Trang chủ
Các bài mới
Latest activity
Biên tập viên
Diễn Đàn
Bài viết mới
Tìm kiếm diễn đàn
Tin Mới
Bài viết mới
New resources
Bài đăng tiểu sử mới
Hoạt động mới nhất
Resources
Latest reviews
Search resources
Thành Viên
Khách truy cập hiện tại
Bài mới trên trang cá nhân
Tìm kiếm bài đăng trong trang cá nhân
Tool
SMTool - Công cụ đăng bài tự động Facebook
50 SEO Tools
Photoshop online
Facebook Video Down
Cầu nguyện Genshin
Biolink
Genshin map
Đăng nhập
Đăng ký
Mới
Tìm kiếm
Tìm kiếm
Chỉ tìm trong tiêu đề
bởi:
Bài viết mới
Tìm kiếm diễn đàn
Menu
Đăng nhập
Đăng ký
Install the app
Install
28/06 cập nhật đăng ký đăng nhập qua Google & Facebook
Diễn Đàn
Thủ thuật
Thủ thuật hay
Cách phục hồi dữ liệu bị mã hóa bởi mã độc WannaCry
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Reply to thread
Nội dung
<blockquote data-quote="TenHoshi" data-source="post: 4841" data-attributes="member: 1"><p>Vụ tấn công từ mã độc WannaCry mặc dù đã lắng xuống dạo gần đây, nhưng hậu quả mà nó để lại cho các tổ chức, cơ quan bị tấn công hệ thống máy tính là vô cùng nghiệm trọng. WannaCry có khả năng “vượt mặt” toàn bộ những bức tường lửa bảo mật an ninh. Toàn bộ những dữ liệu có trong máy tính sẽ đều bị xóa sạch hoàn toàn. Và để có thể lấy lại những dữ liệu quan trọng đó, chúng ta buộc phải trả một khoản tiền ảo. Trước tình hình đó, có rất nhiều những biện pháp nhằm ngăn chặn sự tấn công, lây lan cũng như tăng cường lại hệ thống báo mật để ngăn những lỗ hổng mà WannaCry lợi dung để xâm nhập máy tính. Vậy trong trường hợp máy tính đã bị tấn công bởi WannaCry và mất hầu như các dữ liệu thì phải làm thế nào? Nếu bạn đọc đang gặp phải tình trạng này thì có thể sử dụng công cụ WannaKiwi. Công cụ WannaKiwi đến từ một nhà nghiên cứu bảo mật tại Quarkslab, có khả năng giúp người dùng khôi phục lại dữ liệu sau khi bị WannaCry tấn công và xóa sạch. Lưu ý với người dùng, WannaKiwi chạy được trên cả Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Nhưng công cụ chỉ có thể “cứu” dữ liệu khi máy tính từ lúc nhiễm chưa khởi động lại lần nào.</p><p><span style="font-size: 15px"><strong>Bước 1:</strong></span></p><p></p><p></p><p>Trước hết, chúng ta click vào link bên dưới để tải công cụ WannaKiwi về máy tính.</p><p></p><p><span style="font-size: 15px"><strong>Bước 2:</strong></span></p><p></p><p></p><p>Sau khi tải về, chúng ta tiến hành giải nén tập tin.</p><p></p><p style="text-align: center"><img src="https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/8718a75e15710f81ade538008dddcabe.jpeg" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p></p><p>Sau đó, truy cập vào thư mục vừa tiến hành giải nén và chạy file .exe để khởi động chương trình WannaKiwi.</p><p></p><p style="text-align: center"><img src="https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/3e818d71c7fba2cd4d002294dd12a94c.jpeg" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p><p><span style="font-size: 15px"><strong>Bước 3:</strong></span></p><p></p><p></p><p>Ngay sau đó, công cụ sẽ quét toàn bộ hệ thống để tìm ra chỗi mã hóa 00000000.pky, và sau đó là tiến hành khôi phục lại dữ liệu cho người dùng. Khi mã độc WannaCry tấn công và nhiễm vào máy tính sẽ tạo ra tiến trình wcry.exe và tiến trình sẽ tạo ra RSA private key. Nhưng WannaCry đã không xóa chuỗi số nguyên tố từ bộ nhớ RAM. Nên nếu như máy tính bị nhiễm mà chưa khởi động lại, thì những chuỗi số quan trọng này vẫn còn nguyên và được dùng để giải mã dữ liệu đã bị WannaCry tiến hành mã hóa.