Wcry er et gratis dekrypteringsverktøy for ransomware for Windows XP
Innholdsfortegnelse:
Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
En sikkerhetsforsker fant en måte å hente krypteringsnøklene som ble brukt av WannaCrypt (AKA WannaCry) ransomware uten å betale løsepenger på $ 300. Dette er stort fordi WannaCry bruker Microsofts innebygde kryptografiske verktøy for å gjøre det den trenger å gjøre. Selv om Windows XP ikke ble mye berørt av cyberangrepet, kan følgende teknikk bli brukt i tilfelle andre ransomware-infeksjoner.
Wcry, nå tilgjengelig på Windows XP
Verktøyet kalles Wcry og det plukker nøkkelen rett ut av det berørte systemets minne. Denne løsningen er for øyeblikket tilgjengelig for Windows XP, og bare når den aktuelle PCen ikke har blitt startet på nytt eller hvis minnet er overskrevet.
Wcry ble utviklet av Adrien Guinet, en fransk forsker, som la løsningen gratis på GitHub.
Hvordan det fungerer
I følge Guinet er programvaren bare testet under Windows XP, og den kjører perfekt. Merknaden som du finner ved siden av appen lyder også at “ datamaskinen må ikke ha blitt startet på nytt etter å ha blitt smittet for å fungere. Vær også oppmerksom på at du trenger litt hell for at dette skal fungere (se nedenfor), og at det kanskje ikke fungerer i alle tilfeller! ”
I Windows XP er det en feil som forhindrer sletting av tastene fra minnet, og denne feilen mangler fra nyere operativsystemer. Det er viktig at primtallene fremdeles er i minnet.
Guinet sier at:
Denne programvaren gjør det mulig å gjenopprette primtallene til den private RSA-nøkkelen som brukes av Wanacry. Det gjør du ved å søke etter dem i wcry.exe-prosessen. Dette er prosessen som genererer RSAs private nøkkel. Hovedproblemet er at CryptDestroyKey og CryptReleaseContext ikke sletter primtallene fra minnet før du frigjør det tilknyttede minnet.
Ettersom du kan bruke verktøyet for mer ransomware-infeksjoner, vil det vise seg å være veldig nyttig for å gi teknisk support.
Eset frigir dekrypteringsverktøy for crysis ransomware
Alle krypteringsnøklene som ble brukt til Crysis ransomware-pakken er lagt ut på Pastebin av en ukjent kilde. For å gjøre dette, hadde denne maskerte helten / hackeren gått useriøs tilgang til den opprinnelige kildekoden. Sikkerhetsgiganten ESET kom inn og brukte de medfølgende tastene for å lage et dekrypteringsverktøy som ble brukt til å gjenopprette filer til…
Malwarebytes ruller ut gratis dekrypteringsverktøy for vindowslocker ransomware-ofre
Malwarebytes har gitt ut et gratis dekrypteringsverktøy for å hjelpe ofre for et nylig ransomware-angrep med å gjenvinne dataene fra cyberkriminelle som bruker en teknisk support-svindelteknikk. Den nye ransomware-varianten kalt VindowsLocker dukket opp forrige uke. Det fungerer ved å koble ofre til falske Microsoft-teknikere for å få filene deres kryptert ved hjelp av et Pastebin API. Teknisk ...
Beste dekrypteringsverktøy for ransomware for Windows 10
Ransomware er sannsynligvis den verste typen malware enn det som kan infisere datamaskinen din. Denne typen malware vil kryptere og låse filene dine, og den eneste måten å få tilgang til dem er å betale løsepenger til hackeren. Heldigvis har vi i dag en liste over de beste dekrypteringsverktøyene for ransomware for Windows 10 som ...