Wcry to bezpłatne narzędzie do odszyfrowywania oprogramowania ransomware dla systemu Windows XP
Spisu treści:
Wideo: WindowsUpdate.exe 2024
Badacz bezpieczeństwa znalazł sposób na odzyskanie kluczy szyfrujących używanych przez oprogramowanie ransomware WannaCrypt (AKA WannaCry) bez płacenia okupu w wysokości 300 USD. Jest to duże, ponieważ WannaCry korzysta z wbudowanych narzędzi kryptograficznych Microsoftu, aby robić to, co musi. Chociaż cyberatak nie miał dużego wpływu na system Windows XP, w przypadku innych infekcji ransomware można zastosować następującą technikę.
Wcry, teraz dostępny w systemie Windows XP
Narzędzie nazywa się Wcry i wyciąga klucz z pamięci systemu, którego dotyczy problem. To rozwiązanie jest obecnie dostępne dla systemu Windows XP i tylko wtedy, gdy komputer nie został ponownie uruchomiony lub jego pamięć została nadpisana.
Wcry został opracowany przez Adrien Guinet, francuski badacz, który opublikował rozwiązanie na GitHub za darmo.
Jak to działa
Według Guineta oprogramowanie zostało przetestowane tylko pod Windows XP i działa idealnie. Notatka znajdująca się obok aplikacji brzmi również, że „ aby działać, komputer nie może zostać ponownie uruchomiony po zainfekowaniu. Pamiętaj też, że potrzebujesz szczęścia, aby to zadziałało (patrz poniżej), więc może nie działać w każdym przypadku! ”
W systemie Windows XP występuje wada, która uniemożliwia skasowanie kluczy z pamięci, i brak nowszej wersji systemu. Ważne jest, aby liczby pierwsze były nadal w pamięci.
Guinet mówi, że:
To oprogramowanie pozwala odzyskać podstawowe liczby prywatnego klucza RSA, które są używane przez Wanacry. Robi to, wyszukując je w procesie wcry.exe. Jest to proces generujący klucz prywatny RSA. Głównym problemem jest to, że CryptDestroyKey i CryptReleaseContext nie usuwają liczb pierwszych z pamięci przed zwolnieniem powiązanej pamięci.
Ponieważ możesz użyć tego narzędzia do większej liczby infekcji ransomware, okaże się on bardzo przydatny do zapewnienia wsparcia technicznego.
Malwarebytes wprowadza bezpłatne narzędzie deszyfrujące dla ofiar ransomware vindowslocker
Malwarebytes wydało bezpłatne narzędzie deszyfrujące, aby pomóc ofiarom niedawnego ataku ransomware odzyskać dane od cyberprzestępców stosujących technikę oszustwa wsparcia technicznego. W zeszłym tygodniu pojawiła się nowa wersja oprogramowania ransomware o nazwie VindowsLocker. Działa poprzez łączenie ofiar z fałszywymi technikami Microsoft w celu zaszyfrowania ich plików za pomocą API Pastebin. Tech…
Najlepsze narzędzia do odszyfrowywania oprogramowania ransomware dla systemu Windows 10
Ransomware jest prawdopodobnie najgorszym rodzajem złośliwego oprogramowania, które może zainfekować komputer. Ten rodzaj złośliwego oprogramowania szyfruje i blokuje pliki, a jedynym sposobem na uzyskanie dostępu do nich jest zapłacenie okupu hakerowi. Na szczęście dzisiaj mamy listę najlepszych narzędzi do odszyfrowywania oprogramowania ransomware dla systemu Windows 10, które…
Najlepsze narzędzia do odszyfrowywania oprogramowania ransomware, których należy używać, aby zachować ochronę
Twoje pliki komputerowe zostały zaszyfrowane algorytmem AES i musisz odzyskać 294 USD. Jeśli ta linia dzwoni do ciebie, to prawdopodobnie dlatego, że prawdopodobnie byłeś wcześniej ofiarą oprogramowania ransomware. W miarę kontynuowania ataków ransomware możesz uniknąć płacenia za klucz odszyfrowywania za pomocą następujących narzędzi. …