26 julio 2024

WannaKey, nueva herramienta para descifrar ficheros cifrados por el ransomware Wannacry

Ya existe una herramienta para tratar de descifrar los ficheros que fueron cifrados en el ataque de la semana pasada en que miles y miles de estaciones de trabajo y ordenadores individuales cayeron presa del ransomware Wannacry.

Si bien Microsoft luego del ataque lanzó un parche, para los que ya habían sido afectados, esa no era una solución posible. Hasta ahora solo el pago del rescate o acudir a un experto de seguridad que intente descifrar la clave de cifrado, era la única solución para los que cayeron presa de los cibercriminales.

Ahora acaban de lanzar una herramienta open source llamada WannaKey, que ayuda a recuperar los ficheros cifrados, aunque no es 100% seguro que pueda hacerlo ya que para que sea posible se deben dar ciertas condiciones.

En la página de WannaKey en Github explican lo siguiente:

Este software sólo ha sido probado y funciona bajo Windows XP. Para que trabaje, su computadora no debe haber sido reiniciada después de ser infectado.

Además el desarrollador de la misma, Adrien Guinet, explica que si los afectados tienen la suerte de que parte de la memoria no ha sido realocada ni borrada, probablemente puedan descifrar los ficheros comprometidos.

Esto es algo que quizás muchos no puedan llegar a usar, ya que normalmente la reacción de muchos usuarios sin conocimientos técnicos es apagar inmediatamente el ordenador o reiniciar, pensando erróneamente que así se desprenderán del malware.

Hector Russo

Desde hace 32 años está radicado en Dallas, Texas y desde mucho antes se dedica a la Tecnología de la Información. En su oportunidad fue incluido por Ivy Worldwide en su lista Top 25 influencers en Tecnología. Actualmente también es gerente de IT en una importante compañía del sector de Energía y además es miembro actual del panel que elige los mejores vehículos del año para el mercado hispano de Estados Unidos, a través de los Hispanic Motor Press Awards.

Ver todas las entradas de Hector Russo →