Wcry on ilmainen ransomware-salauksen purkutyökalu Windows XP: lle

How to effectively deal with bots on your site? The best protection against click fraud.
Erilaisten PC-ongelmien korjaamiseksi suosittelemme Restoron PC-korjaustyökalua:
Tämä ohjelmisto korjaa yleiset tietokonevirheet, suojaa sinua tiedostohäviöltä, haittaohjelmilta, laitteistovikoilta ja optimoi tietokoneesi maksimaalisen suorituskyvyn saavuttamiseksi. Korjaa PC-ongelmat ja poista virukset nyt kolmessa helpossa vaiheessa:
  1. Lataa Restoro PC: n korjaustyökalu joka tulee patentoidun tekniikan mukana (patentti saatavilla tässä).
  2. Klikkaus Aloita skannaus löytää Windows-ongelmat, jotka saattavat aiheuttaa tietokoneongelmia.
  3. Klikkaus Korjaa kaikki korjata tietokoneen turvallisuuteen ja suorituskykyyn vaikuttavat ongelmat
  • Restoro on ladannut 0 lukijoita tässä kuussa.

Turvallisuustutkija löysi tavan hakea WannaCrypt (AKA WannaCry) lunnasohjelma maksamatta 300 dollarin lunnaita. Tämä on suuri, koska WannaCry käyttää Microsoftin sisäänrakennettuja salaustyökaluja tekemään mitä tarvitsee. Sillä aikaa Windows XP kyberhyökkäys ei vaikuttanut laajasti, seuraavaa tekniikkaa voidaan soveltaa muiden ransomware-infektioiden yhteydessä.

instagram story viewer

Wcry, nyt saatavana Windows XP: ssä

Työkalua kutsutaan Wcry ja se poimii avaimen suoraan kyseisen järjestelmän muistista. Tämä ratkaisu on tällä hetkellä saatavana Windows XP: lle ja vain, kun kyseistä tietokonetta ei ole käynnistetty uudelleen tai sen muistia on korvattu.

Wcryn kehitti ranskalainen tutkija Adrien Guinet, joka lähetti ratkaisun GitHubissa ilmaiseksi.

Kuinka se toimii

Guinetin mukaan ohjelmistoa on testattu vain Windows XP: ssä ja se toimii täydellisesti. Sovelluksen vierestä löydetyssä muistiinpanossa lukee myös, ettätoimiakseen tietokonettasi ei saa olla käynnistetty uudelleen tartunnan jälkeen. Huomaa myös, että tarvitset onnea toimiakseen (katso alla), joten se ei välttämättä toimi kaikissa tapauksissa!

Windows XP: ssä on vika, joka estää avainten poistamisen muistista, ja tämä puute puuttuu uudemmista käyttöjärjestelmistä. On tärkeää, että alkuluvut ovat edelleen muistissa.

Guinet sanoo, että:

Tämän ohjelmiston avulla voidaan palauttaa Ranan yksityisen avaimen alkuluvut, joita Wanacry käyttää. Se tekee niin etsimällä niitä wcry.exe-prosessista. Tämä on prosessi, joka luo yksityisen RSA-avaimen. Pääasia on, että CryptDestroyKey ja CryptReleaseContext eivät poista alkulukuja muistista ennen kuin niihin liittyvä muisti vapautetaan.

Koska voit käyttää työkalua useampiin ransomware-infektioihin, se osoittautuu erittäin hyödylliseksi teknisen tuen tarjoamisessa.

LIITTYVÄT TARINAT TARKISTAA:

  • WannaCryn luojat uhkaavat vapauttaa lisää haittaohjelmia Windows 10: een
  • Adylkuzz, toinen laajamittainen Windowsin kyberhyökkäys, on tiettävästi matkalla
  • Kuinka pysyä turvassa verkossa WannaCrypt-hyökkäysten jälkeen
idee restoroOnko sinulla vielä ongelmia?Korjaa ne tällä työkalulla:
  1. Lataa tämä tietokoneen korjaustyökalu arvioitu erinomaiseksi TrustPilot.comissa (lataus alkaa tältä sivulta).
  2. Klikkaus Aloita skannaus löytää Windows-ongelmat, jotka saattavat aiheuttaa tietokoneongelmia.
  3. Klikkaus Korjaa kaikki korjata patentoidun tekniikan ongelmat (Yksinomainen alennus lukijamme).

Restoro on ladannut 0 lukijoita tässä kuussa.

Teachs.ru
Uusi Hyper-V-integraatio WSL 2: een johtaa vuotamaan liikennettä

Uusi Hyper-V-integraatio WSL 2: een johtaa vuotamaan liikennettäLinuxKyberturvallisuus

Internet-liikenteen vuotamisen mahdollisuus käytettäessä Linuxia WSL 2: n alla ei ole rohkaisevaa.WS for Linux 2 käyttää Hyper-V-virtuaaliverkkoa, joka on ongelman perusta tällä kertaa.Katso tämä T...

Lue lisää
10 parasta virustorjuntaohjelmaa, ilmaisella kokeiluversiolla [virustorjunta]

10 parasta virustorjuntaohjelmaa, ilmaisella kokeiluversiolla [virustorjunta]AntivirusKyberturvallisuus

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Bitdefenderillä on useita vi...

Lue lisää
Quora liittyy suuryritysten luetteloon, joka kärsii rikkomuksista

Quora liittyy suuryritysten luetteloon, joka kärsii rikkomuksistaUutisetQuoraKyberturvallisuus

Mitä on tulossa a säännöllinen esiintyminen, jälleen yksi iso teknologiayritys, tällä kertaa Quora, on kärsinyt tietorikkomuksesta. Tämä tulee lähelle Dellin hakkerointia, jonka minä kirjoitti vast...

Lue lisää
ig stories viewer