Wcry ir bezmaksas ransomware atšifrēšanas rīks operētājsistēmai Windows XP

Lai novērstu dažādas datora problēmas, iesakām Restoro PC Repair Tool:
Šī programmatūra novērsīs izplatītākās datora kļūdas, pasargās jūs no failu zaudēšanas, ļaunprātīgas programmatūras, aparatūras kļūmes un optimizēs datoru maksimālai veiktspējai. Labojiet datora problēmas un noņemiet vīrusus tagad, veicot 3 vienkāršas darbības:
  1. Lejupielādējiet Restoro datoru labošanas rīku kas nāk ar patentēto tehnoloģiju (patents pieejams šeit).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas, kas ietekmē datora drošību un veiktspēju
  • Restoro ir lejupielādējis 0 lasītāji šomēnes.

Drošības pētnieks atrada veidu, kā izgūt šifrēšanas atslēgas, kuras izmanto WannaCrypt (AKA WannaCry) izpirkuma programmatūru, nemaksājot izpirkuma maksu 300 USD. Tas ir liels, jo WannaCry izmanto Microsoft iebūvētos kriptogrāfijas rīkus, lai veiktu to, kas tam jādara. Kamēr Windows XP kiberuzbrukums plaši neietekmēja, citu ransomware infekciju gadījumā var izmantot šādu paņēmienu.

Wcry, tagad pieejams operētājsistēmā Windows XP

Rīks tiek saukts Wcry un tas izrauj atslēgu tieši no ietekmētās sistēmas atmiņas. Šis risinājums pašlaik ir pieejams operētājsistēmai Windows XP un tikai tad, ja attiecīgais dators nav restartēts vai tā atmiņa ir pārrakstīta.

Wcry izstrādāja franču pētnieks Adriens Gvinē, kurš ievietoja risinājumu vietnē GitHub bez maksas.

Kā tas strādā

Pēc Guinet teiktā, programmatūra ir pārbaudīta tikai operētājsistēmā Windows XP, un tā darbojas nevainojami. Blakus lietotnei atrastajā piezīmē arī teikts, ka “lai darbotos, jūsu dators pēc inficēšanās nedrīkst būt restartēts. Lūdzu, ņemiet vērā arī to, ka jums ir nepieciešama veiksme, lai tas darbotos (skatiet zemāk), un tāpēc tas var nedarboties visos gadījumos!

Operētājsistēmā Windows XP ir kļūda, kas novērš atslēgu izdzēšanu no atmiņas, un šīs kļūdas trūkst jaunākās operētājsistēmās. Ir svarīgi, lai galvenie skaitļi joprojām būtu atmiņā.

Gvinē saka, ka:

Šī programmatūra ļauj atgūt Wanacry izmantotās RSA privātās atslēgas primāros skaitļus. Tas tiek darīts, meklējot tos wcry.exe procesā. Šis ir process, kas ģenerē RSA privāto atslēgu. Galvenais jautājums ir tāds, ka CryptDestroyKey un CryptReleaseContext pirms saistītās atmiņas atbrīvošanas neizdzēš primāros ciparus no atmiņas.

Tā kā jūs varat izmantot rīku vairākām izpirkuma programmatūras infekcijām, tas izrādīsies ļoti noderīgs, lai sniegtu tehnisko atbalstu.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • WannaCry veidotāji draud izlaist vairāk ļaunprātīgas programmatūras operētājsistēmai Windows 10
  • Tiek ziņots, ka Adylkuzz, kas ir vēl viens liela mēroga Windows kiberuzbrukums, ir ceļā
  • Kā saglabāt drošību tiešsaistē pēc WannaCrypt uzbrukumiem
idee restoroVai jums joprojām ir problēmas?Labojiet tos ar šo rīku:
  1. Lejupielādējiet šo datora labošanas rīku novērtēts lieliski vietnē TrustPilot.com (lejupielāde sākas šajā lapā).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas ar patentēto tehnoloģiju (Ekskluzīva atlaide mūsu lasītājiem).

Restoro ir lejupielādējis 0 lasītāji šomēnes.

Kļūda Windows 10 Password Manager ļauj hakeriem nozagt paroles

Kļūda Windows 10 Password Manager ļauj hakeriem nozagt parolesWindows 10Kiberdrošība

Google drošības pētnieks Tavis Ormandy nesen atklāja ievainojamību, kas slēpjas Windows 10 Password Manager. Šī kļūda ļauj kiberuzbrucējiem nozagt paroles.Šis trūkums nāk ar trešās puses Keeper par...

Lasīt vairāk
Zepto ransomware ir atgriezies, Windows Defender to nevar bloķēt

Zepto ransomware ir atgriezies, Windows Defender to nevar bloķētRansomwareKiberdrošība

Zepto ransomware ir ļoti viltīga programma, kas jau diezgan ilgu laiku ir kļūdījusies ar Windows lietotājiem. Pirmo reizi atklāts jūlijā, šķiet, ka šī ļaunprogrammatūra ir kļuvusi aktīvāka kopš sep...

Lasīt vairāk
AT&T IP adrese ir apdraudēta vai uzlauzta? Lūk, ko darīt

AT&T IP adrese ir apdraudēta vai uzlauzta? Lūk, ko darītIp AdresePrivātumsVpnKiberdrošība

Ja esat AT&T klients, iespējams, esat dzirdējis par uzlauztajām vai uzlauztajām IP adresēm. Iespējams, kādu dienu jūs pat saņemsit zvanu, kurā informēsit par savu apdraudēto IP.Iepriekš īsi apr...

Lasīt vairāk