WannaCry マルウェアによって暗号化されたデータを回復する方法

WannaCry マルウェアによって暗号化されたデータを回復する方法

WannaCry マルウェア攻撃は最近沈静化しましたが、コンピュータ システムが攻撃された組織や機関に残した影響は非常に深刻です。 WannaCry には、すべてのセキュリティ ファイアウォールを「超える」機能があります。パソコン上のすべてのデータが完全に消去されます。そして、その重要なデータを取得できるようにするには、仮想通貨を支払う必要があります。

このような状況に直面して、WannaCry が脆弱性を利用してコンピュータに侵入するのを防ぐために、攻撃と拡散を防止するとともに、セキュリティ システムを強化するための多くの対策が講じられています。では、コンピュータが WannaCry によって攻撃され、データのほとんどが失われた場合、どうすればよいでしょうか?読者がこの状況に遭遇している場合は、WannaKiwi ツールを使用できます。

WannaKiwi ツールは Quarkslab のセキュリティ研究者が開発したもので、WannaCry による攻撃や消去後にユーザーがデータを復元できるように支援します。

ユーザーへの注意: WannaKiwi は Windows XP、Windows 7、Windows Vista、Windows Server 2003、2008 で実行できます。ただし、このツールは、感染後にコンピューターが再起動されていない場合にのみデータを「救出」できます。

ステップ1:

まず、下のリンクをクリックして、WannaKiwi ツールをコンピューターにダウンロードします。

ステップ2:

ダウンロード後、ファイルの解凍に進みます。

WannaCry マルウェアによって暗号化されたデータを回復する方法

次に、抽出したフォルダーにアクセスし、.exe ファイルを実行して Wannakiwi プログラムを起動します。

WannaCry マルウェアによって暗号化されたデータを回復する方法

ステップ 3:

その直後、ツールはシステム全体をスキャンして暗号化文字列 00000000.pky を見つけ、ユーザーのデータの復元を開始します。

WannaCry マルウェアが攻撃してコンピュータに感染すると、wcry.exe プロセスが作成され、そのプロセスによって RSA 秘密キーが生成されます。しかし、WannaCry は RAM から素数列を削除しませんでした。したがって、感染したコンピュータが再起動されていない場合、これらの重要な数字のシーケンスはそのまま残っており、WannaCry によって暗号化されたデータを復号化するために使用できます。

WannaCry マルウェアによって暗号化されたデータを回復する方法

Wanakiwi を使用して WannaCry に感染したデータを回復するビデオ

したがって、WannaCry マルウェアの抜け穴を利用して、WannaCry ツールは、ユーザーがこのマルウェアによって暗号化され、コンピュータ システムから削除されたすべてのデータを回復するのに役立ちました。ただし、コンピュータが感染してから再起動されていない場合、Wannakiwi は機能します。コンピューターの電源をオフにして再度オンにすると、Wannakiwi ツールは使用できなくなります。

成功を祈っています!


Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。