Wcry er et gratis ransomware-dekrypteringsværktøj til windows xp
Indholdsfortegnelse:
Video: Вирус WannaCry! Как защитить Microsoft Windows (XP, 7, 8, 10) от WannaCry. 2024
En sikkerhedsforsker fandt en måde at hente de krypteringsnøgler, der bruges af WannaCrypt (AKA WannaCry) ransomware uden at betale løsepenge på $ 300. Dette er stort, fordi WannaCry bruger Microsofts indbyggede kryptografiske værktøjer til at gøre, hvad det skal gøre. Selvom Windows XP ikke var vidt påvirket af cyberangrebet, kan følgende teknik anvendes i tilfælde af andre ransomware-infektioner.
Wcry, nu tilgængelig på Windows XP
Værktøjet kaldes Wcry, og det plukker nøglen lige ud af det berørte systems hukommelse. Denne løsning er i øjeblikket tilgængelig til Windows XP og kun når den pågældende pc ikke er blevet genstartet eller dens hukommelse overskrevet.
Wcry blev udviklet af Adrien Guinet, en fransk forsker, der offentliggjorde løsningen på GitHub gratis.
Hvordan det virker
Ifølge Guinet er softwaren kun testet under Windows XP, og den kører perfekt. Notatet, der findes ved siden af appen, lyder også, at “ for at arbejde skal din computer ikke have været genstartet efter at have været inficeret. Bemærk også, at du har brug for lidt held for at dette fungerer (se nedenfor), og det fungerer muligvis ikke i alle tilfælde! ”
I Windows XP er der en fejl, der forhindrer sletning af nøglerne fra hukommelsen, og denne fejl mangler fra nyere operativsystemer. Det er vigtigt, at primtallene stadig er i hukommelsen.
Guinet siger, at:
Denne software gør det muligt at gendanne primtalene for den RSA private nøgle, der bruges af Wanacry. Det gør det ved at søge efter dem i wcry.exe-processen. Dette er processen, der genererer den RSA private nøgle. Hovedproblemet er, at CryptDestroyKey og CryptReleaseContext ikke sletter primtalene fra hukommelsen, før den tilknyttede hukommelse frigøres.
Da du kan bruge værktøjet til flere ransomware-infektioner, vil det vise sig at være meget nyttigt at give teknisk support.
Malwarebytes frigiver gratis dekryptering til telecrypt ransomware
Den usædvanlige løseprogram TeleCrypt, der er kendt for at kapre messaging-appen Telegram for at kommunikere med angribere snarere end enkle HTTP-baserede protokoller, er ikke længere en trussel for brugerne. Takket være malware-analytiker for Malwarebytes Nathan Scott sammen med sit team på Kaspersky Lab, er stammen af ransomware blevet brudt nogle uger efter dens frigivelse. De var …
Download gratis antivirus gratis til windows 10, windows 8.1, 8 [seneste version]
Hvis du tænker på en god gratis antivirus til dine Windows 10, 8.1 eller 8 enheder, foreslår vi, at du vælger AVG Free Antivirus. Det er et af de bedste gratis antivirus, og det har en god beskyttelsesgrad. Tjek vores gennemgang og se, hvilke fantastiske funktioner og hvilke udgaver der er bedst til din pc.
Gratis legedage bringer overwatch og gear 5 gratis til spillerne
Spil Overwatch, Gears 5 Tech Test, Naruto til Boruto: Shinobi Striker, og Worms WMD, gratis denne weekend på Xbox under arrangementet med Free Play Days.