Wanakiwi descifra archivos afectados por ransomware WanaDecrypt0r en Windows XP a 7

Se encuentra disponible otra herramienta para descifrar los archivos cifrados por el ransomware WanaDecrypt0r en sistemas Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2008 R2, y Windows 7.

La herramienta fue desarrollada por el investigador de seguridad Benj0amin Delpy (@gentilkiwi). Antes otro investigador de seguridad, Adrien Guinet, había publicado un descifrador aplicable sólo para Windows XP.

El ataque WanaDecrypt0r fue bien conocido el fin de semana a nivel mundial por su masiva propagación que afectó a miles de computadoras.

El descifrador llamado Wanakiwi funciona si no se ha reiniciado el sistema infectado y los procesos wnry.exe o wcry.exe no han anulados.

Al igual que la herramienta de Guinet, Wanakiwi busca en la memoria del sistema los números primos para generar la llave de cifrado utilizada por el ransomware también conocido como WanaCry.

Si su máquina ha sido infectada y desea recuperar los archivos no anule los procesos wnry.exe o wcry.exe del ransomware ni re-inicie el equipo. Malwarebytes explica con detalle las instrucciones para usar Wanakiwi.

Deja una respuesta