19 mai 2017

Un Français a décrypté le virus WannaCry


Une bonne nouvelle pour ceux qui ont été touchés par l’attaque mondiale du virus WannaCry. Un spécialiste de la société française Quarkslab, Adrien Guinet, a trouvé un moyen pour déchiffrer les données infectées par le virus-extorqueur WannaCry. Pour l’instant, il est possible de l’appliquer seulement sur le système d'exploitation Windows XP.

Un moyen pour éradiquer le virus WannaCry, qui a frappé des milliers d'ordinateurs partout dans le monde, a été trouvé par un Français. Un employé de la société française Quarkslab, Adrien Guinet, a découvert un bug dans le système d'exploitation Windows XP qui permet de décrypter les données chiffrées.

Un bug, apparemment, inconnu des créateurs de WannaCry, a en effet été découvert. Selon Adrien Guinet, cette erreur vous permet de récupérer de la mémoire avec une clé spéciale RSA nécessaire pour décrypter les données cryptées. Le spécialiste a déjà décrypté des fichiers sur plusieurs ordinateurs infectés.

Par ailleurs, M. Guinet souligne que sa méthode, qui a été baptisée « Wannakey », ne fonctionne qu'avec Windows XP. Par conséquent, il recommande de sélectionner la compatibilité avec XP dans les propriétés du fichier.

« Si vous avez de la chance, la clé restera encore dans la mémoire », a-t-il indiqué.

La cyberattaque utilisant le virus WannaCry est considérée comme le plus grand piratage à rançon de l'histoire. L'attaque a fait, selon Europol, 300 000 victimes dans au moins 150 pays depuis le 12 mai. Les pirates ont utilisé une faille de sécurité dans le système d'exploitation Windows utilisée par la NSA, « EternalBlue », dont l'existence a été révélée en avril par les groupes de hackers appelés The Shadow Brokers et Equation Group.

Parmi les organisations touchées par cette attaque, on retrouve notamment l'entreprise Vodafone, le groupe américain FedEx, le constructeur automobile français Renault, le National Health Service britannique, la Deutsche Bahn et des universités en Grèce et en Italie. Le ministère français de la Défense serait aussi concerné.

Source

Aucun commentaire:

Enregistrer un commentaire

Remarque : Seul un membre de ce blog est autorisé à enregistrer un commentaire.