Wcry é uma ferramenta de descriptografia de ransomware gratuita para Windows XP

Para corrigir vários problemas do PC, recomendamos Restoro PC Repair Tool:
Este software irá reparar erros comuns de computador, protegê-lo contra perda de arquivos, malware, falha de hardware e otimizar seu PC para desempenho máximo. Corrija problemas do PC e remova vírus agora em 3 etapas fáceis:
  1. Baixar Restoro PC Repair Tool que vem com tecnologias patenteadas (patente disponível aqui).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas que afetam a segurança e o desempenho do seu computador
  • Restoro foi baixado por 0 leitores este mês.

Um pesquisador de segurança encontrou uma maneira de recuperar as chaves de criptografia usadas pelo WannaCrypt (Também conhecido como WannaCry) ransomware sem pagar o resgate de $ 300. Isso é grande porque o WannaCry usa as ferramentas criptográficas integradas da Microsoft para fazer o que precisa ser feito. Enquanto Windows XP não foi amplamente afetado pelo ataque cibernético, a técnica a seguir pode ser aplicada no caso de outras infecções de ransomware.

Wcry, agora disponível no Windows XP

A ferramenta é chamada Wcry e arranca a chave da memória do sistema afetado. Esta solução está atualmente disponível para Windows XP e apenas quando o PC em questão não foi reiniciado ou sua memória foi substituída.

Wcry foi desenvolvido por Adrien Guinet, um pesquisador francês, que postou a solução no GitHub de graça.

Como funciona

Segundo Guinet, o software só foi testado no Windows XP e funciona perfeitamente. A nota encontrada ao lado do aplicativo também diz que “para funcionar, o computador não deve ter sido reiniciado após ser infectado. Observe também que você precisa de um pouco de sorte para que isso funcione (veja abaixo), e por isso pode não funcionar em todos os casos!

No Windows XP, existe uma falha que impede o apagamento das chaves da memória e esta falha não existe nos sistemas operacionais mais recentes. É importante que os números primos ainda estejam na memória.

Guinet diz que:

Este software permite recuperar os números primos da chave privada RSA que são usados ​​pelo Wanacry. Ele faz isso procurando por eles no processo wcry.exe. Este é o processo que gera a chave privada RSA. O principal problema é que CryptDestroyKey e CryptReleaseContext não apagam os números primos da memória antes de liberar a memória associada.

Como você pode usar a ferramenta para mais infecções de ransomware, ela será muito útil para fornecer suporte técnico.

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

  • Os criadores do WannaCry ameaçam lançar mais malware para o Windows 10
  • Adylkuzz, outro ataque cibernético em grande escala ao Windows, está supostamente a caminho
  • Como se manter seguro online após os ataques WannaCrypt
idee restoroAinda está tendo problemas?Corrija-os com esta ferramenta:
  1. Baixe esta ferramenta de reparo de PC classificado como Ótimo no TrustPilot.com (o download começa nesta página).
  2. Clique Inicia escaneamento para encontrar problemas do Windows que podem estar causando problemas no PC.
  3. Clique Reparar tudo para corrigir problemas com tecnologias patenteadas (Desconto exclusivo para nossos leitores).

Restoro foi baixado por 0 leitores este mês.

EFAIL é uma falha crítica de segurança de e-mail que quebra a criptografia do Outlook

EFAIL é uma falha crítica de segurança de e-mail que quebra a criptografia do OutlookCíber Segurança

Pesquisadores de segurança estão enviando um alerta para todo o mundo sobre uma falha crítica no OpenPGP e S / MIME ferramentas de criptografia de e-mail. A vulnerabilidade tem o codinome EFAIL e p...

Consulte Mais informação
A vulnerabilidade do MS Exchange Server dá privilégios de administrador aos hackers

A vulnerabilidade do MS Exchange Server dá privilégios de administrador aos hackersMicrosoft ExchangeCíber Segurança

Uma nova vulnerabilidade foi encontrada no Microsoft Exchange Server 2013, 2016 e 2019. Esta nova vulnerabilidade é chamada PrivExchange e é, na verdade, uma vulnerabilidade de dia zero.Explorando ...

Consulte Mais informação
Se você usa Sennheiser HeadSetup, você precisa ler isto

Se você usa Sennheiser HeadSetup, você precisa ler istoCíber Segurança

Se você estiver usando Sennheiser Os softwares HeadSetup e HeadSetup Pro, então o seu computador pode correr sério risco de ataque. A Microsoft publicou um comunicado sob o nome rapidamente ADV1800...

Consulte Mais informação