Wcry és una eina gratuïta de desxiframent de ransomware per a Windows XP
Taula de continguts:
Vídeo: Virus.MSWord.Beauty 2024
Un investigador de seguretat va trobar una manera de recuperar les claus de xifrat utilitzades pel ransomware de WannaCrypt (AKA WannaCry) sense pagar la rescissió de 300 dòlars. Això és important perquè WannaCry utilitza les eines criptogràfiques integrades de Microsoft per fer el que ha de fer. Si bé Windows XP no es va veure afectat àmpliament pel ciberatac, es pot aplicar la següent tècnica en el cas d'altres infeccions de ransomware.
Wcry, ja disponible a Windows XP
L'eina es diu Wcry i treu la clau directament de la memòria del sistema afectada. Aquesta solució actualment està disponible per a Windows XP i només quan el PC en qüestió no ha estat reiniciat o la seva memòria es va sobreescriure.
Wcry va ser desenvolupat per Adrien Guinet, un investigador francès, que va publicar la solució a GitHub de forma gratuïta.
Com funciona
Segons Guinet, el programari només s’ha provat sota Windows XP i funciona perfectament. La nota que es troba al costat de l'aplicació també diu que " per funcionar, no s'ha d'haver reiniciat l'ordinador després d'haver estat infectat. Tingueu en compte que necessiteu una mica de sort perquè això funcioni (vegeu més avall), i per tant pot no funcionar en tots els casos! ”
A Windows XP, hi ha un defecte que impedeix esborrar les tecles de la memòria i no té sistemes operatius més nous que falten. És important que els nombres primers siguin a la memòria.
Guinet diu que:
Aquest programari permet recuperar els números principals de la clau privada RSA que Wanacry utilitza. Ho fa tot cercant-los en el procés wcry.exe. Aquest és el procés que genera la clau privada RSA. El problema principal és que CryptDestroyKey i CryptReleaseContext no esborren els números primers de la memòria abans d’alliberar la memòria associada.
Com que podeu utilitzar l'eina per obtenir més infeccions amb ransomware, es mostrarà molt útil per proporcionar suport tècnic.
Claus de desxiframent de ransomware Crysis presentades pels desenvolupadors de programari maliciós
Les claus de desxiframent del ransomware Crysis han estat publicades per a ús públic pels desenvolupadors de programari maliciós i tenen com a objectiu ajudar els usuaris afectats a xifrar els fitxers xifrats de Wallet ransomware. Ransomware sempre estarà al seu voltant i els usuaris realment han d'estar segurs i alerta a causa d'aquest fet. No oblideu utilitzar els passos bàsics per prevenir el ransomware, ...
Feu una ullada a aquesta nova eina d’analitzador wifi gratuïta per a Windows 10
NetSpot WiFi és una de les eines més populars per gestionar les xarxes WiFi i solucionar problemes de problemes amb el sistema operatiu d’Apple X. I ara, finalment, es va dirigir als usuaris de Windows, ja que ara és totalment compatible amb Windows 7, 8 / 8.1 i Windows 10. , i és compatible amb WiFi 802.11 a / b / g / n / ac. Per si no coneixeu ...
Malwarebytes llança una eina gratuïta de desencriptació per a víctimes de ransomware
Malwarebytes ha llançat una eina gratuïta de desxiframent per ajudar les víctimes d'un recent atac de ransomware a recuperar les seves dades de criminals cibernètics que utilitzen una tècnica d'estafa de suport de tecnologia. La nova variant ransomware anomenada VindowsLocker va aparèixer la setmana passada. Funciona connectant les víctimes a tècnics falsos de Microsoft per tenir els seus fitxers xifrats mitjançant una API Pastebin. Tècnica ...