【IT】大規模サイバー攻撃、仏チームが「ワナクライ」復旧ツール公開©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
1鉄チーズ烏 ★ 転載ダメ©2ch.net2017/05/20(土) 12:21:23.34ID:CAP_USER
http://d1z3vv7o7vo5tt.cloudfront.net/medium/article/img1_file591f7ecddf57c.jpg
ランサムウエア「ワナクライ」に乗っ取られたパソコンの画面(トレンドマイクロ提供)

世界各地で発生した大規模サイバー攻撃で、身代金を要求するウイルスに乗っ取られたパソコンのロックを解除し、暗号化されたファイルを復旧するツールが開発されたと欧米メディアが相次ぎ伝えた。このツールをテストした欧州刑事警察機構(ユーロポール)欧州サイバー犯罪センターも、「ある条件下でデータを復旧できることがわかった」とツイッターに書き込んだ。

「ワナキウィ(wanakiwi)」と名付けられた復旧ツールを開発したのはフランスのハッカーチーム。ソフトウエア共有サイトのギットハブで無料公開された。ただし、効果が確認されたパソコンはOSがウィンドウズXP、同7、同2003などで、ワナクライに感染してから再起動をかけていない機種に限られるという。

12日に発覚した大規模サイバー攻撃は、日本を含め、これまでに150カ国・地域で30万台以上のパソコンが感染したとされる。

身代金(ランサム)を要求するランサムウエアの「ワナクライ(WannaCry)」がパソコンを乗っ取り、内部のファイルを暗号化。その上で、仮想通貨ビットコインで300ドルから600ドルの支払いを求め、1週間以内に支払わないとパソコン内のファイルが永久に暗号化されたままになるという内容が画面に表示される。今回の復旧ツールは、その支払い期限が迫るギリギリのタイミングで公開された。

2017/5/20 08:30
http://www.nikkan.co.jp/articles/view/00428945

2名刺は切らしておりまして2017/05/20(土) 12:29:08.06ID:Ta0ldTzu
メールなんか端から削除だ

3名刺は切らしておりまして2017/05/20(土) 12:31:38.39ID:I/HH5K9o
ワカラナイと空目した

4名刺は切らしておりまして2017/05/20(土) 12:35:36.45ID:FuyyE3N0
再起動してないとか無いわ

5名刺は切らしておりまして2017/05/20(土) 12:42:03.34ID:27X9kpq5
これしきの罠くらいみんな余裕で避けてたろ

6名刺は切らしておりまして2017/05/20(土) 12:42:56.24ID:Ela4Up2u
>>3
これに尽きる

7名刺は切らしておりまして2017/05/20(土) 12:58:06.00ID:AFfWKiF/
んで復旧ツールにトロイを仕込むんですね

8名刺は切らしておりまして2017/05/20(土) 12:59:17.75ID:nZin2IyD
フランスらしくないネーミングセンス

9名刺は切らしておりまして2017/05/20(土) 13:00:05.71ID:cEOn5zLu
>>7
データだけ救出したら、即OS再インストールだろ
一度感染したら、その後何処に不具合出るかわからん

10名刺は切らしておりまして2017/05/20(土) 13:08:44.96ID:Kq/S6RGK
罠喰らい

11名刺は切らしておりまして2017/05/20(土) 13:10:35.40ID:GGeXDP7D
常に理解不能なフランス人だが、
やはり侮れないものがある。

12名刺は切らしておりまして2017/05/20(土) 13:13:43.70ID:/4BsxK5w
イムチーム

13名刺は切らしておりまして2017/05/20(土) 13:15:06.71ID:Uhp+q4VH
一回だけお試し復号できる

これを逆手に取ったんだな

14名刺は切らしておりまして2017/05/20(土) 13:16:19.14ID:Uhp+q4VH
>>5
ところがぎっちょん

タスクマネにすら姿を表さないステルスワーム

15名刺は切らしておりまして2017/05/20(土) 13:17:33.80ID:EIXRDu/d
ギフハブいい人じゃん!

16名刺は切らしておりまして2017/05/20(土) 13:25:12.03ID:BqlN1+XQ
ワナクライってWannaCryの事か
一瞬分からんかったわ

17名刺は切らしておりまして2017/05/20(土) 13:34:39.31ID:rTU4dPRH
http://pc.watch.impress.co.jp/docs/news/1060497.html
復旧可能な条件

・OSはWindows XPに限る
・感染後にPCを再起動していない事
・関連したメモリ領域の再配置および消去が行なわれていない事

18名刺は切らしておりまして2017/05/20(土) 13:39:33.90ID:HTab23bG
>>17
かなり限定的だな。
これから感染する人には役に立つ場合があるかも。

19名刺は切らしておりまして2017/05/20(土) 13:42:47.76ID:uXmUhKRI
>>17
条件厳しいね
暗号鍵をメモリに置きっぱなしってことか

20名刺は切らしておりまして2017/05/20(土) 13:44:58.85ID:oJup/Bzp
ヌマクナイ?

21名刺は切らしておりまして2017/05/20(土) 14:00:35.98ID:vTxRVkPF
つまり、今後のワナクライは強制的に再起動させるようになるんだろw

22名刺は切らしておりまして2017/05/20(土) 14:13:45.50ID:n1sE5oQu
イム チームか。。

23名刺は切らしておりまして2017/05/20(土) 14:36:30.74ID:/NS+XYKk
復旧ツール販売します
1台あたり500ユーロ

24名刺は切らしておりまして2017/05/20(土) 14:53:19.84ID:Mt4/o5Mv
>>21
パッチ来ちゃったから流す方も作り直さないといけないから大分時間稼ぎは出来たんじゃない?

25名刺は切らしておりまして2017/05/20(土) 19:22:49.92ID:6/ELOoAf
>>17
復旧ツールを騙った別のウイルスかと思ったがマジで復旧できるのか

26名刺は切らしておりまして2017/05/20(土) 20:29:40.59ID:vim6ksDG
>>25
復旧ツールの偽物が出回りそうな気がする

27名刺は切らしておりまして2017/05/20(土) 20:36:44.95ID:2BJl94P9
泣きたいよ・・・

■ このスレッドは過去ログ倉庫に格納されています