Wcry är ett gratis ransomware-dekrypteringsverktyg för Windows XP

För att åtgärda olika datorproblem rekommenderar vi Restoro PC Repair Tool:
Denna programvara reparerar vanliga datorfel, skyddar dig mot filförlust, skadlig programvara, maskinvarufel och optimerar din dator för maximal prestanda. Åtgärda PC-problem och ta bort virus nu i tre enkla steg:
  1. Ladda ner Restoro PC Repair Tool som kommer med patenterade teknologier (patent tillgängligt här).
  2. Klick Starta skanning för att hitta Windows-problem som kan orsaka PC-problem.
  3. Klick Reparera allt för att åtgärda problem som påverkar datorns säkerhet och prestanda
  • Restoro har laddats ner av 0 läsare den här månaden.

En säkerhetsforskare hittade ett sätt att hämta krypteringsnycklarna som används av WannaCrypt (AKA WannaCry) ransomware utan att betala lösen på $ 300. Detta är stort eftersom WannaCry använder Microsofts inbyggda kryptografiska verktyg för att göra vad de behöver göra. Medan Windows XP påverkades inte allmänt av cyberattacken, kan följande teknik tillämpas vid andra ransomware-infektioner.

Wcry, nu tillgängligt på Windows XP

Verktyget kallas Wcry och den plockar nyckeln direkt ur det berörda systemets minne. Denna lösning är för närvarande tillgänglig för Windows XP och endast när datorn i fråga inte har startats om eller dess minne skrivits över.

Wcry utvecklades av Adrien Guinet, en fransk forskare, som publicerade lösningen på GitHub gratis.

Hur det fungerar

Enligt Guinet har programvaran bara testats under Windows XP och den fungerar perfekt. Anteckningen som finns bredvid appen lyder också att ”För att fungera måste din dator inte ha startats om efter att ha smittats. Observera också att du behöver lite tur för att detta ska fungera (se nedan), så det kanske inte fungerar i alla fall!

I Windows XP finns det en brist som förhindrar raderingen av nycklarna från minnet och denna brist saknas från nyare operativsystem. Det är viktigt att primtalen fortfarande finns i minnet.

Guinet säger att:

Denna programvara gör det möjligt att återställa de primära siffrorna för den privata RSA-nyckeln som används av Wanacry. Det gör det genom att söka efter dem i wcry.exe-processen. Detta är processen som genererar den privata RSA-nyckeln. Huvudfrågan är att CryptDestroyKey och CryptReleaseContext inte raderar primtal från minnet innan det tillhörande minnet frigörs.

Eftersom du kan använda verktyget för fler ransomware-infektioner, kommer det att visa sig vara mycket användbart för teknisk support.

RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:

  • WannaCrys skapare hotar att släppa mer skadlig kod till Windows 10
  • Adylkuzz, en annan storskalig Windows-cyberattack, är enligt uppgift på väg
  • Hur man är säker online efter WannaCrypt-attackerna
idee restoroHar du fortfarande problem?Fixa dem med det här verktyget:
  1. Ladda ner detta PC-reparationsverktyg betygsatt Bra på TrustPilot.com (nedladdningen börjar på den här sidan).
  2. Klick Starta skanning för att hitta Windows-problem som kan orsaka PC-problem.
  3. Klick Reparera allt för att lösa problem med patenterade tekniker (Exklusiv rabatt för våra läsare).

Restoro har laddats ner av 0 läsare den här månaden.

Attacker använder en Office 365-webbplats för att stjäla användaruppgifter

Attacker använder en Office 365-webbplats för att stjäla användaruppgifterCybersäkerhet

Hackare skapar en inloggningssida för Office 365 för att stjäla användarnas Microsoft-referenser. Fjärranställda som använde VPN för att ansluta säkert till företagsnätverk var ett mål för phishing...

Läs mer
Hackare använder gammal skadlig kod i nya förpackningar för att attackera Windows 10-datorer

Hackare använder gammal skadlig kod i nya förpackningar för att attackera Windows 10-datorerWindows 10 NyheterCybersäkerhet

Ett team av säkerhetsforskare på Glass Wall Solutions släppte nyligen en ny hotanalysrapport. Rapporten belyser det faktum att cirka 85% av CVE-skadlig programvara kom från kända källor under Q1 20...

Läs mer
Lukitus, en ny version av Locky ransomware är lös på skräppost

Lukitus, en ny version av Locky ransomware är lös på skräppostLockyCybersäkerhet

Locky ransomware slår igen med sin nya variant kallad Lukitus som är en del av en ny kampanj. Innan allt detta, ransomware använde ett nytt filtillägg som heter “diablo6”. Nu sågs den här nya .luki...

Läs mer