Wcry é uma ferramenta de descriptografia de ransomware gratuita para Windows XP

Para corrigir vários problemas do PC, recomendamos Restoro PC Repair Tool:
Este software irá reparar erros comuns de computador, protegê-lo contra perda de arquivos, malware, falha de hardware e otimizar seu PC para desempenho máximo. Corrija problemas do PC e remova vírus agora em 3 etapas fáceis:
  1. Baixar Restoro PC Repair Tool que vem com tecnologias patenteadas (patente disponível aqui).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas que afetam a segurança e o desempenho do seu computador
  • Restoro foi baixado por 0 leitores este mês.

Um pesquisador de segurança encontrou uma maneira de recuperar as chaves de criptografia usadas pelo WannaCrypt (Também conhecido como WannaCry) ransomware sem pagar o resgate de $ 300. Isso é grande porque o WannaCry usa as ferramentas criptográficas integradas da Microsoft para fazer o que precisa ser feito. Enquanto Windows XP não foi amplamente afetado pelo ataque cibernético, a técnica a seguir pode ser aplicada no caso de outras infecções de ransomware.

Wcry, agora disponível no Windows XP

A ferramenta é chamada Wcry e arranca a chave da memória do sistema afetado. Esta solução está atualmente disponível para Windows XP e apenas quando o PC em questão não foi reiniciado ou sua memória foi substituída.

Wcry foi desenvolvido por Adrien Guinet, um pesquisador francês, que postou a solução no GitHub de graça.

Como funciona

Segundo Guinet, o software só foi testado no Windows XP e funciona perfeitamente. A nota encontrada ao lado do aplicativo também diz que “para funcionar, o computador não deve ter sido reiniciado após ser infectado. Observe também que você precisa de um pouco de sorte para que isso funcione (veja abaixo), e por isso pode não funcionar em todos os casos!

No Windows XP, existe uma falha que impede o apagamento das chaves da memória e esta falha não existe nos sistemas operacionais mais recentes. É importante que os números primos ainda estejam na memória.

Guinet diz que:

Este software permite recuperar os números primos da chave privada RSA que são usados ​​pelo Wanacry. Ele faz isso procurando por eles no processo wcry.exe. Este é o processo que gera a chave privada RSA. O principal problema é que CryptDestroyKey e CryptReleaseContext não apagam os números primos da memória antes de liberar a memória associada.

Como você pode usar a ferramenta para mais infecções de ransomware, ela será muito útil para fornecer suporte técnico.

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

  • Os criadores do WannaCry ameaçam lançar mais malware para o Windows 10
  • Adylkuzz, outro ataque cibernético em grande escala ao Windows, está supostamente a caminho
  • Como se manter seguro online após os ataques WannaCrypt
idee restoroAinda está tendo problemas?Corrija-os com esta ferramenta:
  1. Baixe esta ferramenta de reparo de PC classificado como Ótimo no TrustPilot.com (o download começa nesta página).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas com tecnologias patenteadas (Desconto exclusivo para nossos leitores).

Restoro foi baixado por 0 leitores este mês.

Microsoft convida hackers de chapéu branco para atacar a plataforma de nuvem Azure

Microsoft convida hackers de chapéu branco para atacar a plataforma de nuvem AzureAzureCíber Segurança

A Microsoft recentemente encorajou hackers a hackear seu Plataforma de nuvem Azure. Parece um pouco estranho, não é?Essa mudança faz parte do objetivo da Microsoft Porto Seguro conduzir conforme a ...

Consulte Mais informação
Atualize seu driver Nvidia GPU para evitar falhas de segurança no Windows 10

Atualize seu driver Nvidia GPU para evitar falhas de segurança no Windows 10NvidiaWindows 10Cíber SegurançaCorrigir Problemas De Driver

Mantenha seu PC saudável atualizando seus driversEssa ferramenta o ajudará a detectar drivers antigos e com defeito e procurará automaticamente a versão correta. Assim, você usará todos os componen...

Consulte Mais informação
Este esquema realista de phishing está atrás de suas credenciais do Facebook

Este esquema realista de phishing está atrás de suas credenciais do FacebookCíber SegurançaFacebook

Uma nova ataque de phishing surgido online que visa roubar credenciais do Facebook. O ataque foi identificado por Myki na verdade, é uma empresa de gerenciamento de senhas. A empresa afirmou que os...

Consulte Mais informação