في الآونة الأخيرة، يمكن أن يقال "البكاء" (WannaCry) الابتزاز فيروس جعل الناس الصرخة التي في جميع أنحاء العالم. لكن الباحثين الفرنسيين يقولون انهم قد وجدت الحل.
وفقا لرويترز، وقال عدد من الباحثين من فرنسا أنها وجدت لتكون قادرة على فك تشفير ملفات نظام Windows مقفل فيروس WannaCry "الفرصة الأخيرة". لكنها حذرت أيضا أن هذا الحل هو يمكن نافذا إلا في ظل ظروف معينة، أي بعد العدوى من الفيروس لم يتم إعادة تشغيل العمليات، في حين أن الضحية لاستخدام هذا الإصلاح قبل أن يتم تأمين الملف بشكل دائم.
منذ بداية غزو فيروس WannaCry في جميع أنحاء العالم، وحاليا لديها أكثر من 30 مليون جهاز كمبيوتر في أكثر من 150 بلدا المصابة بهذا الفيروس. ومطوري الفيروسات هددت أنه إذا ما زالت لم تدفع رسوم فتح $ 300-600 في غضون أسبوع من إصابتها، وملف هؤلاء الضحايا سيتم تأمين بشكل دائم.
(الصورة: موتورز Tech2)
أحد أعضاء فريق البحث، قال الهواة بنيامين ديلبي خبراء أمن الشبكات من بنك فرنسا:
ونحن نعلم أنه يجب علينا أن نسابق الزمن، لأن فرصة ضئيلة أكثر مع مرور الوقت، تكون قادرة على استرداد مصابون بالفيروس هذه الملفات.
حتى بعد أن قضى ليلة بلا نوم في الأسبوع الثاني من الدراسة، أطلق أداة تسمى Wanakiwi الساعة 6:00 صباح يوم الجمعة، فإنه يمكن فك تشفير ملفات الكمبيوتر المصابة بالفيروس دون الحاجة للحصول على فدية الأجر.
عضو آخر فريق، دوليا القراصنة الشهير ماثيو Suiche الإفصاح عن التفاصيل الفنية المحددة للأداة في بلوق وظيفة. وقال ان المرحلة الحالية من خلال اختبار سريع في وقت مبكر، ووجدت Wanakiwi ويندوز 7 والإصدارات السابقة من نظام التشغيل Windows XP ويندوز 2003 على نحو فعال. لكنه قال أيضا إن هذه أدوات تطوير متسرعة ينبغي أن تنطبق أيضا على Windows 2008 و Windows Vista.
وهذا يعني أنه بمجرد أن محاكمة ناجحة، هذه الأداة سوف تكون قادرة على تطبيق لجميع ويندوز XP من ويندوز لنظام التشغيل ويندوز 7.
وقال Suiche أنه في الوقت الحالي، والعديد من الدول الأوروبية، بنك الهند، والطاقة، والاستخبارات الوكالات الحكومية لإصلاح فك جعلت مشكلة اتصال معه، وأنها أيضا حصة طورت تكنولوجيا المعلومات والكوادر الفنية الأخرى.
(الصورة: DQIndia)
وكان عضو آخر في الفريق أدريان Guinet تطوير أداة توفر الأساس النظري. في رؤيته، وعدد رئيس يمكن أن تستخدم لاستخراج مفتاح رمز التشفير WannaCry، بدلا من محاولة لتدمير سلسلة من سلسلة لا نهاية لها مفاتيح التشفير فيروس سليمة وراءها.
Suiche ما يلي:
هذا قد لا يكون الحل الأمثل، ولكن حتى الآن، وهذا قد يكون الحل منظمات المساعدة الممكنة يمكن فقط اطلاق العنان للوكالات لا احتياطيا الملفات. لا تدفع الفدية المطلوبة لاستعادة الملفات يمكن أن تتحقق.
وفقا للبيانات التي قدمتها Kryptos المنطق، وثلاثة أسابيع، عنوان الإنترنت العالمية WannaCry عن طريق العدوى الفيروسية، وحوالي نصف تقع في الصين، وروسيا، وهو ما يمثل 30 و 20 على التوالي. في المقابل، فإن نسبة الإصابة الولايات المتحدة وبريطانيا وفرنسا وألمانيا وغيرها من البلدان منخفضة نسبيا، 7 و 2 و 2 و 2 على التوالي.
ولكن على الرغم مما تسبب في تأثير واسع النطاق، ومطوري الفيروسات لا يبدو لتلبية احتياجات أرخص بكثير. اعتبارا من يوم الجمعة، في بداية اندلاع الفيروس في غضون سبعة أيام، ومطوري الفيروسات WannaCry لم تتلق سوى 309 بقيمة القلم فدية فقط 94000 $. وهذا هو أقل من واحد آلاف من ضحايا المقدرة.
ويعتقد المحللون أن هذا قد يكون بعض من الاحتمالات المذكورة قبل خبراء الأمن. على سبيل المثال، قد يكون الضحايا لأن مسألة ما إذا كان قد تم تأمين أداء المبتز وفتح الملفات وتأجيل دفع فدية، أو للاحتفاظ بعض الضحايا ملف النسخ الاحتياطي، يمكنك استعادة البيانات الخاصة بك، وهلم جرا.
الشكل سؤال من: كوارتز