Wcry er et gratis ransomware-dekrypteringsverktøy for Windows XP

For å fikse forskjellige PC-problemer, anbefaler vi Restoro PC Repair Tool:
Denne programvaren reparerer vanlige datafeil, beskytter deg mot tap av filer, skadelig programvare, maskinvarefeil og optimaliserer PC-en for maksimal ytelse. Løs PC-problemer og fjern virus nå i tre enkle trinn:
  1. Last ned Restoro PC-reparasjonsverktøy som kommer med patenterte teknologier (patent tilgjengelig her).
  2. Klikk Start søk for å finne Windows-problemer som kan forårsake PC-problemer.
  3. Klikk Reparer alle for å fikse problemer som påvirker datamaskinens sikkerhet og ytelse
  • Restoro er lastet ned av 0 lesere denne måneden.

En sikkerhetsforsker fant en måte å hente krypteringsnøklene som brukes av WannaCrypt (AKA WannaCry) løsepenger uten å betale løsepenger på $ 300. Dette er stort fordi WannaCry bruker Microsofts innebygde kryptografiske verktøy for å gjøre det de trenger å gjøre. Samtidig som Windows XP ikke ble mye påvirket av nettangrepet, kan følgende teknikk brukes i tilfelle andre ransomware-infeksjoner.

Wcry, nå tilgjengelig på Windows XP

Verktøyet kalles Wcry og den plukker nøkkelen rett ut av det berørte systemets minne. Denne løsningen er for øyeblikket tilgjengelig for Windows XP, og bare når den aktuelle PCen ikke har blitt startet om på nytt eller hvis minnet er overskrevet.

Wcry ble utviklet av Adrien Guinet, en fransk forsker, som la ut løsningen på GitHub gratis.

Hvordan det fungerer

I følge Guinet er programvaren bare testet under Windows XP, og den kjører perfekt. Notatet som ligger ved siden av appen lyder også at “datamaskinen din må ikke ha startet på nytt etter å ha blitt smittet for å fungere. Vær også oppmerksom på at du trenger litt hell for at dette skal fungere (se nedenfor), og det fungerer kanskje ikke i alle tilfeller!

I Windows XP er det en feil som forhindrer sletting av nøklene fra minnet, og denne mangelen mangler fra nyere operativsystemer. Det er viktig at primtallene fremdeles er i minnet.

Guinet sier at:

Denne programvaren gjør det mulig å gjenopprette primtallene til den private RSA-nøkkelen som brukes av Wanacry. Det gjør det ved å søke etter dem i wcry.exe-prosessen. Dette er prosessen som genererer den private RSA-nøkkelen. Hovedproblemet er at CryptDestroyKey og CryptReleaseContext ikke sletter primtallene fra minnet før du frigjør det tilknyttede minnet.

Ettersom du kan bruke verktøyet for flere infeksjoner med ransomware, vil det vise seg å være veldig nyttig for å gi teknisk støtte.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • WannaCrys skaper truer med å frigjøre mer skadelig programvare til Windows 10
  • Adylkuzz, en annen storstilt Windows-cyberangrep, er angivelig på vei
  • Hvordan være trygg på nettet etter WannaCrypt-angrepene
idee restoroHar du fortsatt problemer?Løs dem med dette verktøyet:
  1. Last ned dette PC-reparasjonsverktøyet rangert bra på TrustPilot.com (nedlastingen starter på denne siden).
  2. Klikk Start søk for å finne Windows-problemer som kan forårsake PC-problemer.
  3. Klikk Reparer alle for å løse problemer med patenterte teknologier (Eksklusiv rabatt for våre lesere).

Restoro er lastet ned av 0 lesere denne måneden.

Windows 10-PCer mål for Ransomware as a Service-angrep

Windows 10-PCer mål for Ransomware as a Service-angrepRansomwareCybersikkerhet

Avaddon bruker et tilknyttet RaaS-program for å levere løsepenger til intetanende Windows-PC-brukere.Ofre må betale Avaddon en løsepenger for å dekryptere de infiserte filene. Våre Cybersikkerhet s...

Les mer
Facebook sporer posisjonen din hvis kontoen din blir ansett som en trussel

Facebook sporer posisjonen din hvis kontoen din blir ansett som en trusselCybersikkerhetFacebook

Facebook har angivelig vedlikehold av en liste over brukerdata hentet direkte fra kontoene sine. Du vil kanskje bli overrasket over å vite at Facebooks tidligere ansatte og eksisterende ansatte har...

Les mer
KB890830 oppdaterer verktøyet for fjerning av skadelig programvare for jubileumsoppdatering

KB890830 oppdaterer verktøyet for fjerning av skadelig programvare for jubileumsoppdateringJubileumsoppdateringCybersikkerhet

Microsoft har erklært total krig mot skadelig programvare ved å rulle ut en serie med sikkerhetsoppdateringer rettet mot å lappe forskjellige systemets sårbarheter i Windows 10 Jubileumsoppdatering...

Les mer