Wcry je bezplatný dešifrovací nástroj pro ransomware pro Windows XP
Obsah:
Video: Solaris.exe - Windows XP Symphonic Destruction | FMV #98 2024
Výzkumník v oblasti bezpečnosti našel způsob, jak načíst šifrovací klíče používané ransomwarem WannaCrypt (AKA WannaCry), aniž by zaplatil výkupné ve výši 300 $. To je velké, protože WannaCry používá vestavěné kryptografické nástroje společnosti Microsoft k tomu, co potřebuje. Zatímco systém Windows XP nebyl kybernetickým útokem široce ovlivněn, v případě jiných infekcí ransomware lze použít následující techniku.
Wcry, nyní k dispozici v systému Windows XP
Tento nástroj se nazývá Wcry a vytáhne klíč přímo z paměti postiženého systému. Toto řešení je aktuálně k dispozici pro Windows XP a pouze v případě, že dotyčný počítač nebyl restartován nebo přepsána jeho paměť.
Wcry vyvinul francouzský vědec Adrien Guinet, který řešení zveřejnil zdarma na GitHubu.
Jak to funguje
Podle společnosti Guinet byl tento software testován pouze ve Windows XP a funguje perfektně. Poznámka nalezená vedle aplikace také uvádí, že „ aby počítač nemohl fungovat, po infikování nesmí být restartován. Vezměte prosím na vědomí, že pro to, aby to fungovalo, potřebujete štěstí (viz níže), takže nemusí fungovat v každém případě! “
V systému Windows XP existuje chyba, která zabraňuje vymazání klíčů z paměti, a tato chyba chybí u novějších operačních systémů. Je důležité, aby prvočísla byla stále v paměti.
Guinet říká, že:
Tento software umožňuje obnovit prvočísla soukromého klíče RSA, které používá společnost Wanacry. To se provádí jejich vyhledáním v procesu wcry.exe. Toto je proces, který generuje soukromý klíč RSA. Hlavním problémem je, že CryptDestroyKey a CryptReleaseContext nevymaže prvočísla z paměti před uvolněním přidružené paměti.
Protože tento nástroj můžete použít pro více infekcí ransomware, bude pro poskytování technické podpory velmi užitečný.
Eset vydává dešifrovací nástroj pro crysis ransomware
Všechny šifrovací klíče používané pro balíček ransomware Crysis byly zveřejněny na Pastebinu neznámým zdrojem. Za tímto účelem měl maskovaný hrdina / hacker nepoctiví přístup k původnímu zdrojovému kódu. Přišel bezpečnostní gigant ESET a pomocí poskytnutých klíčů vytvořil dešifrovací nástroj používaný k obnovení souborů do jejich…
Malwarebytes zavádí bezplatný dešifrovací nástroj pro oběti ransomware vindowslocker
Malwarebytes vydal bezplatný dešifrovací nástroj, který má obětem nedávného útoku na ransomware obnovit jejich data od kybernetických zločinců využívajících podvodnou techniku technické podpory. Nová varianta ransomware s názvem VindowsLocker se objevila minulý týden. Funguje tak, že se oběti připojují k falešným technikům společnosti Microsoft a šifrují své soubory pomocí rozhraní API Pastebin. Tech…
Nejlepší ransomware dešifrovací nástroje pro Windows 10
Ransomware je pravděpodobně nejhorší druh malwaru, než který může infikovat váš počítač. Tento typ malwaru zašifruje a zamkne vaše soubory. Jediným způsobem, jak k nim získat přístup, je vyplatit výkupné hackerovi. Naštěstí dnes máme seznam nejlepších nástrojů pro dekódování ransomware pro Windows 10, které…