
Los afectados por el virus WannaCry se cuentan ya por cientos de miles. La pasada semana, un virus conocido como WannaCry puso en jaque la seguridad de miles de empresas a nivel mundial. Lo mÔs curioso de todo es que el ataque comenzó en España. Y concretamente en la sede de Telefónica.
En los Ćŗltimos dĆĀas han sido varias las soluciones publicadas. Pero lo cierto es que los resultados no han sido del todo buenos. Algunos usuarios han querido probarlas, pero no les han funcionadoĀ bien. Y siguen con los archivos del ordenador secuestrados. A no ser que hayan pagado los 300 Bitcoin solicitados por los criminales.
Ahora un experto en seguridad parece haber dado con el remedio a todos los males. PodrĆĀa ser la solución a WannaCry mĆ”s efectiva. Aunque, todo hay que decirlo, podrĆĀa no ser vĆ”lida para el comĆŗn de los usuarios afectados.
PodrĆĀa ser la solución a WannaCry
En primer lugar, debemos recordar a los lectores que WannaCry es un ataque de ransomware. ĀæQuĆ© significa esto? Pues que la tĆ©cnica de los cibercriminales pasa por secuestrar el ordenador y pedir un rescate a cambio. La vĆĀctima tiene que proporcionarlo antes de un plazo determinado. De lo contrario, perderĆ” toda la información robada.
Esto es especialmente preocupante en el caso de empresas y corporaciones que, como Telefónica, dispongan de información confidencial en sus ordenadores. Recordada la naturaleza de WannaCry, debemos tener en cuenta que los usuarios que ya han sido atacados (o vĆĀctimas del famoso secuestro) lo tienen mucho mĆ”s difĆĀcil para expulsar este virus de sus equipos.
#New! Partial solution to decrypt #WannaCry infected files. Don't reboot machine & try it w/ following instructions: https://t.co/6Hbo14B00o
— EC3 (@EC3Europol) May 19, 2017
¿Cómo funciona WanaKiwi?
¿Es realmente efectivo? La herramienta en cuestión llega de la mano de Benjamin Delpy (también conocido como gentilkiwi), un experto en seguridad. La solución que propone funcionarÔ en tu ordenador siempre y cuando no lo hayas reiniciado.
En realidad, la solución estÔ basada en una solución previa llamada WannaKey, cuyo autor fue Adrien Guinet. Es compatible tanto con Windows XP y hasta Windows 7.
El funcionamiento es el siguiente:Ā la herramienta busca en la memoria del ordenador los nĆŗmeros primos que son la base del cifrado. Por eso es tan importante no reiniciar el ordenador. Cuando se reinicia, estos datos quedan eliminados.
Lo que hace la herramienta a continuación es usarlos para generar claves y desbloquear los archivos cifrados. Cuando WannaCry aterriza en los ordenadores, genera una clave de desbloqueo. Esta permanece escondida en la memoria hasta que el equipo se reinicia. De ahĆĀ que sea tan importante no haber reiniciadoĀ el equipo antes de aplicar esta posible solución.
De momento, el Centro de Delitos CibernĆ©ticos de la Europol lo ha probado y ha obtenido unos resultados satisfactorios. AsĆĀ lo ha comunicado a travĆ©s de su cuenta en Twitter.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
¿Cómo descargar WannaKiwi?
Evidentemente, WannaKiwi no serĆ” una herramienta Ćŗtil para todos los equipos infectados. De hecho, ya podrĆĀamos descartar los equipos que hayan sido reiniciados. Y puede que estos sean una amplia mayorĆĀa. No en vano, lo mĆ”s probable es que para intentar corregir el problema, lo primero que hayas hecho sea reiniciar el ordenador.
Sea como sea, si sospechas que has sido infectado por WannaCry, siempre estƔs a tiempo de intentarlo. WannaKiwi se puede descargar de manera gratuita desde GitHub. BƔjate el programa y pruƩbalo para tratar de desencriptar el ordenador y tratar de recuperar los archivos secuestrados.




