Стало відомо, як врятувати комп’ютер після атаки вірусу Petya

Читать на русском
shutterstock_264001868 copy

З’явилася інформація, яким способом можна вилікувати заражений вірусом Petya комп’ютер

Зокрема користувач, який зареєстрований в Twitter під ніком Leostone, зміг зламати шифрування шкідливого вірусу. Він створив генетичний алгоритм, який може генерувати пароль, необхідний для дешифрування зашифрованого вірусом комп’ютера Petya.

Генетичний алгоритм – це алгоритм пошуку, який використовується для вирішення завдань оптимізації та моделювання шляхом випадкового підбору, комбінування і варіації шуканих параметрів з використанням механізмів, аналогічних природному відбору в природі.

Свої результати Leostone виклав на сайті, на яких знаходиться вся необхідна інформація для генерації кодів дешифрування. Таким чином, жертва атаки може скористатися зазначеним сайтом для генерації ключа дешифрування.

Так, щоб використовувати інструмент дешифрування Leostone, доведеться зняти вінчестер з комп’ютера і підключити його до іншого ПК, що працює під управлінням ОС Windows. Дані, які треба зробити, складають 512 байт, починаючи з сектора 55 (0x37h). Потім ці дані необхідно перетворити в кодування Base64 і використовувати на сайті https://petya-pay-no-ransom.herokuapp.com/ для генерації ключа.

Для багатьох користувачів зняти певну інформацію з постраждалих жорстких дисків становить проблему. На щастя, на допомогу прийшов експерт компанії Emsisoft Фабіан Восар, який створив інструмент Petya Sector Extractor для вилучення необхідної інформації з диска.

Після того, як користувач підключить зашифрований диск з зараженого комп’ютера до іншого ПК, потрібно запустити інструмент Фабіана Восара Fabric Wosar’s Petya Sector Extractor, який виявить уражені шифрувальником області. Як тільки Petya Sector Extractor завершить свою роботу, користувачеві потрібно натиснути першу кнопку Copy Sector ( “Скопіювати сектор”) і перейти на сайти Лео Стоуна (https://petya-pay-no-ransom.herokuapp.com/ або https: // petya-pay-no-ransom-mirror1.herokuapp.com/), вставивши скопійовані дані через Ctrl + V в поле введення тексту (Base64 encoded 512 bytes verification data). Потім повернутися до утиліти Фабіана Восара, натиснути другу кнопку Copy Sector і знову скопіювати дані на сайт Стоуна, вставивши їх в інше поле введення (Base64 encoded 8 bytes nonce). Після заповнення обох полів користувач може натискати Submit і запускати роботу алгоритму.

Після заповнення обох полів користувач може натискати Submit і запускати роботу алгоритму.

Сайт повинен надати пароль для розшифровки даних, після чого потрібно повернути жорсткий диск в постраждалий комп’ютер, запустити систему і ввести отриманий код у вікні вимагача. В результаті інформація буде розшифрована.

Джерело: Букви


Голова ВЦА Олег Синєгубов взяв участь у зведенні фортифікаційних споруд на Харківщині

У нас був великий профіцит, - експерт Володимир Омельченко пояснив, як нашій енергетичній системі вдалося вистояти

Лікар Ольга Богомолець розповіла, чи варто чоловікам користуватися косметичними засобами: “Головне - не нашкодити”

Отець Олександр (Клименко) пояснив, навіщо постити і чи потрібно це взагалі Богу

Олесь Доній розповів, чи зважаться росіяни наступати на Харків

Роман Пальчиков розповів, чи можливо буде повністю розмінувати територію України

«Цивільний шлюб - це на побутовому рівні»: адвокат розповіла, чи можна укласти відповідний договір

Олесь Доній розповів, чи заборонять в Україні TikTok вслід за США, а потім і Telegram

Або ми захищаємо нашу країну, або просто не може і бути України, - Георгій Біркадзе про українців закордоном

«Це повноцінне середовище перебування»: експерт пояснив, чому будувати бомбосховища так дорого

Ігор Чаленко оцінив перспективи реформи децентралізації під час війни: «Отримає друге дихання»

Я розуміла, що його треба якось реабілітувати, - Ганна Веселовська про український авангард

Академія геополітики та геостратегії: Павло Гай-Нижник розповів, чим займатиметься інституція

Політичний експерт розповів, чому Захід не збиває російські ракети: "Вони говорили неодноразово"

Щоб пережити атаки на енергетику, Україні потрібно інвестувати у енергозбереження, — Кацуба

Штати остерігається на фоні піку сезонного здорожчання нафти, - Олександр Мусієнко про заклик не бити по НПЗ рф

Якщо активні бойові дії, то ні про які вибори йтися не може, - Олександр Позній про результати дослідження

Фонд Вадима Столара анонсував восьмий етап проєкту “Відновись” з психоемоційної допомоги українцям

Відомий меценат і засновник криптобіржі WhiteBIT Володимир Носов отримав почесну подяку від UNITED24 за підтримку України

Показати ще