan không bị phân bổ lại và xóa đi), những số nguyên tố này vẫn còn được lưu trữ trong bộ nhớ. Dựa vào các số nguyên tố này, chúng ta có thể giải mã các mã khóa để mở khóa tập tin”, ông Guinet cho biết.

Hiện tại, Guinet đã phát hành phần mềm mà ông sử dụng để giải mã hệ thống bị lây nhiễm đến công chúng với tên gọi WannaKey. Có một lưu ý là WannaKey không được thử nghiệm ở quy mô lớn, do đó người dùng cũng không nên đặt hoàn toàn niềm tin tưởng về hiệu quả làm việc. Bất chấp kết quả thế nào đi chăng nữa thì đây thực sự là một dấu hiệu tốt lành đối với các tập tin độc hại như vậy.

Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền WannaCry - 2

Hãng bảo mật Symantec và Kaspersky Lab đã có những báo cáo chưa chính thức liên quan tới nhóm hacker đứng đằng sau WannaCry.

Theo Kiến Tường (Dân Việt)

Tin cùng sự kiện Mã độc WannaCry

Mạng xã hội Facebook Facebook loại bỏ tính năng mời bạn bè chơi game Sau khi bỏ chức năng “xóa” bài viết trên web, Facebook tiếp tục gây bất ngờ khi bỏ luôn tính năng mời bạn bè chơi...
19/11/2017 19:00
iPhone Chuyên gia lý giải tại sao vừa sạc vừa dùng điện thoại lại có thể gây chết người Thói quen vừa sạc pin vừa dùng điện thoại của nhiều người ẩn chứa nguy hại khôn lường, thậm chí có thể gây chết...
19/11/2017 16:10
iPhone Kinh nghiệm chọn mua sạc nhanh cho iPhone 2018 Một trong những thay đổi lớn nhất của iPhone 2018 đó là sạc không dây. Tuy nhiên, mặc dù có hệ sinh thái phụ kiện...
19/11/2017 10:21
Internet Trình duyệt UC Browser đình đám bị xóa sổ khỏi Google Play Khả năng cao nhất là do trình duyệt UC Browser bị nghi ngờ đánh cắp dữ liệu của người dùng.
19/11/2017 08:00
Tiền ảo Bitcoin Chỉ sau 4 ngày, Bitcoin lội ngược dòng lập kỷ lục mới Giá Bitcoin theo Bloomberg, đã tăng lên mức kỉ lục 8.000 USD, tương đương hơn 180 triệu đồng.
19/11/2017 07:03
Internet và những hiểm họa khôn lường 9 mối đe dọa an ninh mạng sẽ làm chao đảo internet trong năm 2018 Việc hacker cài đặt mã độc trên máy tính của nạn nhân để "đào" tiền ảo sẽ nở rộ trong năm 2018.
18/11/2017 17:00
Điện thoại Smartphone Lộ hình smartphone Doogee có màn hình uốn cong linh hoạt Trước Doogee, Samsung và LG cũng đã từng tung ra mẫu điện thoại với màn hình có khả năng uốn cong.
19/11/2017 19:00
Máy tính bảng Lenovo tung ra máy tính bảng Tab 7 và Tab 7 Essential giá rẻ Mới đây, Lenovo đã cho ra mắt thị trường cặp máy tính bảng mới: Tab 7 và Tab 7 Essential với giá bán hấp dẫn.
19/11/2017 15:00
iPhone 5  " bí kíp "  cần phải nằm vững trước khi bỏ tiền sắm iPhone cũ Việc mua lại smartphone cũ, đặc biệt là iPhone vẫn là một lựa chọn phổ biến đối với một bộ phận đông đảo người dùng...
19/11/2017 12:00
iPhone Nữ sinh Việt 14 tuổi thiệt mạng khi đang pin sạc iPhone 6 Cảnh sát đã tìm thấy chiếc cáp trắng bị cháy trên giường và tin rằng một vết rách trong vỏ bọc cao su có thể gây hở...
19/11/2017 10:00
iPhone 8 iPhone 8 đang giảm mạnh trong ngày thứ 6 đen tối Sau khi ra mắt vào đầu tháng 9, giá bán của iPhone 8 đã giảm tại nhiều thị trường.
19/11/2017 08:00
Điện thoại OnePlus Top 6 tính năng nổi bật trên OnePlus 5T Đúng như mong đợi, OnePlus 5T là bản nâng cấp ngoạn mục từ OnePlus 5 với thiết kế mới, giá bán phải chăng.
19/11/2017 06:00
   
  • Các chuyên mục khác