Wcry je bezplatný nástroj na dešifrovanie ransomvéru pre systém Windows XP

Na odstránenie rôznych problémov s počítačom odporúčame nástroj Restoro PC Repair Tool:
Tento softvér opraví bežné chyby v počítači, ochráni vás pred stratou súborov, škodlivým softvérom, zlyhaním hardvéru a optimalizuje váš počítač na maximálny výkon. Opravte problémy s počítačom a odstráňte vírusy hneď v 3 jednoduchých krokoch:
  1. Stiahnite si Restoro PC Repair Tool dodávaný s patentovanými technológiami (patent k dispozícii tu).
  2. Kliknite Spustite skenovanie nájsť problémy so systémom Windows, ktoré by mohli spôsobovať problémy s počítačom.
  3. Kliknite Opraviť všetko opraviť problémy ovplyvňujúce bezpečnosť a výkon vášho počítača
  • Restoro bol stiahnutý používateľom 0 čitateľov tento mesiac.

Výskumník v oblasti bezpečnosti našiel spôsob, ako získať šifrovacie kľúče používané serverom WannaCrypt (AKA WannaCry) ransomvér bez zaplatenia výkupného 300 dolárov. To je veľké, pretože WannaCry používa vstavané kryptografické nástroje spoločnosti Microsoft na to, čo potrebuje. Zatiaľ čo Windows XP nebol kybernetickým útokom veľmi ovplyvnený, v prípade iných ransomwarových infekcií je možné použiť nasledujúcu techniku.

Wcry, teraz k dispozícii pre Windows XP

Nástroj sa volá Wcry a vytrhne kľúč priamo z pamäte postihnutého systému. Toto riešenie je momentálne k dispozícii pre systém Windows XP a iba v prípade, že dotyčný počítač nebol reštartovaný alebo bola prepísaná jeho pamäť.

Wcry vyvinul Adrien Guinet, francúzsky výskumník, ktorý zverejnil riešenie na GitHube zadarmo.

Ako to funguje

Podľa Guineta bol softvér testovaný iba pod Windows XP a funguje perfektne. Poznámka nájdená vedľa aplikácie tiež znie: „aby mohol počítač fungovať, musí byť po infikovaní reštartovaný. Upozorňujeme, že na to, aby to fungovalo, potrebujete šťastie (pozri nižšie), a tak to nemusí fungovať v každom prípade!

V systéme Windows XP existuje chyba, ktorá zabraňuje vymazaniu kľúčov z pamäte, a táto chyba chýba v novších operačných systémoch. Je dôležité, aby prvočísla boli stále v pamäti.

Guinet hovorí, že:

Tento softvér umožňuje získať prvočísla súkromného kľúča RSA, ktoré používa Wanacry. Robí to tak, že ich hľadáte v procese wcry.exe. Toto je proces, ktorý generuje súkromný kľúč RSA. Hlavným problémom je, že CryptDestroyKey a CryptReleaseContext nevymaže prvočísla z pamäte pred uvoľnením súvisiacej pamäte.

Pretože tento nástroj môžete použiť na ďalšie infekcie ransomvérom, pri poskytovaní technickej podpory sa ukáže ako veľmi užitočný.

SÚVISIACE PRÍBEHY KONTROLY:

  • Tvorcovia WannaCry hrozia vydaním väčšieho množstva škodlivého softvéru pre Windows 10
  • Adylkuzz, ďalší rozsiahly počítačový útok na Windows, je údajne na ceste
  • Ako zostať v bezpečí online po útokoch WannaCrypt
idee restoroStále máte problémy?Opravte ich pomocou tohto nástroja:
  1. Stiahnite si tento nástroj na opravu PC hodnotené Skvelé na TrustPilot.com (sťahovanie sa začína na tejto stránke).
  2. Kliknite Spustite skenovanie nájsť problémy so systémom Windows, ktoré by mohli spôsobovať problémy s počítačom.
  3. Kliknite Opraviť všetko opraviť problémy s patentovanými technológiami (Exkluzívna zľava pre našich čitateľov).

Restoro bol stiahnutý používateľom 0 čitateľov tento mesiac.

Neopravené servery MS Exchange zraniteľné voči vzdialenému útoku

Neopravené servery MS Exchange zraniteľné voči vzdialenému útokuMicrosoft ExchangeKyber Ochrana

Ak je váš server Microsoft Exchange Server online, urobte dobre náplasť hneď, ak ste to ešte neurobili. Spoločnosť Microsoft nenavrhla riešenie súčasnej hrozby CVE-2020-0688, takže sa zdá, že inšta...

Čítaj viac
Hackeri sa stále snažia narušiť zraniteľné servery Microsoft Exchange

Hackeri sa stále snažia narušiť zraniteľné servery Microsoft ExchangeMicrosoft ExchangeKyber Ochrana

Zlomyseľní aktéri neprestali hľadať zneužitie zraniteľnosti CVE-2020-0688 na serveroch Microsoft Exchange orientovaných na internet, varovala nedávno Národná bezpečnostná agentúra (NSA).O tejto kon...

Čítaj viac
Nový program Internet Explorer „zero-day exploit“ vplýva do počítačov škodlivého softvéru

Nový program Internet Explorer „zero-day exploit“ vplýva do počítačov škodlivého softvéruProblémy S Internetovým PrehliadačomWindows 10Kyber Ochrana

Číňan kyber ochrana firma objavila nultý deň zraniteľnosť v spoločnosti Microsoft internet Explorer, ktoré podľa nich už používajú počítačoví zločinci na infikovanie strojov. Spoločnosť Qihoo 360, ...

Čítaj viac