Wcry je brezplačno orodje za dešifriranje ransomware za Windows XP

Če želite odpraviti različne težave z računalnikom, priporočamo Restoro PC Repair Tool:
Ta programska oprema bo popravila pogoste napake računalnika, vas zaščitila pred izgubo datotek, zlonamerno programsko opremo, okvaro strojne opreme in optimizirala vaš računalnik za največjo zmogljivost. Zdaj odpravite težave z računalnikom in odstranite viruse v treh preprostih korakih:
  1. Prenesite orodje za popravilo računalnika Restoro ki je priložen patentiranim tehnologijam (patent na voljo tukaj).
  2. Kliknite Zaženite optično branje najti težave s sistemom Windows, ki bi lahko povzročale težave z računalnikom.
  3. Kliknite Popravi vse za odpravljanje težav, ki vplivajo na varnost in delovanje vašega računalnika
  • Restoro je prenesel 0 bralci ta mesec.

Raziskovalec varnosti je našel način za pridobivanje šifrirnih ključev, ki jih uporablja WannaCrypt (AKA WannaCry) odkupnina, ne da bi plačali odkupnino v višini 300 USD. To je veliko, ker WannaCry uporablja Microsoftova vgrajena kriptografska orodja, da naredi, kar mora storiti. Medtem 

Windows XP kibernetskega napada ni močno prizadel, se lahko v primeru drugih okužb z ransomware uporabi naslednja tehnika.

Wcry, zdaj na voljo v operacijskem sistemu Windows XP

Orodje se imenuje Wcry in ključ izvleče naravnost iz spomina prizadetega sistema. Ta rešitev je trenutno na voljo za Windows XP in šele, ko zadevni računalnik ni bil znova zagnan ali če je bil pomnilnik v njem prepisan.

Wcry je razvil francoski raziskovalec Adrien Guinet, ki je objavil rešitev na GitHub brezplačno.

Kako deluje

Po Guinetovih besedah ​​je bila programska oprema preizkušena le pod operacijskim sistemom Windows XP in deluje popolnoma. V opombi, ki se nahaja poleg aplikacije, piše tudi, da »če želite delati, računalnika po okužbi ne smete znova zagnati. Upoštevajte tudi, da potrebujete nekaj sreče, da to deluje (glejte spodaj), zato morda ne bo delovalo v vsakem primeru!

V operacijskem sistemu Windows XP obstaja napaka, ki preprečuje brisanje tipk iz pomnilnika, pri novejših operacijskih sistemih pa te napake primanjkuje. Pomembno je, da so praštevila še vedno v spominu.

Guinet pravi, da:

Ta programska oprema omogoča obnovitev praštevilk zasebnega ključa RSA, ki jih uporablja Wanacry. To stori tako, da jih poišče v postopku wcry.exe. To je postopek, ki generira zasebni ključ RSA. Glavna težava je v tem, da CryptDestroyKey in CryptReleaseContext pred brisanjem pripadajočega pomnilnika ne izbrišeta glavnih števil iz pomnilnika.

Ker lahko orodje uporabljate za več okužb z izsiljevalsko programsko opremo, se bo izkazalo za zelo koristno za zagotavljanje tehnične podpore.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Ustvarjalci WannaCry grozijo, da bodo v sistem Windows 10 izdali več zlonamerne programske opreme
  • Adylkuzz, še en obsežen kibernetski napad na Windows, naj bi bil na poti
  • Kako ostati varen na spletu po napadih WannaCrypt
idee restoroŠe vedno imate težave?Popravite jih s tem orodjem:
  1. Prenesite to orodje za popravilo računalnika ocenjeno z odlično na TrustPilot.com (prenos se začne na tej strani).
  2. Kliknite Zaženite optično branje najti težave s sistemom Windows, ki bi lahko povzročale težave z računalnikom.
  3. Kliknite Popravi vse odpraviti težave s patentiranimi tehnologijami (Ekskluzivni popust za naše bralce).

Restoro je prenesel 0 bralci ta mesec.

Pazite se Microsoftovih telefonskih prevar: kiber kriminalci so spet pri tem

Pazite se Microsoftovih telefonskih prevar: kiber kriminalci so spet pri temMicrosoftMorati PrebratiSpletna Varnost

Kiber kriminalci delujejo na različnih ravneh: z uporabo posebna programska oprema na primer zapisovalniki ključev, pošiljanje e-poštnih sporočil, v katerih uporabnike prosijo, naj jim posredujejo ...

Preberi več
Intelovi procesorji 8. generacije prinašajo novo zasnovo strojne opreme, ki blokira Spectre & Meltdown

Intelovi procesorji 8. generacije prinašajo novo zasnovo strojne opreme, ki blokira Spectre & MeltdownIntelSpletna Varnost

The Varnostne ranljivosti Spectre in Meltdown vplivalo na številne računalnike po vsem svetu. Microsoft in Intel sta že odpravila vrsto popravkov za odpravo težave.Vendar te varnostne posodobitve o...

Preberi več
Microsoft izboljšuje Azure z novimi varnostnimi funkcijami

Microsoft izboljšuje Azure z novimi varnostnimi funkcijamiAzureSpletna Varnost

Microsoft je v sistemu Windows predstavil nove funkcije Azure in Microsoft 365 Konferenca RSA v San Franciscu v Kaliforniji. Konferenca je bila osredotočena na varnost podjetij. Ključni govorniki s...

Preberi več