</p><p></p><p style="text-align: center"><a href="https://cdn.trangcongnghe.com/uploads/posts/2017-07/c225ch-phuc-hoi-du-lieu-bi-m227-h243a-boi-m227-doc-wannacry_3.jpg"><img src="https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/ba47103ffee0123a8ab92d0a649dc7cd.jpeg" alt="" class="fr-fic fr-dii fr-draggable " style="" /></a></p><p></p><p>Video khôi phục dữ liệu bị nhiễm WannaCry bằng Wanakiwi</p><p>Như vậy, lợi dụng sơ hở của mã độc WannaCry mà công cụ Wannakiwi đã giúp người dùng có thể lấy lại toàn bộ dữ liệu đã bị loãi mã độc này mã hóa, xóa hỏi hệ thống máy tính. Tuy nhiên, máy tính từ khi nhiễm chưa khởi động lại lần nào thì Wannakiwi sẽ có tác dụng. Nếu máy tính đã tắt và bật lại thì không thể sử dụng công cụ Wannakiwi được nữa. Chúc các bạn thực hiện thành công!</p></blockquote><p></p>
[QUOTE="TenHoshi, post: 4841, member: 1"] Vụ tấn công từ mã độc WannaCry mặc dù đã lắng xuống dạo gần đây, nhưng hậu quả mà nó để lại cho các tổ chức, cơ quan bị tấn công hệ thống máy tính là vô cùng nghiệm trọng. WannaCry có khả năng “vượt mặt” toàn bộ những bức tường lửa bảo mật an ninh. Toàn bộ những dữ liệu có trong máy tính sẽ đều bị xóa sạch hoàn toàn. Và để có thể lấy lại những dữ liệu quan trọng đó, chúng ta buộc phải trả một khoản tiền ảo. Trước tình hình đó, có rất nhiều những biện pháp nhằm ngăn chặn sự tấn công, lây lan cũng như tăng cường lại hệ thống báo mật để ngăn những lỗ hổng mà WannaCry lợi dung để xâm nhập máy tính. Vậy trong trường hợp máy tính đã bị tấn công bởi WannaCry và mất hầu như các dữ liệu thì phải làm thế nào? Nếu bạn đọc đang gặp phải tình trạng này thì có thể sử dụng công cụ WannaKiwi. Công cụ WannaKiwi đến từ một nhà nghiên cứu bảo mật tại Quarkslab, có khả năng giúp người dùng khôi phục lại dữ liệu sau khi bị WannaCry tấn công và xóa sạch. Lưu ý với người dùng, WannaKiwi chạy được trên cả Windows XP, Windows 7, Windows Vista, Windows Server 2003, 2008. Nhưng công cụ chỉ có thể “cứu” dữ liệu khi máy tính từ lúc nhiễm chưa khởi động lại lần nào. [SIZE=4][B]Bước 1:[/B][/SIZE] Trước hết, chúng ta click vào link bên dưới để tải công cụ WannaKiwi về máy tính. [SIZE=4][B]Bước 2:[/B][/SIZE] Sau khi tải về, chúng ta tiến hành giải nén tập tin. [CENTER][IMG]https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/8718a75e15710f81ade538008dddcabe.jpeg[/IMG][/CENTER] Sau đó, truy cập vào thư mục vừa tiến hành giải nén và chạy file .exe để khởi động chương trình WannaKiwi. [CENTER][IMG]https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/3e818d71c7fba2cd4d002294dd12a94c.jpeg[/IMG][/CENTER] [SIZE=4][B]Bước 3:[/B][/SIZE] Ngay sau đó, công cụ sẽ quét toàn bộ hệ thống để tìm ra chỗi mã hóa 00000000.pky, và sau đó là tiến hành khôi phục lại dữ liệu cho người dùng. Khi mã độc WannaCry tấn công và nhiễm vào máy tính sẽ tạo ra tiến trình wcry.exe và tiến trình sẽ tạo ra RSA private key. Nhưng WannaCry đã không xóa chuỗi số nguyên tố từ bộ nhớ RAM. Nên nếu như máy tính bị nhiễm mà chưa khởi động lại, thì những chuỗi số quan trọng này vẫn còn nguyên và được dùng để giải mã dữ liệu đã bị WannaCry tiến hành mã hóa. [CENTER][URL='https://cdn.trangcongnghe.com/uploads/posts/2017-07/c225ch-phuc-hoi-du-lieu-bi-m227-h243a-boi-m227-doc-wannacry_3.jpg'][IMG]https://raw.githubusercontent.com/nhatkythuthuat/blog.nhatkythuthuat.com/main/wp-content/uploads/2018/01/ba47103ffee0123a8ab92d0a649dc7cd.jpeg[/IMG][/URL][/CENTER] Video khôi phục dữ liệu bị nhiễm WannaCry bằng Wanakiwi Như vậy, lợi dụng sơ hở của mã độc WannaCry mà công cụ Wannakiwi đã giúp người dùng có thể lấy lại toàn bộ dữ liệu đã bị loãi mã độc này mã hóa, xóa hỏi hệ thống máy tính. Tuy nhiên, máy tính từ khi nhiễm chưa khởi động lại lần nào thì Wannakiwi sẽ có tác dụng. Nếu máy tính đã tắt và bật lại thì không thể sử dụng công cụ Wannakiwi được nữa. Chúc các bạn thực hiện thành công! [/QUOTE]
Name
Xác nhận
Gửi đi
Diễn Đàn
Thủ thuật
Thủ thuật hay
Cách phục hồi dữ liệu bị mã hóa bởi mã độc WannaCry
Top