Malware WannaCry obsahuje chyby. Část dat by mělo být možné zachránit

aktualizováno 
Virus označovaný jako WannaCry, který před několika týdny zaplavil internet, obsahuje poměrně amatérské chyby. Pokud jste jedním z napadaných a stále se vám nepodařilo problém vyřešit, možná ještě máte naději.

Zpráva vyděračského viru WannaCry, která vyžaduje platbu. | foto: Securelist

O kvalitách malwaru WannaCry, který se po světě začal šířit v druhém květnovém týdnu, jsme už pochybovali ve starším textu - ekonomicky to totiž pro autory veliký přínos nebyl. Na peníze, které se jim sešly na účtech, si totiž stále nesáhli - protože kdyby ano, nejspíše by to rychle vedlo k jejich odhalení. To je asi také důvod, proč nefungují i další části systému a podle zkušeností uživatelů ani zaplacení neznamená návrat dat.

Stále přesvědčivěji se také ukazuje, že celý „projekt“ byl nejen špatně rozmyšlený (pozornost a vydírání nejsou nejdou k sobě), ale také špatně naprogramovaný. Rozbor kódu ukázal, že ukazuje hned několik způsobů, jak by mohlo být možné alespoň část dat z napadených počítačů zachránit. Bohužel, žádný postup není stroprocentní - samotné kódování totiž není provedené úplně špatně (byť za určitých okolností a na některých operačních systémech ho prolomit lze, viz předposlední odstavec textu). Jinak se ale najdou dosti podstatná opomenutí.

Jednou je, že při procesu zpracování „read-only“ souborů chyba vůbec neumožňuje tyto soubory zašifrovat. Malware jednoduše vůbec nedokáže originály smazat, a tak jen vytvoří zašifrované kopie souborů. Jejich originály ovšem zůstanou netknuté a jsou pouze skryté - což jde ovšem snadno vrátit zpět. (Více například v příspěvku od týmu Symantecu.)

Zachránit by také mělo být možné soubory, které leží mimo „důležité“ složky (tj. Moje dokumenty, Plocha, Obrázky atp.). Soubory v těchto adresářích virus totiž po zašifrování přepíše náhodnými daty, aby se nedaly originály v žádném případě obnovit. U ostatních adresářů to ovšem nedělá, a tak poměrně dobře pravděpodobné, že se minimálně část údajů dá obnovit pomocí běžných nástrojů na obnovu dat. (Přesněji řečeno lze obnovit kopie, které si malware uloží do dočasných adresářů, kam původní data před zašifrováním přenese (tj. %TEMP%\%x.WNCRYT, kde x je číslo. Více například na blogu firmy Kaspersky.)

Vyzkoušet také může nástroj WannaKey, který může (ne vždy musí) pomoci při záchraně dat z počítačů se staršími verzemi Windows (Windows XP, 7 x86, 2003, Vista a Windows Server 2008). Podrobnější informace a nejnovější verzi najdete v příslušném vláknu na serveru GitHub.

Samozřejmě, většina napadaných už se se ztrátou dat zřejmě smířila, a většina dalších už ho má vyřešený. Pokud náhodou ale stále máte někde schovaný zašifrovaný disk, možná stojí ještě za to provést pokus o záchranu části dat. Ještě důležitější je samozřejmě se poučit z příkladu WannaCry a dbát na bezpečnost - je ovšem otázkou, zda vás to ochrání i v případě, že znovu uniknou na veřejnost „kybernetické zbraně“ ze státního arzenálu. Jak naznačuje tento případ, za takových okolností (navíc v kombinaci s koncem podpory starších, ale stále rozšířených verzí softwaru) mohou i relativní začátečníci napáchat značné škody.

Autor:
 

Nejčtenější

Kolik je 4 % ze 75? S tímto primitivním trikem to spočítá každý zpaměti

Proč by měl vůbec ještě někdo počítat něco zpaměti, říkáte si možná. Tento...

Proč by měl vůbec ještě někdo počítat něco zpaměti, říkáte si možná. Tento jednoduchý trik vám ale usnadní každodenní...

Na Ulož.to naleznete firemní hesla, faktury, e-maily i lékařské zprávy

Výsledek hledání výrazu „faktury“ na serveru Ulož.to

Analýza více než dvanácti tisíc souborů na serveru Ulož.to odhalila překvapivý problém. Někteří jej využívají pro...

MySpace ztratil všechna data, co na něj uživatelé za dvanáct let nahráli

Aktuální homepage MySpace.com.

Kdysi to byla největší sociální síť na světě. Začínající umělci na ni nahrávali svoji tvorbu, odstartovala tu sláva...

Krušné chvíle v obrněnci. Kam chodí tankisté na záchod?

Novou generaci ruských tanků zastupuje na přehlídce už v minulosti přítomný typ...

Ve druhém březnovém týdnu proběhla snad všemi ruskými medii informace o toaletě v ruském tanku T-14 Armata. Podívejme...

Jen 0,86 sekundy. ISS se prohnala před Měsícem, byla vidět na Olomoucku

Měsíc, ISS, Mezinárodní vesmírná stanice, transit, (22. března, 2019, Nové...

Mezinárodní vesmírná stanice proletěla po půlnoci nad Evropou. Na Olomoucku bylo možné její siluetu spatřit na pozadí...

Další z rubriky

Web slaví 30 let. Ten současný potřebuje podle jeho tvůrce opravit

Tim Berners-Lee.v CERNu v době vytváření základu World Wide Webu.

Dnes si připomínáme první zveřejnění návrhu systému na správu informací, ke kterému došlo 12. března 1989. Později se z...

Vše jako předplatné? Apple na konci března představí velké novinky

Menu s instalovanými aplikacemi

Hovoří se o tom již dlouho, na tiskové konferenci 25. března se to nejspíše stane oficiální a zřejmě i realitou. Apple...

Na Ulož.to naleznete firemní hesla, faktury, e-maily i lékařské zprávy

Výsledek hledání výrazu „faktury“ na serveru Ulož.to

Analýza více než dvanácti tisíc souborů na serveru Ulož.to odhalila překvapivý problém. Někteří jej využívají pro...

ESA s.r.o.
Autoelektrikář (Kladno)

ESA s.r.o.
Středočeský kraj
nabízený plat: 28 000 - 28 000 Kč

Najdete na iDNES.cz