Wcry - це безкоштовний інструмент розшифровки викупового програмного забезпечення для Windows XP
Зміст:
Відео: Вирус Wanna Cry 2024
Дослідник безпеки знайшов спосіб отримати ключі шифрування, використовувані вимагальним програмою WannaCrypt (AKA WannaCry), не сплачуючи викуп у розмірі 300 доларів. Це велике значення, оскільки WannaCry використовує вбудовані криптографічні інструменти Microsoft, щоб робити все, що потрібно робити. Хоча кібер-атака Windows XP не зазнала широкого впливу, наступна методика може бути застосована у випадку інших вірусних програм.
Wcry, тепер доступний у Windows XP
Інструмент називається Wcry, і він виймає ключ прямо з пам'яті системи. Наразі це рішення доступне для Windows XP і лише тоді, коли відповідний ПК не перезавантажений або його пам'ять перезаписана.
Wcry був розроблений Адрієн Гінет, французький дослідник, який розмістив рішення на GitHub безкоштовно.
Як це працює
За словами Guinet, програмне забезпечення було протестовано лише під Windows XP, і воно працює бездоганно. У примітці, що знаходиться поруч із додатком, також написано, що " для роботи ваш комп'ютер не повинен був перезавантажуватися після зараження. Зауважте також, що для цього вам потрібна певна удача (див. Нижче), і тому це може працювати не в кожному випадку!"
У Windows XP є недолік, який запобігає стирання ключів із пам'яті, і цього недоліку не вистачає у нових операційних систем. Важливо, щоб прості числа залишалися в пам'яті.
Гінет каже, що:
Це програмне забезпечення дозволяє відновити прості номери приватного ключа RSA, які використовуються Wanacry. Це робиться шляхом пошуку їх у процесі wcry.exe. Це процес, який генерує приватний ключ RSA. Основне питання полягає в тому, що CryptDestroyKey і CryptReleaseContext не стирають прості номери з пам'яті, перш ніж звільнити пов'язану пам'ять.
Оскільки ви можете використовувати інструмент для більшої кількості заражених вірусом програм, він виявиться дуже корисним для надання технічної підтримки.
Eset випускає інструмент розшифровки кризового програмного забезпечення
Усі ключі шифрування, що використовуються для пакету викупових програм Crysis, були розміщені на Pastebin невідомим джерелом. Для цього цей маскований герой / хакер, який пройшов шахрай, мав доступ до оригінального вихідного коду. Гігант безпеки ESET прийшов і використовував надані ключі для створення інструмента розшифровки, який використовувався для відновлення файлів у їхні…
Розшифруйте програмне забезпечення вибору програмного забезпечення за допомогою цих головних ключів розшифровки
ФБР випустив головні ключі для розшифровки для Ransomware Gandcrab. Агентство безпеки співпрацювало з різними LEA та BitDefender, щоб отримати доступ до ключів.
Malwarebytes запроваджує безкоштовний інструмент розшифровки для жертв викупового програмного забезпечення Windows
Malwarebytes випустив безкоштовний інструмент розшифровки, щоб допомогти жертвам недавньої атаки викупних програм відновити свої дані у кіберзлочинців, які використовують технічну аферу технічної підтримки. Новий варіант вибору програмного забезпечення під назвою VindowsLocker з'явився минулого тижня. Це працює за допомогою підключення жертв до фальшивих фахівців Microsoft, щоб їх файли були зашифровані за допомогою API Pastebin. Технологія…