Το Wcry είναι ένα δωρεάν εργαλείο αποκρυπτογράφησης ransomware για τα Windows XP

Για να διορθώσετε διάφορα προβλήματα στον υπολογιστή, προτείνουμε το Restoro PC Repair Tool:
Αυτό το λογισμικό θα επιδιορθώσει κοινά σφάλματα υπολογιστή, θα σας προστατεύσει από την απώλεια αρχείων, κακόβουλο λογισμικό, αστοχία υλικού και θα βελτιστοποιήσετε τον υπολογιστή σας για μέγιστη απόδοση. Διορθώστε τα προβλήματα του υπολογιστή και αφαιρέστε τους ιούς τώρα σε 3 εύκολα βήματα:
  1. Κατεβάστε το εργαλείο επισκευής Restoro PC που συνοδεύεται από κατοχυρωμένες τεχνολογίες (διαθέσιμο δίπλωμα ευρεσιτεχνίας εδώ).
  2. Κάντε κλικ Εναρξη σάρωσης για να βρείτε ζητήματα των Windows που θα μπορούσαν να προκαλέσουν προβλήματα στον υπολογιστή.
  3. Κάντε κλικ Φτιάξ'τα όλα για να διορθώσετε ζητήματα που επηρεάζουν την ασφάλεια και την απόδοση του υπολογιστή σας
  • Το Restoro κατεβάστηκε από 0 αναγνώστες αυτόν τον μήνα.

Ένας ερευνητής ασφαλείας βρήκε έναν τρόπο για να ανακτήσει τα κλειδιά κρυπτογράφησης που χρησιμοποιούνται από το WannaCrypt (AKA WannaCry) ransomware χωρίς να πληρώσετε τα λύτρα 300 $. Αυτό είναι μεγάλο επειδή το WannaCry χρησιμοποιεί τα ενσωματωμένα κρυπτογραφικά εργαλεία της Microsoft για να κάνει αυτό που πρέπει να κάνει. Ενώ 

Windows XP δεν επηρεάστηκε ευρέως από την επίθεση στον κυβερνοχώρο, η ακόλουθη τεχνική μπορεί να εφαρμοστεί στην περίπτωση άλλων λοιμώξεων ransomware.

Το Wcry, τώρα διαθέσιμο στα Windows XP

Το εργαλείο καλείται Wcry και βγάζει το κλειδί από τη μνήμη του επηρεαζόμενου συστήματος. Αυτή η λύση είναι προς το παρόν διαθέσιμη για τα Windows XP και μόνο όταν δεν έχει γίνει επανεκκίνηση του εν λόγω υπολογιστή ή αντικαταστάθηκε η μνήμη του.

Το Wcry αναπτύχθηκε από τον Adrien Guinet, Γάλλο ερευνητή, ο οποίος δημοσίευσε τη λύση στο GitHub δωρεάν.

Πως δουλεύει

Σύμφωνα με τον Guinet, το λογισμικό έχει δοκιμαστεί μόνο στα Windows XP και λειτουργεί τέλεια. Η σημείωση που βρίσκεται δίπλα στην εφαρμογή αναφέρει επίσης ότι «για να λειτουργήσει, ο υπολογιστής σας δεν πρέπει να έχει επανεκκινήσει μετά τη μόλυνση. Λάβετε επίσης υπόψη ότι χρειάζεστε λίγη τύχη για να λειτουργήσει αυτό (δείτε παρακάτω) και έτσι ενδέχεται να μην λειτουργεί σε κάθε περίπτωση!

Στα Windows XP, υπάρχει ένα ελάττωμα που αποτρέπει τη διαγραφή των κλειδιών από τη μνήμη και αυτό το ελάττωμα λείπει από νεότερα λειτουργικά συστήματα. Είναι σημαντικό οι πρωταρχικοί αριθμοί να παραμένουν στη μνήμη.

