Wcry to darmowe narzędzie do deszyfrowania oprogramowania ransomware dla systemu Windows XP

Aby naprawić różne problemy z komputerem, zalecamy Restoro PC Repair Tool:
To oprogramowanie naprawi typowe błędy komputera, ochroni Cię przed utratą plików, złośliwym oprogramowaniem, awarią sprzętu i zoptymalizuje komputer pod kątem maksymalnej wydajności. Napraw problemy z komputerem i usuń wirusy teraz w 3 prostych krokach:
  1. Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent tutaj).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko naprawić problemy mające wpływ na bezpieczeństwo i wydajność komputera
  • Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Badacz bezpieczeństwa znalazł sposób na odzyskanie kluczy szyfrowania używanych przez WannaCrypt (AKA WannaCry) ransomware bez płacenia okupu w wysokości 300 USD. To duże, ponieważ WannaCry korzysta z wbudowanych narzędzi kryptograficznych firmy Microsoft, aby robić to, co musi. Podczas 

Windows XP nie został poważnie dotknięty cyberatakiem, poniższa technika może zostać zastosowana w przypadku innych infekcji ransomware.

Wcry, teraz dostępny na Windows XP

Narzędzie nazywa się Płacz i wyciąga klucz bezpośrednio z pamięci systemu, którego dotyczy problem. To rozwiązanie jest obecnie dostępne dla systemu Windows XP i tylko wtedy, gdy dany komputer nie został ponownie uruchomiony lub jego pamięć została nadpisana.

Wcry został opracowany przez Adriena Guineta, francuskiego badacza, który opublikował rozwiązanie na GitHubie za darmo.

Jak to działa

Według Guineta oprogramowanie zostało przetestowane tylko pod Windows XP i działa idealnie. Notatka znaleziona obok aplikacji również mówi, że „aby działał, komputer nie może zostać ponownie uruchomiony po zainfekowaniu. Pamiętaj również, że potrzebujesz trochę szczęścia, aby to zadziałało (patrz poniżej), więc może nie działać w każdym przypadku!

W systemie Windows XP występuje usterka uniemożliwiająca wymazanie kluczy z pamięci, której brakuje w nowszych systemach operacyjnych. Ważne jest, aby liczby pierwsze nadal były w pamięci.

Guinet mówi, że:

To oprogramowanie pozwala odzyskać liczby pierwsze klucza prywatnego RSA, które są używane przez Wanacry. Robi to, wyszukując je w procesie wcry.exe. Jest to proces, który generuje klucz prywatny RSA. Głównym problemem jest to, że CryptDestroyKey i CryptReleaseContext nie usuwają liczb pierwszych z pamięci przed zwolnieniem powiązanej pamięci.

Ponieważ możesz używać tego narzędzia do większej liczby infekcji ransomware, okaże się ono bardzo przydatne w zapewnianiu wsparcia technicznego.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Twórcy WannaCry grożą, że wypuszczą więcej złośliwego oprogramowania na Windows 10
  • Podobno zbliża się Adylkuzz, kolejny cyberatak na dużą skalę na Windows
  • Jak zachować bezpieczeństwo w Internecie po atakach WannaCrypt?
idee restoNadal masz problemy?Napraw je za pomocą tego narzędzia:
  1. Pobierz to narzędzie do naprawy komputera ocenione jako świetne na TrustPilot.com (pobieranie rozpoczyna się na tej stronie).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko rozwiązać problemy z opatentowanymi technologiami (Ekskluzywny rabat dla naszych czytelników).

Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Naruszenie danych na serwerze w chmurze firmy Microsoft ujawnia dane milionów

Naruszenie danych na serwerze w chmurze firmy Microsoft ujawnia dane milionówBezpieczeństwo Cybernetyczne

Badacze bezpieczeństwa z Izraela Noam Rotem i Ran Locar niedawno zidentyfikowali problem z niezabezpieczoną bazą danych, który ujawnił wrażliwe dane 80 milionów amerykańskich gospodarstw domowych. ...

Czytaj więcej
Application Guard zablokuje niezaufane dokumenty Office

Application Guard zablokuje niezaufane dokumenty OfficeMicrosoft 365Piaskownica WindowsBezpieczeństwo Cybernetyczne

Defender Application Guard to technologia bezpieczeństwa zaprojektowana do piaskowania wszelkich niezaufanych plików.Microsoft ogłosił, że jego ObrońcaPodanieStrzec dla Gabinet jest już dostępny dl...

Czytaj więcej
Luka BlueBorne zagraża wszystkim urządzeniom obsługującym technologię Bluetooth

Luka BlueBorne zagraża wszystkim urządzeniom obsługującym technologię BluetoothBluetoothBezpieczeństwo Cybernetyczne

Jest kilka rzeczy, które łączą tak wiele urządzeń jednocześnie, jak Bluetooth. Jednak gdy tak ważny standard nie jest już bezpieczny, mogą się zdarzyć naprawdę złe rzeczy pod względem bezpieczeństw...

Czytaj więcej