Wcry je bezplatný dešifrovací nástroj pre ransomware pre Windows XP
Obsah:
Video: Запуск WannaCry под Windows NT 4.0, 2000, XP (700 Subscribers Special) 2024
Výskumník v oblasti bezpečnosti našiel spôsob, ako načítať šifrovacie kľúče, ktoré používa ransomware WannaCrypt (AKA WannaCry) bez zaplatenia výkupného vo výške 300 dolárov. To je veľké, pretože WannaCry využíva vstavané kryptografické nástroje spoločnosti Microsoft na vykonávanie svojich činností. Aj keď systém Windows XP nebol počítačovým útokom veľmi ovplyvnený, v prípade iných infekcií ransomware sa môže použiť nasledujúca technika.
Wcry, teraz k dispozícii v systéme Windows XP
Tento nástroj sa nazýva Wcry a vytiahne kľúč priamo z pamäte postihnutého systému. Toto riešenie je v súčasnosti k dispozícii pre systém Windows XP a to iba vtedy, keď nebol daný počítač reštartovaný alebo bola prepísaná jeho pamäť.
Wcry vyvinula francúzska výskumníčka Adrien Guinet, ktorá riešenie zverejnila na serveri GitHub zadarmo.
Ako to funguje
Podľa spoločnosti Guinet bol softvér testovaný iba v systéme Windows XP a funguje perfektne. Poznámka nachádzajúca sa vedľa aplikácie tiež uvádza, že „ aby počítač nemohol fungovať, po infikovaní nesmie byť reštartovaný. Upozorňujeme, že na to, aby to fungovalo, potrebujete šťastie (pozri nižšie), a preto nemusí fungovať v každom prípade!"
V systéme Windows XP existuje chyba, ktorá bráni vymazaniu kľúčov z pamäte a táto chyba v novších operačných systémoch chýba. Je dôležité, aby prvočísla boli stále v pamäti.
Guinet hovorí, že:
Tento softvér umožňuje získať prvotné čísla súkromného kľúča RSA, ktoré používa spoločnosť Wanacry. Robí to tak, že ich vyhľadá v procese wcry.exe. Toto je proces, ktorý generuje súkromný kľúč RSA. Hlavným problémom je, že CryptDestroyKey a CryptReleaseContext nevymažú prvočísla z pamäte skôr, ako uvoľnia pridruženú pamäť.
Keďže tento nástroj môžete použiť na ďalšie infekcie ransomware, bude veľmi užitočný pri poskytovaní technickej podpory.
Eset vydáva dešifrovací nástroj pre Crysis ransomware
Všetky šifrovacie kľúče použité v balíku ransomware spoločnosti Crysis boli zverejnené na serveri Pastebin neznámym zdrojom. Za týmto účelom mal maskovaný hrdina / hacker nečestní prístup k pôvodnému zdrojovému kódu. Prišiel bezpečnostný gigant ESET a pomocou poskytnutých kľúčov vytvoril dešifrovací nástroj, ktorý sa používa na obnovenie súborov do ich…
Vyskúšajte tento nový bezplatný nástroj na analýzu wifi pre systémy Windows 10
NetSpot WiFi je jedným z najobľúbenejších nástrojov na správu sietí WiFi a riešenie problémov pre OS Apple Apple X. A teraz sa konečne dostal na cestu k používateľom Windows, pretože je teraz plne kompatibilný s Windows 7, 8 / 8.1 a Windows 10 a podporuje WiFi 802.11 a / b / g / n / ac. V prípade, že nie ste oboznámení s ...
Malwarebytes uvádza na trh bezplatný dešifrovací nástroj pre obete ransomware vindowslocker
Malwarebytes vydal bezplatný nástroj na dešifrovanie, ktorý má pomôcť obetiam nedávneho útoku na ransomware pri obnove ich údajov od počítačových zločincov využívajúcich podvodnú techniku technickej podpory. Nová verzia ransomware s názvom VindowsLocker sa objavila minulý týždeň. Funguje tak, že obete pripojí k falošným technikom spoločnosti Microsoft a zašifruje ich súbory pomocou rozhrania Pastebin API. Tech…