Possibile Decrypter Ransomware / Wannacry

Ransomware / wannacry

Nel corso delle ultime ore è stato rilasciato un tool che fornisce la possibilità di “decriptare” i dati criptati dal Ransomware / Wannacry.

Di seguito i link al tool ed alla release:

https://github.com/gentilkiwi/wanakiwi

https://github.com/gentilkiwi/wanakiwi/releases

E’ stato confermato che il tool è in grado di “decriptare” i dati sui seguenti S.O. infettati:

  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows 7
  • Windows Server 2008

Le condizioni per cui il “Decrypter” può recuperare i dati sono le seguenti:

  • La macchina infetta non deve essere stata riavviata
  • Eseguire il tool il prima possibile, in quanto il software sfrutta la “memoria” RAM per recuperare la chiave per “decriptare” i dati.

Per ulteriori approfondimenti, è possibile consultare il link di seguito:

https://blog.comae.io/wannacry-decrypting-files-with-wanakiwi-demo-86bafb81112d