Wcry - это бесплатный инструмент для дешифрования программ-вымогателей для Windows XP.

Для решения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:
Это программное обеспечение исправит распространенные компьютерные ошибки, защитит вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для максимальной производительности. Исправьте проблемы с ПК и удалите вирусы прямо сейчас, выполнив 3 простых шага:
  1. Скачать Restoro PC Repair Tool который поставляется с запатентованными технологиями (патент доступен здесь).
  2. Нажмите Начать сканирование чтобы найти проблемы с Windows, которые могут вызывать проблемы с ПК.
  3. Нажмите Починить все для устранения проблем, влияющих на безопасность и производительность вашего компьютера
  • Restoro был загружен 0 читатели в этом месяце.

Исследователь безопасности нашел способ получить ключи шифрования, используемые WannaCrypt (AKA WannaCry) вымогатель без уплаты выкупа в размере 300 долларов. Это важно, потому что WannaCry использует встроенные криптографические инструменты Microsoft, чтобы делать то, что ему нужно. Пока 

Windows XP не сильно пострадал от кибератаки, следующий метод может быть применен в случае заражения другими программами-вымогателями.

Wcry, теперь доступен в Windows XP

Инструмент называется Wcry и он извлекает ключ прямо из памяти пораженной системы. Это решение в настоящее время доступно для Windows XP и только в том случае, если соответствующий компьютер не был перезагружен или его память была перезаписана.

Wcry был разработан французским исследователем Адрианом Гине, который опубликовал решение. на GitHub бесплатно.

Как это работает

По словам Гине, программное обеспечение было протестировано только под Windows XP, и оно отлично работает. В записке рядом с приложением также говорится: «для работы ваш компьютер не должен быть перезагружен после заражения. Также обратите внимание, что вам понадобится немного удачи, чтобы это сработало (см. Ниже), поэтому это может не сработать в каждом случае!

В Windows XP есть недостаток, который предотвращает стирание ключей из памяти, и этот недостаток отсутствует в более новых операционных системах. Важно, чтобы простые числа оставались в памяти.

Гине говорит, что:

Это программное обеспечение позволяет восстанавливать простые числа закрытого ключа RSA, используемые Wanacry. Это делается путем поиска их в процессе wcry.exe. Это процесс, который генерирует закрытый ключ RSA. Основная проблема заключается в том, что CryptDestroyKey и CryptReleaseContext не стирают простые числа из памяти перед освобождением связанной памяти.

Поскольку вы можете использовать этот инструмент для большего количества заражений программами-вымогателями, он окажется очень полезным для оказания технической поддержки.

СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:

  • Создатели WannaCry угрожают выпустить еще больше вредоносных программ для Windows 10
  • Adylkuzz, еще одна крупномасштабная кибератака на Windows, как сообщается, приближается
  • Как оставаться в безопасности в Интернете после атак WannaCrypt
идея рестороПо-прежнему возникают проблемы?Исправьте их с помощью этого инструмента:
  1. Загрузите этот инструмент для ремонта ПК получил рейтинг "Отлично" на TrustPilot.com (загрузка начинается на этой странице).
  2. Нажмите Начать сканирование чтобы найти проблемы с Windows, которые могут вызывать проблемы с ПК.
  3. Нажмите Починить все исправить проблемы с запатентованными технологиями (Эксклюзивная скидка для наших читателей).

Restoro был загружен 0 читатели в этом месяце.

Программа-вымогатель Cerber снова атакует, Защитник Windows беззащитен

Программа-вымогатель Cerber снова атакует, Защитник Windows беззащитенпроблемы с защитником WindowsКибербезопасность

Пресловутый вымогатель Cerber снова атакует пользователей Windows, и на этот раз он стал более мощным, чем когда-либо. Программа-вымогатель Cerber3 - это безжалостная вредоносная программа третьего...

Читать далее
Количество атак на пароли RDP увеличилось с начала COVID-19

Количество атак на пароли RDP увеличилось с начала COVID-19Управлять паролямиКибербезопасность

Последние данные телеметрии ESET указывают на рост числа атак на пароли RDP с 1 декабря 2019 г. по 1 мая 2020 г.Кибербанды нацелены на удаленных сотрудников, которые используют Windows RDP для подк...

Читать далее
Dell взломали, советует пользователям менять пароли

Dell взломали, советует пользователям менять паролиВосстановление пароляКибербезопасностьпроблемы с компьютером Dell

28 ноября Dell объявили, что 9 ноября они «обнаружили и прервали несанкционированную активность» в их сети. В заявлении говорилось:После обнаружения мы немедленно приняли меры противодействия и нач...

Читать далее