Wcry to darmowe narzędzie do deszyfrowania oprogramowania ransomware dla systemu Windows XP

Aby naprawić różne problemy z komputerem, zalecamy Restoro PC Repair Tool:
To oprogramowanie naprawi typowe błędy komputera, ochroni Cię przed utratą plików, złośliwym oprogramowaniem, awarią sprzętu i zoptymalizuje komputer pod kątem maksymalnej wydajności. Napraw problemy z komputerem i usuń wirusy teraz w 3 prostych krokach:
  1. Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent tutaj).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko naprawić problemy mające wpływ na bezpieczeństwo i wydajność komputera
  • Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Badacz bezpieczeństwa znalazł sposób na odzyskanie kluczy szyfrowania używanych przez WannaCrypt (AKA WannaCry) ransomware bez płacenia okupu w wysokości 300 USD. To duże, ponieważ WannaCry korzysta z wbudowanych narzędzi kryptograficznych firmy Microsoft, aby robić to, co musi. Podczas 

Windows XP nie został poważnie dotknięty cyberatakiem, poniższa technika może zostać zastosowana w przypadku innych infekcji ransomware.

Wcry, teraz dostępny na Windows XP

Narzędzie nazywa się Płacz i wyciąga klucz bezpośrednio z pamięci systemu, którego dotyczy problem. To rozwiązanie jest obecnie dostępne dla systemu Windows XP i tylko wtedy, gdy dany komputer nie został ponownie uruchomiony lub jego pamięć została nadpisana.

Wcry został opracowany przez Adriena Guineta, francuskiego badacza, który opublikował rozwiązanie na GitHubie za darmo.

Jak to działa

Według Guineta oprogramowanie zostało przetestowane tylko pod Windows XP i działa idealnie. Notatka znaleziona obok aplikacji również mówi, że „aby działał, komputer nie może zostać ponownie uruchomiony po zainfekowaniu. Pamiętaj również, że potrzebujesz trochę szczęścia, aby to zadziałało (patrz poniżej), więc może nie działać w każdym przypadku!

W systemie Windows XP występuje usterka uniemożliwiająca wymazanie kluczy z pamięci, której brakuje w nowszych systemach operacyjnych. Ważne jest, aby liczby pierwsze nadal były w pamięci.

Guinet mówi, że:

To oprogramowanie pozwala odzyskać liczby pierwsze klucza prywatnego RSA, które są używane przez Wanacry. Robi to, wyszukując je w procesie wcry.exe. Jest to proces, który generuje klucz prywatny RSA. Głównym problemem jest to, że CryptDestroyKey i CryptReleaseContext nie usuwają liczb pierwszych z pamięci przed zwolnieniem powiązanej pamięci.

Ponieważ możesz używać tego narzędzia do większej liczby infekcji ransomware, okaże się ono bardzo przydatne w zapewnianiu wsparcia technicznego.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Twórcy WannaCry grożą, że wypuszczą więcej złośliwego oprogramowania na Windows 10
  • Podobno zbliża się Adylkuzz, kolejny cyberatak na dużą skalę na Windows
  • Jak zachować bezpieczeństwo w Internecie po atakach WannaCrypt?
idee restoNadal masz problemy?Napraw je za pomocą tego narzędzia:
  1. Pobierz to narzędzie do naprawy komputera ocenione jako świetne na TrustPilot.com (pobieranie rozpoczyna się na tej stronie).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko rozwiązać problemy z opatentowanymi technologiami (Ekskluzywny rabat dla naszych czytelników).

Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

8 programów zabezpieczających laptopy dla najlepszej ochrony

8 programów zabezpieczających laptopy dla najlepszej ochronyLaptopy Z Systemem Windows 10VpnLaptopy Z Systemem Windows 10Bezpieczeństwo Cybernetyczne

Oszczędzająca czas wiedza dotycząca oprogramowania i sprzętu, która pomaga 200 mln użytkowników rocznie. Poprowadzi Cię z poradami, wiadomościami i wskazówkami, aby ulepszyć swoje życie technologic...

Czytaj więcej
Ponad 5 najlepszych programów antywirusowych dla systemu Windows Vista do użytku dzisiaj

Ponad 5 najlepszych programów antywirusowych dla systemu Windows Vista do użytku dzisiajAntywirusWidok Na WindowsaBezpieczeństwo Cybernetyczne

Jeśli nadal używasz systemu Windows Vista, potrzebujesz dodatkowej ochrony, ponieważ nie jest już obsługiwany. Czytaj dalej, aby od razu znaleźć najlepszy program antywirusowy.Bądź ostrożny z tymi ...

Czytaj więcej
Microsoft naprawia podwójną lukę bezpieczeństwa zero-day w Windows 7

Microsoft naprawia podwójną lukę bezpieczeństwa zero-day w Windows 7System Windows 7Bezpieczeństwo CybernetyczneEset

Aby naprawić różne problemy z komputerem, zalecamy DriverFix:To oprogramowanie sprawi, że Twoje sterowniki będą działały, dzięki czemu będziesz chroniony przed typowymi błędami komputera i awariami...

Czytaj więcej