Стало известно, как спасти компьютер после атаки вируса Petya

Читати українською
shutterstock_264001868 copy

Появилась информация, каким способом можно вылечить зараженный вирусом Petya компьютер

В частности пользователь, который зарегистрирован в Twitter под ником Leostone, смог взломать шифрование вредоносного вируса. Он создал генетический алгоритм, который может генерировать пароль, необходимый для дешифрования зашифрованного вирусом компьютера Petya.

Генетический алгоритм — это алгоритм поиска, используемый для решения задач оптимизации и моделирования путем случайного подбора, комбинирования и вариации искомых параметров с использованием механизмов, аналогичных естественному отбору в природе.

Свои результаты Leostone выложил на сайте, где находится вся необходимая информация для генерации кодов дешифровки. Таким образом, жертва атаки может воспользоваться указанным сайтом для генерации ключа дешифрования.

Так, чтобы использовать инструмент дешифрования Leostone, придется снять винчестер с компьютера и подключить его к другому ПК, работающему под управлением ОС Windows. Данные, которые необходимо извлечь, составляют 512 байт, начиная с сектора 55 (0x37h). Затем эти данные необходимо преобразовать в кодировку Base64 и использовать на сайте https://petya-pay-no-ransom.herokuapp.com/ для генерации ключа.

Для многих пользователей снять определенную информацию с пострадавших жестких дисков составляет проблему. К счастью, на помощь пришел эксперт компании Emsisoft Фабиан Восар, который создал инструмент Petya Sector Extractor для извлечения необходимой информации с диска.

После того, как пользователь подключит зашифрованный диск с зараженного компьютера к другому ПК, нужно запустить инструмент Фабиана Восара Fabric Wosar’s Petya Sector Extractor, который обнаружит пораженные шифровальщиком области. Как только Petya Sector Extractor завершит свою работу, пользователю нужно нажать первую кнопку Copy Sector («Скопировать сектор») и перейти на сайты Лео Стоуна (https://petya-pay-no-ransom.herokuapp.com/ или https://petya-pay-no-ransom-mirror1.herokuapp.com/), вставив скопированные данные через Ctrl+V в поле ввода текста (Base64 encoded 512 bytes verification data). Затем вернуться к утилите Фабиана Восара, нажать вторую кнопку Copy Sector и вновь скопировать данные на сайт Стоуна, вставив их в другое поле ввода (Base64 encoded 8 bytes nonce). После заполнения обоих полей пользователь может нажимать Submit и запускать работу алгоритма.

После заполнения обоих полей пользователь может нажимать Submit и запускать работу алгоритма.

Сайт должен предоставить пароль для расшифровки данных, после чего нужно вернуть жесткий диск в пострадавший компьютер, запустить систему и ввести полученный код в окне вымогателя. В результате информация будет расшифрована.

Источник: Буквы


Роман Пальчиков рассказал, возможно ли будет полностью разминировать территорию Украины

«Гражданский брак – это на бытовом уровне»: адвокат рассказала, можно ли заключить соответствующий договор

Олесь Доний рассказал, запретят ли в Украине TikTok вслед за США, а затем и Telegram

Либо мы защищаем нашу страну, либо просто не может быть Украины, - Георгий Биркадзе об украинцах за границей

«Это полноценная среда обитания»: эксперт объяснил, почему строить бомбоубежища так дорого

Игорь Чаленко оценил перспективы реформы децентрализации во время войны: «Получит второе дыхание»

Я понимала, что его надо как-то реабилитировать, - Анна Веселовская об украинском авангарде

Академия геополитики и геостратегии: Павел Гай-Нижник рассказал, чем будет заниматься институция

Политический эксперт рассказал, почему Запад не сбивает российские ракеты: «Они говорили неоднократно»

Чтобы пережить атаки на энергетику, Украине нужно инвестировать в энергосбережение, — Кацуба

Штаты опасаются на фоне пика сезонного удорожания нефти, - Александр Мусиенко о призыве не бить по НПЗ рф

Если активные боевые действия, то ни о каких выборах речь не может идти, - Александр Поздний о результатах исследования

Фонд Вадима Столара анонсировал восьмой этап проекта "Восстановись" по психоэмоциональной помощи украинцам

Известный меценат и основатель криптобиржи WhiteBIT Владимир Носов получил почетную благодарность от UNITED24 за поддержку Украины

«У нас одна цель»: Сурен Петросян рассказал, как армянская диаспора сегодня помогает ВСУ

Экс-менеджер "Нафтогаза" Александр Кацуба вернулся на рынок газа, - СМИ

Александр Новохатский рассказал, что нам нужно вместо закона о мобилизации

Фонд Вадима Столара презентовал книгу об ужасах войны и героизме украинцев - "Истории сильных"

Уникальный опыт Греции: эксперт рассказал, как общины могут помогать социально незащищенным людям

Показать еще