Wcry is een gratis decoderingstool voor ransomware voor Windows XP

Om verschillende pc-problemen op te lossen, raden we Restoro PC Repair Tool aan:
Deze software repareert veelvoorkomende computerfouten, beschermt u tegen bestandsverlies, malware, hardwarestoringen en optimaliseert uw pc voor maximale prestaties. Los pc-problemen op en verwijder virussen in 3 eenvoudige stappen:
  1. Download Restoro PC Reparatie Tool die wordt geleverd met gepatenteerde technologieën (patent beschikbaar) hier).
  2. Klik Start scan om Windows-problemen te vinden die pc-problemen kunnen veroorzaken.
  3. Klik Repareer alles om problemen op te lossen die de beveiliging en prestaties van uw computer beïnvloeden
  • Restoro is gedownload door 0 lezers deze maand.

Een beveiligingsonderzoeker heeft een manier gevonden om de coderingssleutels te achterhalen die worden gebruikt door de WannaCrypt (AKA WannaCry) ransomware zonder het losgeld van $300 te betalen. Dit is belangrijk omdat WannaCry de ingebouwde cryptografische tools van Microsoft gebruikt om te doen wat het moet doen. Terwijl Windows XP

niet op grote schaal werd getroffen door de cyberaanval, kan de volgende techniek worden toegepast in het geval van andere ransomware-infecties.

Wcry, nu beschikbaar op Windows XP

Het gereedschap heet Wcry en het plukt de sleutel rechtstreeks uit het geheugen van het getroffen systeem. Deze oplossing is momenteel beschikbaar voor Windows XP en alleen wanneer de betreffende pc niet opnieuw is opgestart of het geheugen niet is overschreven.

Wcry is ontwikkeld door Adrien Guinet, een Franse onderzoeker, die de oplossing heeft gepost gratis op GitHub.

Hoe het werkt

Volgens Guinet is de software alleen onder Windows XP getest en werkt het perfect. De notitie naast de app leest ook dat "om te kunnen werken, mag uw computer niet opnieuw zijn opgestart nadat hij is geïnfecteerd. Houd er ook rekening mee dat je wat geluk nodig hebt om dit te laten werken (zie hieronder), en dus werkt het misschien niet in alle gevallen!

In Windows XP is er een fout die het wissen van de sleutels uit het geheugen verhindert en deze fout ontbreekt bij nieuwere besturingssystemen. Het is belangrijk dat de priemgetallen nog in het geheugen staan.

Guinet zegt dat:

Met deze software kunnen de priemgetallen van de RSA-privésleutel die door Wanacry worden gebruikt, worden hersteld. Het doet dit door ernaar te zoeken in het wcry.exe-proces. Dit is het proces dat de RSA-privésleutel genereert. Het belangrijkste probleem is dat de CryptDestroyKey en CryptReleaseContext de priemgetallen niet uit het geheugen wissen voordat het bijbehorende geheugen wordt vrijgemaakt.

Aangezien u de tool voor meer ransomware-infecties kunt gebruiken, zal het zeer nuttig blijken te zijn voor het bieden van technische ondersteuning.

VERWANTE VERHALEN OM TE BEKIJKEN:

  • De makers van WannaCry dreigen met het vrijgeven van meer malware voor Windows 10
  • Adylkuzz, een andere grootschalige Windows-cyberaanval, is naar verluidt onderweg
  • Hoe u online veilig blijft na de WannaCrypt-aanvallen
idee restoNog steeds problemen?Repareer ze met deze tool:
  1. Download deze pc-reparatietool goed beoordeeld op TrustPilot.com (download begint op deze pagina).
  2. Klik Start scan om Windows-problemen te vinden die pc-problemen kunnen veroorzaken.
  3. Klik Repareer alles om problemen met gepatenteerde technologieën op te lossen (Exclusieve korting voor onze lezers).

Restoro is gedownload door 0 lezers deze maand.

Aanvaller gebruikt een Office 365-site om gebruikersreferenties te stelen

Aanvaller gebruikt een Office 365-site om gebruikersreferenties te stelenCyberbeveiliging

Hackers hebben een Office 365-aanmeldingspagina opgezet om de Microsoft-inloggegevens van gebruikers te stelen. Externe werknemers die VPN's gebruikten om veilig verbinding te maken met bedrijfsnet...

Lees verder
Hackers gebruiken oude malware in nieuwe verpakking om Windows 10-pc's aan te vallen

Hackers gebruiken oude malware in nieuwe verpakking om Windows 10-pc's aan te vallenWindows 10 NieuwsCyberbeveiliging

Een team van beveiligingsonderzoekers bij Glass Wall Solutions heeft onlangs een nieuwe dreigingsanalyserapport. Het rapport benadrukt het feit dat ongeveer 85% van de CVE-malware afkomstig was van...

Lees verder
Lukitus, een nieuwe versie van Locky ransomware is los via spam e-mails

Lukitus, een nieuwe versie van Locky ransomware is los via spam e-mailsLockyCyberbeveiliging

Locky ransomware slaat opnieuw toe met zijn nieuwe variant genaamd Lukitus die deel uitmaakt van een nieuwe campagne. Voordat dit alles, de ransomware gebruikte een nieuwe bestandsextensie genaamd ...

Lees verder