{"id":63170,"date":"2017-05-22T18:38:39","date_gmt":"2017-05-22T18:38:39","guid":{"rendered":"http:\/\/elluchador.info\/web\/?p=63170"},"modified":"2017-05-22T18:38:39","modified_gmt":"2017-05-22T18:38:39","slug":"adios-wannacry-liberan-una-herramienta-que-deshace-los-efectos-del-ransomware","status":"publish","type":"post","link":"https:\/\/elluchador.info\/?p=63170","title":{"rendered":"Adi\u00f3s WannaCry: liberan una herramienta que deshace los efectos del ransomware"},"content":{"rendered":"<p>Una vulnerabilidad en los ataques de WannaCry permite a los usuarios retomar el control de su ordenador haciendo uso de las herramientas wanakiwi y Wannakey.<\/p>\n<p>El <em>ransomware<\/em> <em>WannaCry<\/em> marcar\u00e1 un antes y un despu\u00e9s en el \u00e1mbito de la ciberseguridad. Varios d\u00edas despu\u00e9s de producirse la infecci\u00f3n inicial en dispositivos corporativos de compa\u00f1\u00edas como <a href=\"https:\/\/hipertextual.com\/2017\/05\/telefonica-ataque-informatico\">Telef\u00f3nica<\/a>, el <em>ransomware<\/em> contin\u00faa produciendo estragos a los usuarios de equipos con Windows desactualizado. Este <em>ransomware<\/em><strong>cifra el contenido del ordenador y bloquea cualquier tipo de operaci\u00f3n posible<\/strong>. Para revertir la situaci\u00f3n, los <em>hackers<\/em> reclaman un pago en bitcoins de 300 d\u00f3lares. En caso contrario, tocar\u00e1 restaurar de f\u00e1brica el dispositivo afectado y decir adi\u00f3s a la informaci\u00f3n alamcenada en su interior.<\/p>\n<p>Afortunadamente, internet ha salido al rescate y herramientas como <a href=\"https:\/\/github.com\/gentilkiwi\/wanakiwi\/releases\"><em>wanakiwi<\/em><\/a> o<a href=\"https:\/\/github.com\/aguinet\/wannakey\"><em>Wannakey<\/em><\/a> aseguran <strong>solventar la adversidad sin necesidad de desembolsar la cantidad de bitcoins reclamada por los <em>hackers<\/em><\/strong>. Eso s\u00ed, solo funcionan en equipos con Windows XP, Windows 2003, Windows 7 x86, Windows Vista y Windows Server 2008. En cualquier otra versi\u00f3n del sistema operativo no se asegura su correcto funcionamiento.<\/p>\n<div class=\"wrapperBanner roba_ATF mobile\"><\/div>\n<p>Para cifrar el contenido del ordenador, <strong>WannaCry recurre a la Microsoft Cryptographic Application Programming Interface<\/strong>, un sistema propio del sistema operativo que permite cifrar y descifrar ficheros. Este sistema, en determinadas versiones del sistema operativo, deja rastros de la clave de cifrado en la memoria del ordenador, pudiendo recuperarse f\u00e1cilmente y, por consiguiente, descifrar los ficheros del disco duro.<\/p>\n<p>El sistema <strong>es efectivo siempre que el ordenador no haya sido reiniciado y que la direcci\u00f3n de memoria donde qued\u00f3 almacenada la clave no haya sido sobrescrita con nuevos datos<\/strong>. En caso contrario, la vulnerabilidad empleada por<em>wanakiwi<\/em> y <em>Wannakey<\/em> para descifrar los ficheros es inv\u00e1lida.<\/p>\n<p>Europol \u2014Oficina Europea de la Polic\u00eda\u2014 ha comprobado la validez de esta herramienta, <strong>asegurando su correcto funcionamiento en los sistemas operativos especificados<\/strong> por su creador.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Tomado de:\u00a0<a href=\"https:\/\/hipertextual.com\/2017\/05\/wannacry-solucion\">https:\/\/hipertextual.com\/2017\/05\/wannacry-solucion<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad en los ataques de WannaCry permite a los usuarios retomar el control de su ordenador haciendo uso de las herramientas wanakiwi y Wannakey. El ransomware WannaCry marcar\u00e1 un antes y un despu\u00e9s en el \u00e1mbito de la ciberseguridad. Varios d\u00edas despu\u00e9s de producirse la infecci\u00f3n inicial en dispositivos corporativos de compa\u00f1\u00edas como Telef\u00f3nica, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":63172,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":{"0":"post-63170","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tecnologia"},"_links":{"self":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/63170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=63170"}],"version-history":[{"count":0,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/posts\/63170\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=\/wp\/v2\/media\/63172"}],"wp:attachment":[{"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=63170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=63170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elluchador.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=63170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}