Wcry ir bezmaksas ransomware atšifrēšanas rīks operētājsistēmai Windows XP

Lai novērstu dažādas datora problēmas, iesakām Restoro PC Repair Tool:
Šī programmatūra novērsīs izplatītākās datora kļūdas, pasargās jūs no failu zaudēšanas, ļaunprātīgas programmatūras, aparatūras kļūmes un optimizēs datoru maksimālai veiktspējai. Labojiet datora problēmas un noņemiet vīrusus tagad, veicot 3 vienkāršas darbības:
  1. Lejupielādējiet Restoro datoru labošanas rīku kas nāk ar patentēto tehnoloģiju (patents pieejams šeit).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas, kas ietekmē datora drošību un veiktspēju
  • Restoro ir lejupielādējis 0 lasītāji šomēnes.

Drošības pētnieks atrada veidu, kā izgūt šifrēšanas atslēgas, kuras izmanto WannaCrypt (AKA WannaCry) izpirkuma programmatūru, nemaksājot izpirkuma maksu 300 USD. Tas ir liels, jo WannaCry izmanto Microsoft iebūvētos kriptogrāfijas rīkus, lai veiktu to, kas tam jādara. Kamēr Windows XP kiberuzbrukums plaši neietekmēja, citu ransomware infekciju gadījumā var izmantot šādu paņēmienu.

Wcry, tagad pieejams operētājsistēmā Windows XP

Rīks tiek saukts Wcry un tas izrauj atslēgu tieši no ietekmētās sistēmas atmiņas. Šis risinājums pašlaik ir pieejams operētājsistēmai Windows XP un tikai tad, ja attiecīgais dators nav restartēts vai tā atmiņa ir pārrakstīta.

Wcry izstrādāja franču pētnieks Adriens Gvinē, kurš ievietoja risinājumu vietnē GitHub bez maksas.

Kā tas strādā

Pēc Guinet teiktā, programmatūra ir pārbaudīta tikai operētājsistēmā Windows XP, un tā darbojas nevainojami. Blakus lietotnei atrastajā piezīmē arī teikts, ka “lai darbotos, jūsu dators pēc inficēšanās nedrīkst būt restartēts. Lūdzu, ņemiet vērā arī to, ka jums ir nepieciešama veiksme, lai tas darbotos (skatiet zemāk), un tāpēc tas var nedarboties visos gadījumos!

Operētājsistēmā Windows XP ir kļūda, kas novērš atslēgu izdzēšanu no atmiņas, un šīs kļūdas trūkst jaunākās operētājsistēmās. Ir svarīgi, lai galvenie skaitļi joprojām būtu atmiņā.

Gvinē saka, ka:

Šī programmatūra ļauj atgūt Wanacry izmantotās RSA privātās atslēgas primāros skaitļus. Tas tiek darīts, meklējot tos wcry.exe procesā. Šis ir process, kas ģenerē RSA privāto atslēgu. Galvenais jautājums ir tāds, ka CryptDestroyKey un CryptReleaseContext pirms saistītās atmiņas atbrīvošanas neizdzēš primāros ciparus no atmiņas.

Tā kā jūs varat izmantot rīku vairākām izpirkuma programmatūras infekcijām, tas izrādīsies ļoti noderīgs, lai sniegtu tehnisko atbalstu.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • WannaCry veidotāji draud izlaist vairāk ļaunprātīgas programmatūras operētājsistēmai Windows 10
  • Tiek ziņots, ka Adylkuzz, kas ir vēl viens liela mēroga Windows kiberuzbrukums, ir ceļā
  • Kā saglabāt drošību tiešsaistē pēc WannaCrypt uzbrukumiem
idee restoroVai jums joprojām ir problēmas?Labojiet tos ar šo rīku:
  1. Lejupielādējiet šo datora labošanas rīku novērtēts lieliski vietnē TrustPilot.com (lejupielāde sākas šajā lapā).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas ar patentēto tehnoloģiju (Ekskluzīva atlaide mūsu lasītājiem).

Restoro ir lejupielādējis 0 lasītāji šomēnes.

Windows ievainojamība rada vietu jauniem bīstamiem DoubleAgent ļaunprogrammatūras draudiem

Windows ievainojamība rada vietu jauniem bīstamiem DoubleAgent ļaunprogrammatūras draudiemKiberdrošība

Tieši tad, kad tiešsaistes kopiena atkopās no pēdējā ļaunprātīgo uzbrukumu viļņa, parādījās jauns drauds, kas apdraud Windows lietotājus. Jaunie draudi darbojas caur pretvīrusu programmas paši, pad...

Lasīt vairāk
Bloķējiet Facebook saišu izsekošanu, izmantojot Privacy Badger

Bloķējiet Facebook saišu izsekošanu, izmantojot Privacy BadgerPrivātumsPrivātuma āpšsKiberdrošībaFacebook

EEF uzsāka pavisam jaunu Privacy Badger versiju, kas nodrošina jaunu veidu, kā aizsargāt jūsu privātumu gan ieslēdzot, gan izslēdzot Facebook. Šīs funkcijas mērķis ir Facebook spēja izsekot lietotā...

Lasīt vairāk
Brīdinājums! Nepatīkams jauns Office 365 pikšķerēšanas uzbrukums, veicot apļus

Brīdinājums! Nepatīkams jauns Office 365 pikšķerēšanas uzbrukums, veicot apļusJaunumiPikšķerēšanas UzbrukumsKiberdrošība

Jauns un ļoti nejauks pikšķerēšanas uzbrukums ir veicis apļus, un to ir ārkārtīgi grūti pamanīt. Šeit ir tas, kas jums jāpievērš uzmanība.Pirmkārt, mums jāpateicas Ksavjeram Mertensam par to, ka vi...

Lasīt vairāk