Wcry je brezplačno orodje za dešifriranje ransomware za Windows XP

Če želite odpraviti različne težave z računalnikom, priporočamo Restoro PC Repair Tool:
Ta programska oprema bo popravila pogoste napake računalnika, vas zaščitila pred izgubo datotek, zlonamerno programsko opremo, okvaro strojne opreme in optimizirala vaš računalnik za največjo zmogljivost. Zdaj odpravite težave z računalnikom in odstranite viruse v treh preprostih korakih:
  1. Prenesite orodje za popravilo računalnika Restoro ki je priložen patentiranim tehnologijam (patent na voljo tukaj).
  2. Kliknite Zaženite optično branje najti težave s sistemom Windows, ki bi lahko povzročale težave z računalnikom.
  3. Kliknite Popravi vse za odpravljanje težav, ki vplivajo na varnost in delovanje vašega računalnika
  • Restoro je prenesel 0 bralci ta mesec.

Raziskovalec varnosti je našel način za pridobivanje šifrirnih ključev, ki jih uporablja WannaCrypt (AKA WannaCry) odkupnina, ne da bi plačali odkupnino v višini 300 USD. To je veliko, ker WannaCry uporablja Microsoftova vgrajena kriptografska orodja, da naredi, kar mora storiti. Medtem 

Windows XP kibernetskega napada ni močno prizadel, se lahko v primeru drugih okužb z ransomware uporabi naslednja tehnika.

Wcry, zdaj na voljo v operacijskem sistemu Windows XP

Orodje se imenuje Wcry in ključ izvleče naravnost iz spomina prizadetega sistema. Ta rešitev je trenutno na voljo za Windows XP in šele, ko zadevni računalnik ni bil znova zagnan ali če je bil pomnilnik v njem prepisan.

Wcry je razvil francoski raziskovalec Adrien Guinet, ki je objavil rešitev na GitHub brezplačno.

Kako deluje

Po Guinetovih besedah ​​je bila programska oprema preizkušena le pod operacijskim sistemom Windows XP in deluje popolnoma. V opombi, ki se nahaja poleg aplikacije, piše tudi, da »če želite delati, računalnika po okužbi ne smete znova zagnati. Upoštevajte tudi, da potrebujete nekaj sreče, da to deluje (glejte spodaj), zato morda ne bo delovalo v vsakem primeru!

V operacijskem sistemu Windows XP obstaja napaka, ki preprečuje brisanje tipk iz pomnilnika, pri novejših operacijskih sistemih pa te napake primanjkuje. Pomembno je, da so praštevila še vedno v spominu.

Guinet pravi, da:

Ta programska oprema omogoča obnovitev praštevilk zasebnega ključa RSA, ki jih uporablja Wanacry. To stori tako, da jih poišče v postopku wcry.exe. To je postopek, ki generira zasebni ključ RSA. Glavna težava je v tem, da CryptDestroyKey in CryptReleaseContext pred brisanjem pripadajočega pomnilnika ne izbrišeta glavnih števil iz pomnilnika.

Ker lahko orodje uporabljate za več okužb z izsiljevalsko programsko opremo, se bo izkazalo za zelo koristno za zagotavljanje tehnične podpore.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Ustvarjalci WannaCry grozijo, da bodo v sistem Windows 10 izdali več zlonamerne programske opreme
  • Adylkuzz, še en obsežen kibernetski napad na Windows, naj bi bil na poti
  • Kako ostati varen na spletu po napadih WannaCrypt
idee restoroŠe vedno imate težave?Popravite jih s tem orodjem:
  1. Prenesite to orodje za popravilo računalnika ocenjeno z odlično na TrustPilot.com (prenos se začne na tej strani).
  2. Kliknite Zaženite optično branje najti težave s sistemom Windows, ki bi lahko povzročale težave z računalnikom.
  3. Kliknite Popravi vse odpraviti težave s patentiranimi tehnologijami (Ekskluzivni popust za naše bralce).

Restoro je prenesel 0 bralci ta mesec.

Je vaše geslo varno? Statistika gesel, ki je niste poznali

Je vaše geslo varno? Statistika gesel, ki je niste poznaliSpletna Varnost

Statistika za dvom o moči vašega geslaUstvarjanje močnega gesla je prvi korak k zaščiti vaših spletnih računov. Uporabniki na splošno ne vložijo veliko truda v ustvarjanje gesel in jih pogosto znov...

Preberi več
Statistika, ki bi jo morali vedeti o kibernetskih napadih v letu 2023

Statistika, ki bi jo morali vedeti o kibernetskih napadih v letu 2023Spletna Varnost

Poglobite se v nekaj pomembnih statističnih podatkov o kibernetski varnostiZdravstveni in izobraževalni sektor sta bila v zadnjih nekaj letih najbolj ranljiva za kibernetske napade.V prihodnjih let...

Preberi več
Kako omogočiti ali onemogočiti zaščito pred posegi v sistemu Windows 10

Kako omogočiti ali onemogočiti zaščito pred posegi v sistemu Windows 10Vodniki Za Windows 10Težave Z Windows DefenderjemSpletna Varnost

Naučite se upravljati to funkcijo v svoji napraviZaščita pred posegi je varnostna funkcija, ki varuje vašo napravo Windows 10.Ročno ga lahko omogočite ali onemogočite na različne načine.Med drugim ...

Preberi več