En majo 2017, WannaCry, elaĉetprogramo, eble kaŭzis kaoson tra la tuta mondo kiam ĝi trafis preskaŭ 300 000 komputilojn en 150 landoj ene de nur 72 horoj, sed tio ne signifas, ke ĝi estis altkvalita elaĉetprogramo. Jes, sekurecesploristoj ĉe Kaspersky Labs ĵus malkovris kelkajn programajn erarojn en la kodo de la elaĉetprogramo WannaCrypt.
Ĉi tiuj programaj eraroj en la kodo de la WannaCrypt-elĉasprogramo povus permesi al iuj el ĝiaj viktimoj restarigi siajn ŝlositajn dosierojn per publike haveblaj senpagaj reakiraj iloj aŭ eĉ per simplaj komandoj, sen pagi por iu ajn malĉifra ŝlosilo.
Anton Ivanov, altranga malware-analizisto ĉe Kaspersky Lab, kune kun kolegoj Fedor Sinitsyn kaj Orkhan Mamedov, profunde esplorinte la malware, detaligis tri kritikajn erarojn faritajn de programistoj de WannaCry, kiuj povus permesi al administrantoj restarigi potenciale perditajn dosierojn.
Laŭ la esploristoj, la afero estas en la maniero kiel la malware efektivigas la ĉifradon.
"Kiam Wannacry ĉifras la dosierojn de sia viktimo, ĝi legas el la originala dosiero, ĉifras la enhavon kaj konservas ĝin en la dosiero kun etendaĵo" .WNCRYT ". Post ĉifrado ĝi movas ".WNCRYT" en ".WNCRY" kaj forigas la originalan dosieron. Ĉi tiu foriga logiko povas varii laŭ la loko kaj ecoj de la dosieroj de la viktimo. "
WannaCry kopias la dosierojn kaj kreas iliajn ĉifritajn kopiojn, ĉar ne eblas por malica programaro rekte ĉifri aŭ modifi nurlegeblajn dosierojn. Dum la originalaj dosieroj restas netuŝitaj sed ricevas 'kaŝitan' atributon, rehavi la originalajn datumojn simple postulas viktimojn restarigi siajn normalajn atributojn.
https://www.alltechbuzz.net/fix-wannacrypt-ransomware-backdoor/
Rekuperi Dosierojn de la Sistema Disko (te C-disko)
Laŭ esploristoj, dosieroj konservitaj en la "gravaj dosierujoj", kiel labortablo aŭ Dokumentoj, ne povas esti rekuperitaj sen la malĉifra ŝlosilo ĉar WannaCry estis desegnita por anstataŭigi originalajn dosierojn kun hazardaj datumoj antaŭ forigo.

Tamen esploristoj rimarkis, ke aliaj dosieroj stokitaj ekster "gravaj dosierujoj" sur la sistemo-disko povus esti restarigitaj de la portempa dosierujo per datuma reakira programaro.
"Se la dosiero estas konservita ekster" gravaj "dosierujoj, tiam la originala dosiero estos movita al% TEMP% \% d.WNCRYT (kie% d indikas nombran valoron). Ĉi tiuj dosieroj enhavas la originalajn datumojn kaj ne estas anstataŭigitaj, ili simple estas forigitaj de la disko, kio signifas, ke estas tre eble, ke eblos restarigi ilin per datuma reakira programaro. "
Rekuperi Dosierojn de la Nesistemaj Diskoj
Laŭ esploristoj, por nesistemaj diskiloj, la WannaCry-Ransomware kreas kaŝitan dosierujon '$ RECYCLE', kiu estas nevidebla en Vindozo-Dosier-Esplorilo, se ĝi havas defaŭltan agordon. La malware tiam movas originalajn dosierojn en ĉi tiun dosierujon post ĉifrado. Tamen vi povas rekuperi tiujn dosierojn nur malkaŝante la dosierujon '$ RECYCLE'.

Ankaŭ pro "sinkronigaj eraroj" en la ransomware-kodo, en multaj kazoj la originalaj dosieroj restas en la sama dosierujo kaj ne estas movitaj en $ RECYCLE, ebligante al viktimoj restarigi nesekure forigitajn dosierojn per disponebla datuma reakira programaro.
WannaCry-Ransomware-Programaj Eraroj:
Esploristoj de Kaspersky Lab malkovris, ke ĉi tiu elaĉetprogramo havas cimon en sia nurlegebla dosierprilaborado. Se tiaj dosieroj ekzistas sur la infektita maŝino, tiam la elaĉetprogramo tute ne ĉifros ilin. Ĝi nur kreos ĉifritan kopion de ĉiu originala dosiero, dum la originalaj dosieroj mem nur ricevas la atributon " kaŝita ". Kiam tio okazas, estas simple trovi ilin kaj restarigi iliajn normalajn atributojn.

- La programistoj pri ransomware faris multajn erarojn kaj la kodo-kvalito estas tre malalta.
- Se vi estis infektita per WannaCry-ransomware, ekzistas bona eblo, ke vi povos restarigi multajn dosierojn en la tuŝita komputilo.
- Por restarigi dosierojn, vi povas uzi la senpagajn utilecojn disponeblajn por rekupero de dosieroj.
Origina fonto de la artikolo
