Skip to main content

Most már elég jól lehet védekezni a WannaCry ellen

FacebookFacebookFacebookFacebook
A zsarolóvírus készítői sem alkottak tökéletes programot, egy hiba segíthet visszaállítani a kódolt adatokat.

Hirdetés

Biztonsági szakértők találtak egy módszert, amivel vissza lehet fejteni a WannaCry biztonsági kulcsát: az alkalmazás nem takarítja ki maga után alaposan a memóriát, és az ottfelejtett információk alapján a kulcs viszonylag egyszerűen visszaállítható. Ahhoz viszont, hogy a művelet sikeres legyen, több dolognak is teljesülnie kell. Először is a gépet nem szabad újraindítani, hiszen ekkora a memória törlődik. Másodszor pedig a kulcs visszaállítását amilyen hamar csak lehet, meg kell kezdeni, mert a memóriában felejtett adatok csak addig olvashatók ki, amíg valami felül nem írja a kérdéses területet. Ezért aki szeretne biztosra menni, letöltheti előre is a kulcs visszaolvasásához szükséges programot; így ha a vírus bejut a gépre, akkor késlekedés nélkül meg lehet kezdeni a visszafejtést.

Tudni kell még, hogy a WannaCry a jelek szerint csak Windows XP, Windows Vista és Windows 7 alatt produkálja a tüneteket, tehát aki Windows 8-at, 8.1-et vagy Windows 10-et használ, az egyelőre nincs előrébb – igaz, ezek a Windows verziók eleve kevésbé volta kitéve a támadásnak.

Korábban azt írtuk, hogy a megfertőzött gépet azonnal ki kell kapcsolni, hogy a WannaCry nem tudjon tovább terjedni a hálózaton, és a gépen se garázdálkodhasson szabadon, a fejlemények tükrében viszont jobb, ha csak a hálózati kapcsolatot szüntetjük meg akár az Ethernet kábel kihúzásával, akár úgy, hogy a routert áramtalanítjuk.