Wcry là một công cụ giải mã ransomware miễn phí cho windows xp
Mục lục:
Video: Bản vá cho Windows XP chống mã độc WannaCry 2024
Một nhà nghiên cứu bảo mật đã tìm ra cách lấy lại các khóa mã hóa được sử dụng bởi ransomware WannaCrypt (AKA WannaCry) mà không phải trả khoản tiền chuộc 300 đô la. Điều này là rất lớn vì WannaCry sử dụng các công cụ mã hóa tích hợp của Microsoft để làm những gì nó cần làm. Mặc dù Windows XP không bị ảnh hưởng rộng rãi bởi cuộc tấn công mạng, nhưng kỹ thuật sau đây có thể được áp dụng trong trường hợp nhiễm ransomware khác.
Wcry, hiện đã có trên Windows XP
Công cụ này được gọi là Wcry và nó lấy chìa khóa ra khỏi bộ nhớ của hệ thống bị ảnh hưởng. Giải pháp này hiện có sẵn cho Windows XP và chỉ khi PC được đề cập chưa được khởi động lại hoặc bộ nhớ của nó bị ghi đè.
Wcry được phát triển bởi Adrien Guinet, một nhà nghiên cứu người Pháp, người đã đăng tải giải pháp này trên GitHub miễn phí.
Làm thế nào nó hoạt động
Theo Guinet, phần mềm chỉ mới được thử nghiệm trong Windows XP và nó chạy hoàn hảo. Ghi chú được tìm thấy bên cạnh ứng dụng cũng đọc rằng, để hoạt động, máy tính của bạn không được khởi động lại sau khi bị nhiễm. Cũng xin lưu ý rằng bạn cần một chút may mắn để làm việc này (xem bên dưới), và vì vậy nó có thể không hoạt động trong mọi trường hợp! Giáo dục
Trong Windows XP, có một lỗ hổng ngăn chặn việc xóa các phím khỏi bộ nhớ và lỗ hổng này thiếu từ các hệ điều hành mới hơn. Điều quan trọng là các số nguyên tố vẫn còn trong bộ nhớ.
Guinet nói rằng:
Phần mềm này cho phép khôi phục các số nguyên tố của khóa riêng RSA được Wanacry sử dụng. Nó làm như vậy bằng cách tìm kiếm chúng trong quá trình wcry.exe. Đây là quá trình tạo khóa riêng RSA. Vấn đề chính là CryptDestroyKey và CryptReleaseContext không xóa các số nguyên tố khỏi bộ nhớ trước khi giải phóng bộ nhớ liên quan.
Khi bạn có thể sử dụng công cụ này để lây nhiễm ransomware nhiều hơn, nó sẽ chứng minh là rất hữu ích cho việc cung cấp hỗ trợ kỹ thuật.
Malwarebytes tung ra công cụ giải mã miễn phí cho các nạn nhân ransomware vindowslocker
Malwarebytes đã phát hành một công cụ giải mã miễn phí để giúp các nạn nhân của một cuộc tấn công ransomware gần đây khôi phục dữ liệu của họ từ tội phạm mạng sử dụng một kỹ thuật lừa đảo hỗ trợ công nghệ. Biến thể ransomware mới có tên VindowsLocker đã xuất hiện vào tuần trước. Nó hoạt động bằng cách kết nối nạn nhân với các kỹ thuật viên của Microsoft để mã hóa các tệp của họ bằng API Pastebin. Công nghệ cao
10 phần mềm hình ảnh miễn phí bản quyền tốt nhất cho máy tính windows (cộng với một số công cụ thưởng)
Hình ảnh miễn phí trong ngành nhiếp ảnh đề cập đến một giấy phép bản quyền. Người dùng có quyền sử dụng hình ảnh mà không bị hạn chế; sau khi thực hiện thanh toán một lần cho người cấp phép. Đừng quên lập danh sách trắng trang web của chúng tôi. Thông báo này sẽ không biến mất cho đến khi bạn làm như vậy. Bạn ghét quảng cáo, chúng tôi nhận được nó. Giáo dục
Ngày chơi miễn phí mang đến cho Overwatch và bánh răng 5 miễn phí cho game thủ
Chơi Overwatch, Gears 5 Tech Test, Naruto to Boruto: Shinobi Striker và Worms WMD, miễn phí vào cuối tuần này trên Xbox trong sự kiện Free Play Days.