Wcry es una herramienta gratuita de descifrado de ransomware para Windows XP

Para solucionar varios problemas de PC, recomendamos la herramienta de reparación de PC Restoro:
Este software reparará errores comunes de la computadora, lo protegerá de la pérdida de archivos, malware, fallas de hardware y optimizará su PC para obtener el máximo rendimiento. Solucione problemas de PC y elimine virus ahora en 3 sencillos pasos:
  1. Descargar la herramienta de reparación de PC Restoro que viene con tecnologías patentadas (patente disponible aquí).
  2. Hacer clic Iniciar escaneo para encontrar problemas de Windows que podrían estar causando problemas en la PC.
  3. Hacer clic Repara todo para solucionar problemas que afectan la seguridad y el rendimiento de su computadora
  • Restoro ha sido descargado por 0 lectores este mes.

Un investigador de seguridad encontró una forma de recuperar las claves de cifrado utilizadas por el WannaCrypt (AKA WannaCry) ransomware sin pagar el rescate de $ 300. Esto es importante porque WannaCry utiliza las herramientas criptográficas integradas de Microsoft para hacer lo que debe hacer. Tiempo 

Windows XP no se vio muy afectado por el ciberataque, la siguiente técnica puede aplicarse en el caso de otras infecciones de ransomware.

Wcry, ahora disponible en Windows XP

La herramienta se llama Llorar y extrae la llave directamente de la memoria del sistema afectado. Esta solución está disponible actualmente para Windows XP y solo cuando la PC en cuestión no se ha reiniciado o no se ha sobrescrito la memoria.

Wcry fue desarrollado por Adrien Guinet, un investigador francés, quien publicó la solución en GitHub gratis.

Cómo funciona

Según Guinet, el software solo se ha probado en Windows XP y funciona perfectamente. La nota que se encuentra junto a la aplicación también dice que "para que funcione, su computadora no debe haber sido reiniciada después de haber sido infectada. Tenga en cuenta también que necesita algo de suerte para que esto funcione (ver más abajo), por lo que es posible que no funcione en todos los casos.

En Windows XP, hay una falla que evita el borrado de las claves de la memoria y esta falla no existe en los sistemas operativos más nuevos. Es importante que los números primos todavía estén en la memoria.

Guinet dice que:

Este software permite recuperar los números primos de la clave privada RSA que utiliza Wanacry. Lo hace buscándolos en el proceso wcry.exe. Este es el proceso que genera la clave privada RSA. El problema principal es que CryptDestroyKey y CryptReleaseContext no borran los números primos de la memoria antes de liberar la memoria asociada.

Como puede usar la herramienta para más infecciones de ransomware, resultará muy útil para brindar soporte técnico.

HISTORIAS RELACIONADAS PARA VER:

  • Los creadores de WannaCry amenazan con lanzar más malware para Windows 10
  • Adylkuzz, otro ciberataque de Windows a gran escala, está en camino
  • Cómo mantenerse seguro en línea después de los ataques de WannaCrypt
idee restoro¿Sigues teniendo problemas?Arréglelos con esta herramienta:
  1. Descargue esta herramienta de reparación de PC Excelente en TrustPilot.com (la descarga comienza en esta página).
  2. Hacer clic Iniciar escaneo para encontrar problemas de Windows que podrían estar causando problemas en la PC.
  3. Hacer clic Repara todo para solucionar problemas con tecnologías patentadas (Descuento exclusivo para nuestros lectores).

Restoro ha sido descargado por 0 lectores este mes.

Cómo instalar la protección del navegador de Windows Defender

Cómo instalar la protección del navegador de Windows DefenderLa Seguridad Cibernética

Ellosicrosoft Defender Browser Protection es un excelente complemento para la protección en línea.Esta extensión fue diseñada para proteger mejor su sistema contra el phishing y el malware en línea...

Lee mas
Más de 5 mejores programas antivirus para PC de juegos [Guía para jugadores]

Más de 5 mejores programas antivirus para PC de juegos [Guía para jugadores]La Seguridad Cibernética

ESET protege contra cualquier tipo de malware, incluidos virus, ransomware, gusanos y spyware. Por lo tanto, será su mejor opción si desea un antivirus liviano y no intrusivo para su PC de juegos.L...

Lee mas
Descargue la última versión de CCleaner para eliminar el malware oculto

Descargue la última versión de CCleaner para eliminar el malware ocultoLa Seguridad Cibernética

Algunos usuarios se quejaron de que el popular CCleaner les ha traído malware a sus PC.El malware CCleaner ha infectado muchas PC en todo el mundo debido a brechas de seguridad.Le recomendamos que ...

Lee mas