Ο Guinet λέει ότι:

Αυτό το λογισμικό επιτρέπει την ανάκτηση των πρώτων αριθμών του ιδιωτικού κλειδιού RSA που χρησιμοποιούνται από την Wanacry. Αυτό το κάνει αναζητώντας τους στη διαδικασία wcry.exe. Αυτή είναι η διαδικασία που δημιουργεί το ιδιωτικό κλειδί RSA. Το κύριο ζήτημα είναι ότι το CryptDestroyKey και το CryptReleaseContext δεν διαγράφουν τους πρωταρχικούς αριθμούς από τη μνήμη πριν απελευθερώσουν τη σχετική μνήμη.

Καθώς μπορείτε να χρησιμοποιήσετε το εργαλείο για περισσότερες μολύνσεις ransomware, θα αποδειχθεί πολύ χρήσιμο για την παροχή τεχνικής υποστήριξης.

ΣΧΕΤΙΚΕΣ ΙΣΤΟΡΙΕΣ ΓΙΑ ΕΞΕΤΑΣΗ:

  • Οι δημιουργοί του WannaCry απειλούν να κυκλοφορήσουν περισσότερα κακόβουλα προγράμματα στα Windows 10
  • Ο Adylkuzz, μια άλλη μεγάλης κλίμακας επίθεση στον κυβερνοχώρο των Windows, φέρεται να βρίσκεται σε εξέλιξη
  • Πώς να μείνετε ασφαλείς στο Διαδίκτυο μετά τις επιθέσεις του WannaCrypt
idee restoroΕξακολουθείτε να αντιμετωπίζετε προβλήματα;Διορθώστε τα με αυτό το εργαλείο:
  1. Κάντε λήψη αυτού του εργαλείου επισκευής υπολογιστή βαθμολογήθηκε Μεγάλη στο TrustPilot.com (η λήψη ξεκινά από αυτήν τη σελίδα).
  2. Κάντε κλικ Εναρξη σάρωσης για να βρείτε ζητήματα των Windows που θα μπορούσαν να προκαλέσουν προβλήματα στον υπολογιστή.
  3. Κάντε κλικ Φτιάξ'τα όλα για την επίλυση προβλημάτων με τις κατοχυρωμένες τεχνολογίες (Αποκλειστική έκπτωση για τους αναγνώστες μας).

Το Restoro κατεβάστηκε από 0 αναγνώστες αυτόν τον μήνα.

Το FBI θέλει να ενημερώσετε τα Windows 7 το συντομότερο δυνατόν

Το FBI θέλει να ενημερώσετε τα Windows 7 το συντομότερο δυνατόνWindows 7Κυβερνασφάλεια

Το FBI έχει εκδώσει μια ειδοποίηση από τον ιδιωτικό τομέα (PIN) για να προειδοποιήσει σχετικά με την αύξηση των επιθέσεων στα συστήματα λήξης ζωής των Windows 7Η Microsoft εγκατέλειψε οποιαδήποτε υ...

Διαβάστε περισσότερα
5 προγράμματα περιήγησης που δεν αποθηκεύουν το ιστορικό και τα προσωπικά σας δεδομένα

5 προγράμματα περιήγησης που δεν αποθηκεύουν το ιστορικό και τα προσωπικά σας δεδομέναΙδιωτική περιήγησηΚυβερνασφάλεια

Εμπειρία λογισμικού και υλικού εξοικονόμησης χρόνου που βοηθά 200 εκατομμύρια χρήστες ετησίως. Σας καθοδηγούν με συμβουλές, νέα και συμβουλές για την αναβάθμιση της τεχνολογικής σας ζωής.Το Opera ε...

Διαβάστε περισσότερα
5+ καλύτερα εργαλεία προστασίας από ιούς διάρκειας ζωής [Οδηγός 2021]

5+ καλύτερα εργαλεία προστασίας από ιούς διάρκειας ζωής [Οδηγός 2021]Κυβερνασφάλεια

Εμπειρία λογισμικού και υλικού εξοικονόμησης χρόνου που βοηθά 200 εκατομμύρια χρήστες ετησίως. Σας καθοδηγούν με συμβουλές, νέα και συμβουλές για την αναβάθμιση της τεχνολογικής σας ζωής.Αν ψάχνετε...

Διαβάστε περισσότερα