Wcry ir bezmaksas ransomware atšifrēšanas rīks operētājsistēmai Windows XP

Lai novērstu dažādas datora problēmas, iesakām Restoro PC Repair Tool:
Šī programmatūra novērsīs izplatītākās datora kļūdas, pasargās jūs no failu zaudēšanas, ļaunprātīgas programmatūras, aparatūras kļūmes un optimizēs datoru maksimālai veiktspējai. Labojiet datora problēmas un noņemiet vīrusus tagad, veicot 3 vienkāršas darbības:
  1. Lejupielādējiet Restoro datoru labošanas rīku kas nāk ar patentēto tehnoloģiju (patents pieejams šeit).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas, kas ietekmē datora drošību un veiktspēju
  • Restoro ir lejupielādējis 0 lasītāji šomēnes.

Drošības pētnieks atrada veidu, kā izgūt šifrēšanas atslēgas, kuras izmanto WannaCrypt (AKA WannaCry) izpirkuma programmatūru, nemaksājot izpirkuma maksu 300 USD. Tas ir liels, jo WannaCry izmanto Microsoft iebūvētos kriptogrāfijas rīkus, lai veiktu to, kas tam jādara. Kamēr Windows XP kiberuzbrukums plaši neietekmēja, citu ransomware infekciju gadījumā var izmantot šādu paņēmienu.

Wcry, tagad pieejams operētājsistēmā Windows XP

Rīks tiek saukts Wcry un tas izrauj atslēgu tieši no ietekmētās sistēmas atmiņas. Šis risinājums pašlaik ir pieejams operētājsistēmai Windows XP un tikai tad, ja attiecīgais dators nav restartēts vai tā atmiņa ir pārrakstīta.

Wcry izstrādāja franču pētnieks Adriens Gvinē, kurš ievietoja risinājumu vietnē GitHub bez maksas.

Kā tas strādā

Pēc Guinet teiktā, programmatūra ir pārbaudīta tikai operētājsistēmā Windows XP, un tā darbojas nevainojami. Blakus lietotnei atrastajā piezīmē arī teikts, ka “lai darbotos, jūsu dators pēc inficēšanās nedrīkst būt restartēts. Lūdzu, ņemiet vērā arī to, ka jums ir nepieciešama veiksme, lai tas darbotos (skatiet zemāk), un tāpēc tas var nedarboties visos gadījumos!

Operētājsistēmā Windows XP ir kļūda, kas novērš atslēgu izdzēšanu no atmiņas, un šīs kļūdas trūkst jaunākās operētājsistēmās. Ir svarīgi, lai galvenie skaitļi joprojām būtu atmiņā.

Gvinē saka, ka:

Šī programmatūra ļauj atgūt Wanacry izmantotās RSA privātās atslēgas primāros skaitļus. Tas tiek darīts, meklējot tos wcry.exe procesā. Šis ir process, kas ģenerē RSA privāto atslēgu. Galvenais jautājums ir tāds, ka CryptDestroyKey un CryptReleaseContext pirms saistītās atmiņas atbrīvošanas neizdzēš primāros ciparus no atmiņas.

Tā kā jūs varat izmantot rīku vairākām izpirkuma programmatūras infekcijām, tas izrādīsies ļoti noderīgs, lai sniegtu tehnisko atbalstu.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • WannaCry veidotāji draud izlaist vairāk ļaunprātīgas programmatūras operētājsistēmai Windows 10
  • Tiek ziņots, ka Adylkuzz, kas ir vēl viens liela mēroga Windows kiberuzbrukums, ir ceļā
  • Kā saglabāt drošību tiešsaistē pēc WannaCrypt uzbrukumiem
idee restoroVai jums joprojām ir problēmas?Labojiet tos ar šo rīku:
  1. Lejupielādējiet šo datora labošanas rīku novērtēts lieliski vietnē TrustPilot.com (lejupielāde sākas šajā lapā).
  2. Klikšķis Sāciet skenēšanu lai atrastu Windows problēmas, kas varētu izraisīt problēmas ar datoru.
  3. Klikšķis Labot visu lai novērstu problēmas ar patentēto tehnoloģiju (Ekskluzīva atlaide mūsu lasītājiem).

Restoro ir lejupielādējis 0 lasītāji šomēnes.

Malwarebytes izlaiž jaunu pārlūka paplašinājumu pārlūkiem Chrome un Firefox

Malwarebytes izlaiž jaunu pārlūka paplašinājumu pārlūkiem Chrome un FirefoxMalwarebytes ProblēmasKiberdrošībaFirefox CeļvežiGoogle Hroms

Izmēģiniet Opera, pārlūkprogramma ar dažādām jau iebūvētām funkcijām:Tādam lieliskam pārlūkam kā Opera ir lielākā daļa funkciju jau zem pārsega. Lūk, kas pēc noklusējuma iekļauts:Iebūvēts VPN, kas ...

Lasīt vairāk
Pētnieki atrada vēl vienu nenovērstu Windows kļūdu

Pētnieki atrada vēl vienu nenovērstu Windows kļūduMicrosoftKiberdrošība

Drošības eksperti atklāja Windows ievainojamību, kas novērtēta kā vidēja smaguma pakāpe. Tas ļauj attāliem uzbrucējiem izpildīt patvaļīgu kodu, un tas pastāv kļūdu objektu apstrādē JScript. Microso...

Lasīt vairāk
WannaCry veidotāji draud ar Windows 10 atbrīvot vairāk ļaunprātīgas programmatūras

WannaCry veidotāji draud ar Windows 10 atbrīvot vairāk ļaunprātīgas programmatūrasWindows 10Kiberdrošība

Shadow Brokers ir uzlaušanas grupa, kas nopludināja iespējamos NSA uzlaušanas rīkus, kas tika izmantoti pagājušās nedēļas WannaCrypt haoss, ļaujot ļaunprātīgu programmatūru lielā mērā ieročot.Nākot...

Lasīt vairāk