Nội dung
Một nhà nghiên cứu bảo mật vừa tuyên bố đã tìm ra phương thức đánh bại mã độc tống tiền WannaCry đang hoành hành trên phạm vi toàn cầu.

Adrien Guinet, một nhà nghiên cứu an ninh mạng của Pháp, cho biết, ông đã có thể giải mã các tập tin bị mã hóa bởi WannaCry trên máy tính xách tay Windows XP trong phòng thí nghiệm của mình dựa vào các số nguyên tố tạo nên khóa bảo mật WannaCry. Khóa bảo mật là điều cần thiết để nạn nhân chuộc lại tập tin bị mã hóa, thông thường chỉ có thể mua từ kẻ tấn công.

Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền wannacry

WannaKey chỉ có tác dụng trên máy tính Windows XP và chưa khởi động lại sau khi bị tấn công.

Theo Guinet, ông tìm được khóa bảo mật mà không phải trả bất kỳ khoản tiền chuộc bằng bitcoin nào, nhưng giải pháp này chỉ được áp dụng cho máy tính Windows XP. Bên cạnh đó, để cách này làm việc được, máy tính nạn nhân phải đảm bảo không được khởi động lại sau khi bị nhiễm độc, có nghĩa chỉ một số lượng người dùng may mắn thoát khỏi vấn đề.

Câu hỏi đặt ra là tại sao phương pháp của Guinet bị giới hạn như trên? Theo giải thích trên GitHub, nhà nghiên cứu bảo mật này cho rằng khi WannaCry lây nhiễm vào máy tính, nó tạo ra các khóa mã hóa dựa vào các số nguyên tố. Ở đây có một phần quan trọng, đó là mã độc tống tiền sẽ không xóa các số nguyên tố khỏi bộ nhớ trước khi giải phóng bộ nhớ liên quan.

“Nếu may mắn (bộ nhớ liên quan không bị phân bổ lại và xóa đi), những số nguyên tố này vẫn còn được lưu trữ trong bộ nhớ. Dựa vào các số nguyên tố này, chúng ta có thể giải mã các mã khóa để mở khóa tập tin”, ông Guinet cho biết.

Hiện tại, Guinet đã phát hành phần mềm mà ông sử dụng để giải mã hệ thống bị lây nhiễm đến công chúng với tên gọi WannaKey. Có một lưu ý là WannaKey không được thử nghiệm ở quy mô lớn, do đó người dùng cũng không nên đặt hoàn toàn niềm tin tưởng về hiệu quả làm việc. Bất chấp kết quả thế nào đi chăng nữa thì đây thực sự là một dấu hiệu tốt lành đối với các tập tin độc hại như vậy.

Đã tìm ra cách giải mã các tập tin nhiễm mã độc tống tiền wannacry
Nhóm hacker đứng sau "đại dịch" WannaCry là ai?

Hãng bảo mật Symantec và Kaspersky Lab đã có những báo cáo chưa chính thức liên quan tới nhóm hacker đứng đằng sau WannaCry.

Bấm xem ngay >>

Nguồn thông tin được HOCHOIMOINGAY.com sưu tầm từ Internet

Cùng chuyên mục

Iphone 6 đẹp mê hồn.

Một bản concept mới về chiếc điện thoại thông minh iPhone 6 đầu tiên với giao diện iOS 7 được thiết kế bởi ADR Studio. ​ Về thiết kế, mẫu iPhone 6 concept đã có chút thay đổi khi nút Home đã được...

Xem thêm  

Sản phẩm mới dành cho dân phượt

Thiết kế nhỏ gọn thời trang và tích hợp nhiều tính năng chụp ảnh "đỉnh", điện thoại thông minh đang dần trở thành "người bạn đường" đắc lực cho giới trẻ trên hành trình khám phá những miền...

Xem thêm  

Top smartphone giá tầm 3 triệu trong tuần

Nhu cầu sử dụng smartphone ngày càng lớn. Tuy nhiên không phải ai cũng có thể tậu được những siêu phẩm như HTC One hay Galaxy S4. Trên thị trường vẫn có những dòng máy có cấu hình tương đối và mức...

Xem thêm