Wcry on ilmainen ransomware-salauksen purkutyökalu Windows XP: lle

Erilaisten PC-ongelmien korjaamiseksi suosittelemme Restoron PC-korjaustyökalua:
Tämä ohjelmisto korjaa yleiset tietokonevirheet, suojaa sinua tiedostohäviöltä, haittaohjelmilta, laitteistovikoilta ja optimoi tietokoneesi maksimaalisen suorituskyvyn saavuttamiseksi. Korjaa PC-ongelmat ja poista virukset nyt kolmessa helpossa vaiheessa:
  1. Lataa Restoro PC: n korjaustyökalu joka tulee patentoidun tekniikan mukana (patentti saatavilla tässä).
  2. Klikkaus Aloita skannaus löytää Windows-ongelmat, jotka saattavat aiheuttaa tietokoneongelmia.
  3. Klikkaus Korjaa kaikki korjata tietokoneen turvallisuuteen ja suorituskykyyn vaikuttavat ongelmat
  • Restoro on ladannut 0 lukijoita tässä kuussa.

Turvallisuustutkija löysi tavan hakea WannaCrypt (AKA WannaCry) lunnasohjelma maksamatta 300 dollarin lunnaita. Tämä on suuri, koska WannaCry käyttää Microsoftin sisäänrakennettuja salaustyökaluja tekemään mitä tarvitsee. Sillä aikaa Windows XP kyberhyökkäys ei vaikuttanut laajasti, seuraavaa tekniikkaa voidaan soveltaa muiden ransomware-infektioiden yhteydessä.

Wcry, nyt saatavana Windows XP: ssä

Työkalua kutsutaan Wcry ja se poimii avaimen suoraan kyseisen järjestelmän muistista. Tämä ratkaisu on tällä hetkellä saatavana Windows XP: lle ja vain, kun kyseistä tietokonetta ei ole käynnistetty uudelleen tai sen muistia on korvattu.

Wcryn kehitti ranskalainen tutkija Adrien Guinet, joka lähetti ratkaisun GitHubissa ilmaiseksi.

Kuinka se toimii

Guinetin mukaan ohjelmistoa on testattu vain Windows XP: ssä ja se toimii täydellisesti. Sovelluksen vierestä löydetyssä muistiinpanossa lukee myös, ettätoimiakseen tietokonettasi ei saa olla käynnistetty uudelleen tartunnan jälkeen. Huomaa myös, että tarvitset onnea toimiakseen (katso alla), joten se ei välttämättä toimi kaikissa tapauksissa!

Windows XP: ssä on vika, joka estää avainten poistamisen muistista, ja tämä puute puuttuu uudemmista käyttöjärjestelmistä. On tärkeää, että alkuluvut ovat edelleen muistissa.

Guinet sanoo, että:

Tämän ohjelmiston avulla voidaan palauttaa Ranan yksityisen avaimen alkuluvut, joita Wanacry käyttää. Se tekee niin etsimällä niitä wcry.exe-prosessista. Tämä on prosessi, joka luo yksityisen RSA-avaimen. Pääasia on, että CryptDestroyKey ja CryptReleaseContext eivät poista alkulukuja muistista ennen kuin niihin liittyvä muisti vapautetaan.

Koska voit käyttää työkalua useampiin ransomware-infektioihin, se osoittautuu erittäin hyödylliseksi teknisen tuen tarjoamisessa.

LIITTYVÄT TARINAT TARKISTAA:

  • WannaCryn luojat uhkaavat vapauttaa lisää haittaohjelmia Windows 10: een
  • Adylkuzz, toinen laajamittainen Windowsin kyberhyökkäys, on tiettävästi matkalla
  • Kuinka pysyä turvassa verkossa WannaCrypt-hyökkäysten jälkeen
idee restoroOnko sinulla vielä ongelmia?Korjaa ne tällä työkalulla:
  1. Lataa tämä tietokoneen korjaustyökalu arvioitu erinomaiseksi TrustPilot.comissa (lataus alkaa tältä sivulta).
  2. Klikkaus Aloita skannaus löytää Windows-ongelmat, jotka saattavat aiheuttaa tietokoneongelmia.
  3. Klikkaus Korjaa kaikki korjata patentoidun tekniikan ongelmat (Yksinomainen alennus lukijamme).

Restoro on ladannut 0 lukijoita tässä kuussa.

Microsoft kutsuu valkoisten hattujen hakkerit hyökkäämään Azure-pilvialustaan

Microsoft kutsuu valkoisten hattujen hakkerit hyökkäämään Azure-pilvialustaanTaivaansininenKyberturvallisuus

Microsoft kannusti äskettäin hakkereita hakkeroimaan sen Azure-pilvialusta. Kuulostaa vähän oudolta, eikö olekin?Tämä siirto on osa Microsoftin Turvasatama ajaa, kun yritys haluaa hakkereiden havai...

Lue lisää
Päivitä Nvidia GPU -ohjain, jotta vältät suojausvirheet Windows 10: ssä

Päivitä Nvidia GPU -ohjain, jotta vältät suojausvirheet Windows 10: ssäNvidiaWindows 10KyberturvallisuusKorjaa Ohjainongelmat

Pidä tietokoneesi terve päivittämällä sen ohjaimetTämä työkalu auttaa sinua tunnistamaan vanhat ja vialliset ohjaimet ja etsii automaattisesti hyvän version. Siksi käytät kaikkia järjestelmän kompo...

Lue lisää
Tämä realistinen tietojenkalastelu on Facebook-tunnuksesi jälkeen

Tämä realistinen tietojenkalastelu on Facebook-tunnuksesi jälkeenKyberturvallisuusFacebook

Uusi tietojenkalasteluhyökkäys pintaan verkossa, jonka tavoitteena on varastamalla Facebook-tunnistetiedot. Hyökkäys tunnistettiin Myki se on itse asiassa salasanojen hallintayhtiö. Yritys ilmoitti...

Lue lisää