Von Wanna Cry betroffen? So kannst du deine Daten mit etwas Glück noch retten
Der Cyberangriff Wanna Cry hält die IT-Szene in Atem. Am vergangenen Wochenende waren unter anderem das britische Gesundheitssystem, die Deutsche Bahn und der Autohersteller Renault betroffen. Wer betroffen ist und seine Daten retten will, hat unter Umständen Glück.
Wanna Cry: So kannst du deine Daten mit etwas Glück noch retten
Das wichtigste Vorweg: Der Rechner darf nach der Infektion nicht neugestartet worden sein und nicht mit Windows 10 laufen. Genau dann nämlich sind die Primzahlen, die zur Verschlüsselung der Daten dienten, noch im Speicher und können von den Entschlüsselungs-Tools noch ausgelesen werden. Danach können die Tools den geheimen Schlüssel wiederherstellen, mit dem die Daten verschlüsselt wurden.
Wannakey wurde laut der Github-Seite des Entwicklers bisher nur erfolgreich mit Windows XP getestet. Dort ist auch zu lesen, dass die Entschlüsselung unter Windows 10 nicht funktioniert, weil die Primzahlen aus dem Speicher entfernt werden.
Eine Alternative auf Basis von Wannakey ist Wannakiwi. Laut des Entwicklers laufen beide Tools unter allen Windows-Versionen bis Windows 7. Wanna Cry nutzt zur Verschlüsselung der Daten die Windows-eigene Funktion. Bis Windows 7 hat diese allerdings noch einen Bug, den die Tools ausnutzen. Dieser sorgt genau dafür, dass die Primzahlen nicht direkt aus dem Speicher gelöscht werden.
via www.heise.de