Wcry est un outil de décryptage de ransomware gratuit pour Windows XP

Pour résoudre divers problèmes de PC, nous recommandons Restoro PC Repair Tool :
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants, les pannes matérielles et optimisera votre PC pour des performances maximales. Résolvez les problèmes de PC et supprimez les virus maintenant en 3 étapes simples :
  1. Télécharger l'outil de réparation de PC Restoro qui vient avec des technologies brevetées (brevet disponible ici).
  2. Cliquez sur Lancer l'analyse pour trouver des problèmes Windows qui pourraient causer des problèmes de PC.
  3. Cliquez sur Tout réparer pour résoudre les problèmes affectant la sécurité et les performances de votre ordinateur
  • Restoro a été téléchargé par 0 lecteurs ce mois-ci.

Un chercheur en sécurité a trouvé un moyen de récupérer les clés de chiffrement utilisées par le WannaCrypt (AKA WannaCry) ransomware sans payer la rançon de 300 $. C'est important car WannaCry utilise les outils cryptographiques intégrés de Microsoft pour faire ce qu'il doit faire. Pendant que 

Windows XP n'a pas été largement affecté par la cyberattaque, la technique suivante peut être appliquée dans le cas d'autres infections par ransomware.

Wcry, maintenant disponible sur Windows XP

L'outil s'appelle pleurer et il arrache la clé directement de la mémoire du système affecté. Cette solution est actuellement disponible pour Windows XP et uniquement lorsque le PC en question n'a pas été redémarré ou sa mémoire écrasée.

Wcry a été développé par Adrien Guinet, un chercheur français, qui a publié la solution sur GitHub gratuitement.

Comment ça fonctionne

Selon Guinet, le logiciel n'a été testé que sous Windows XP et il fonctionne parfaitement. La note trouvée à côté de l'application indique également que "pour fonctionner, votre ordinateur ne doit pas avoir été redémarré après avoir été infecté. Veuillez également noter que vous avez besoin d'un peu de chance pour que cela fonctionne (voir ci-dessous), et donc cela pourrait ne pas fonctionner dans tous les cas !

Dans Windows XP, il existe une faille qui empêche l'effacement des clés de la mémoire et cette faille fait défaut aux systèmes d'exploitation plus récents. Il est important que les nombres premiers soient toujours en mémoire.

Guinet dit que :

Ce logiciel permet de récupérer les nombres premiers de la clé privée RSA qui sont utilisés par Wanacry. Il le fait en les recherchant dans le processus wcry.exe. C'est le processus qui génère la clé privée RSA. Le problème principal est que CryptDestroyKey et CryptReleaseContext n'effacent pas les nombres premiers de la mémoire avant de libérer la mémoire associée.

Comme vous pouvez utiliser l'outil pour plus d'infections par ransomware, il s'avérera très utile pour fournir un support technique.

HISTOIRES CONNEXES À VÉRIFIER :

  • Les créateurs de WannaCry menacent de publier plus de logiciels malveillants sur Windows 10
  • Adylkuzz, une autre cyberattaque Windows à grande échelle, serait en route
  • Comment rester en sécurité en ligne après les attaques de WannaCrypt
idée restoVous avez toujours des problèmes ?Corrigez-les avec cet outil :
  1. Téléchargez cet outil de réparation de PC noté Excellent sur TrustPilot.com (le téléchargement commence sur cette page).
  2. Cliquez sur Lancer l'analyse pour trouver des problèmes Windows qui pourraient causer des problèmes de PC.
  3. Cliquez sur Tout réparer pour résoudre les problèmes avec les technologies brevetées (Réduction exclusive pour nos lecteurs).

Restoro a été téléchargé par 0 lecteurs ce mois-ci.

Le ransomware Zepto est de retour, Windows Defender ne peut pas le bloquer

Le ransomware Zepto est de retour, Windows Defender ne peut pas le bloquerRansomwareLa Cyber Sécurité

Zepto ransomware est un programme très sournois qui dérange les utilisateurs de Windows depuis un certain temps maintenant. Détecté pour la première fois en juillet, il semble que ce malware soit d...

Lire la suite
L'adresse IP d'AT&T est compromise ou piratée? Voici ce qu'il faut faire

L'adresse IP d'AT&T est compromise ou piratée? Voici ce qu'il faut faireAdresse IpIntimitéVpnLa Cyber Sécurité

Si vous êtes un client AT&T, vous avez probablement entendu parler d'adresses IP compromises ou piratées. Vous pourriez même recevoir un jour un appel vous informant de votre IP compromise.Le s...

Lire la suite
Le VPN peut-il être suivi par le FAI? Quel est le meilleur VPN non traçable ?

Le VPN peut-il être suivi par le FAI? Quel est le meilleur VPN non traçable ?VpnLa Cyber Sécurité

Votre FAI peut voir exactement ce que vous faites en ligne, à tout moment, à l'exception des données soigneusement cryptées par votre VPN ou un protocole HTTPS.On sait que l'utilisation d'un VPN es...

Lire la suite