Wcry е безплатен инструмент за дешифриране на рансъмуер за Windows XP

За да поправите различни проблеми с компютъра, препоръчваме Restoro PC Repair Tool:
Този софтуер ще поправи често срещаните компютърни грешки, ще ви предпази от загуба на файлове, злонамерен софтуер, отказ на хардуер и ще оптимизира вашия компютър за максимална производителност. Отстранете проблемите с компютъра и премахнете вирусите сега в 3 лесни стъпки:
  1. Изтеглете инструмента за възстановяване на компютъра Restoro който идва с патентованите технологии (патентът е наличен тук).
  2. Щракнете Започни сканиране за да намерите проблеми с Windows, които може да причиняват проблеми с компютъра.
  3. Щракнете Поправи всичко за отстраняване на проблеми, засягащи сигурността и производителността на вашия компютър
  • Restoro е изтеглен от 0 читатели този месец.

Изследовател на сигурността намери начин да извлече ключовете за криптиране, използвани от WannaCrypt (AKA WannaCry) рансъмуер, без да платите откупа от $ 300. Това е голямо, защото WannaCry използва вградените криптографски инструменти на Microsoft, за да прави това, което трябва. Докато 

Уиндоус експи не е повлиян широко от кибератаката, следващата техника може да се приложи в случай на други инфекции с рансъмуер.

Wcry, вече наличен в Windows XP

Инструментът се извиква Wcry и изважда ключа директно от паметта на засегнатата система. Понастоящем това решение е достъпно за Windows XP и само когато въпросният компютър не е рестартиран или паметта му е презаписана.

Wcry е разработен от Adrien Guinet, френски изследовател, който публикува решението на GitHub безплатно.

Как работи

Според Guinet софтуерът е тестван само под Windows XP и работи перфектно. Бележката, намираща се до приложението, също гласи, че „за да работи, компютърът ви не трябва да е рестартиран след заразяване. Моля, имайте предвид също, че имате нужда от малко късмет, за да работи това (вижте по-долу), така че може да не работи във всеки случай!

В Windows XP има недостатък, който предотвратява изтриването на клавишите от паметта и този недостатък липсва при по-новите операционни системи. Важно е простите числа все още да са в паметта.

Guinet казва, че:

Този софтуер позволява да се възстановят простите числа на частния ключ на RSA, които се използват от Wanacry. Прави го, като ги търси в процеса wcry.exe. Това е процесът, който генерира RSA частния ключ. Основният проблем е, че CryptDestroyKey и CryptReleaseContext не изтриват простите числа от паметта, преди да освободят свързаната памет.

Тъй като можете да използвате инструмента за повече инфекции с рансъмуер, той ще се окаже много полезен за предоставяне на техническа поддръжка.

СВЪРЗАНИ ИСТОРИИ ЗА ПРОВЕРКА:

  • Създателите на WannaCry заплашват да пуснат повече зловреден софтуер за Windows 10
  • Съобщава се, че Adylkuzz, друга мащабна кибератака на Windows, е на път
  • Как да останете в безопасност онлайн след атаките на WannaCrypt
idee restoroВсе още имате проблеми?Поправете ги с този инструмент:
  1. Изтеглете този инструмент за ремонт на компютър оценени отлично на TrustPilot.com (изтеглянето започва на тази страница).
  2. Щракнете Започни сканиране за да намерите проблеми с Windows, които може да причиняват проблеми с компютъра.
  3. Щракнете Поправи всичко за отстраняване на проблеми с патентованите технологии (Ексклузивна отстъпка за нашите читатели).

Restoro е изтеглен от 0 читатели този месец.

Windows Defender може да блокира Petya & GoldenEye Ransomware на Windows 10

Windows Defender може да блокира Petya & GoldenEye Ransomware на Windows 10RansomwareКибер защита

Нова вълна от рансъмуер атаки с участието Petya и GoldenEye Ransomware засегна хиляди компютри по целия свят. Тази атака идва само един месец след масивна атака WannaCry.За съжаление този път създа...

Прочетете още
Може ли да се открие VPN? Кои VPN не могат да бъдат открити?

Може ли да се открие VPN? Кои VPN не могат да бъдат открити?VpnКибер защита

VPN може да ви спаси от много главоболия, но какво се случва, ако не искате никой да знае, че използвате такъв?Най-лесният начин да избегнете откриването, докато използвате VPN, е да изберете услуг...

Прочетете още
Google Project Zero поставя Microsoft на глас заради сигурността на Windows 10

Google Project Zero поставя Microsoft на глас заради сигурността на Windows 10Кибер защитаGoogle проект нула

Windows 10 поддържа доста чист запис по отношение на уязвимостите. Въпреки че не е перфектно, може да се каже, че Microsoft е свършила добра работа в поддържане на Windows 10 закърпено и сигурно. Т...

Прочетете още