على الرغم من أن هجوم البرمجيات الخبيثة WannaCry قد تراجع مؤخرًا، إلا أن العواقب التي خلفتها على المنظمات والوكالات التي تعرضت أنظمة الكمبيوتر الخاصة بها للهجوم خطيرة للغاية. يتمتع WannaCry بالقدرة على "تجاوز" جميع جدران الحماية الأمنية. سيتم مسح جميع البيانات الموجودة على الكمبيوتر بالكامل. ولكي نتمكن من استرداد تلك البيانات المهمة، فإننا مجبرون على دفع أموال افتراضية.
وأمام هذا الوضع، هناك العديد من الإجراءات لمنع الهجمات وانتشارها بالإضافة إلى تعزيز النظام الأمني لمنع الثغرات الأمنية التي يستغلها WannaCry لاختراق أجهزة الكمبيوتر. لذا، في حالة تعرض جهاز الكمبيوتر الخاص بك لهجوم WannaCry وفقد معظم بياناتك، فماذا يجب عليك فعله؟ إذا واجه القراء هذا الموقف، فيمكنهم استخدام أداة WannaKiwi.
تأتي أداة WannaKiwi من باحث أمني في Quarkslab، وهي قادرة على مساعدة المستخدمين على استعادة البيانات بعد تعرضهم للهجوم والمسح بواسطة WannaCry.
ملاحظة للمستخدمين ، يمكن تشغيل WannaKiwi على أنظمة التشغيل Windows XP وWindows 7 وWindows Vista وWindows Server 2003 و2008. لكن الأداة لا يمكنها "إنقاذ" البيانات إلا في حالة عدم إعادة تشغيل الكمبيوتر منذ الإصابة.
الخطوة 1:
في البداية نقوم بالضغط على الرابط أدناه لتحميل أداة WannaKiwi على الكمبيوتر.
الخطوة 2:
بعد التحميل نقوم باستخراج الملف

ثم قم بالوصول إلى المجلد المستخرج وتشغيل ملف .exe لبدء برنامج Wannakiwi.
![كيفية استعادة البيانات المشفرة بواسطة برنامج WannaCry الخبيث كيفية استعادة البيانات المشفرة بواسطة برنامج WannaCry الخبيث]()
الخطوه 3:
بعد ذلك مباشرة، ستقوم الأداة بفحص النظام بأكمله للعثور على سلسلة التشفير 00000000.pky، ثم المتابعة لاستعادة البيانات للمستخدم.
عندما تهاجم البرامج الضارة WannaCry جهاز الكمبيوتر وتصيبه، فإنها ستقوم بإنشاء عملية wcry.exe وستقوم العملية بإنشاء مفتاح RSA الخاص. لكن WannaCry لم يحذف تسلسل الأرقام الأولية من ذاكرة الوصول العشوائي. لذا، إذا لم يتم إعادة تشغيل الكمبيوتر المصاب، فإن هذه التسلسلات الهامة من الأرقام لا تزال سليمة ويمكن استخدامها لفك تشفير البيانات التي تم تشفيرها بواسطة WannaCry.
![كيفية استعادة البيانات المشفرة بواسطة برنامج WannaCry الخبيث كيفية استعادة البيانات المشفرة بواسطة برنامج WannaCry الخبيث]()
فيديو لاستعادة البيانات المصابة بفيروس WannaCry باستخدام Wanakiwi
وبالتالي، وبالاستفادة من ثغرات البرنامج الضار WannaCry، ساعدت أداة WannaCry المستخدمين على استعادة كافة البيانات التي تم تشفيرها وحذفها من نظام الكمبيوتر بواسطة هذه البرامج الضارة. ومع ذلك، إذا لم تتم إعادة تشغيل الكمبيوتر منذ إصابته، فسيعمل Wannakiwi. إذا تم إيقاف تشغيل الكمبيوتر وتشغيله مرة أخرى، فلا يمكن استخدام أداة Wannakiwi بعد الآن.
أتمنى لك النجاح!