Wcry è uno strumento di decrittazione ransomware gratuito per Windows XP
Sommario:
Video: 5+1 SEGRETI per un PC senza VIRUS! 2024
Un ricercatore di sicurezza ha trovato un modo per recuperare le chiavi di crittografia utilizzate dal ransomware WannaCrypt (AKA WannaCry) senza pagare il riscatto di $ 300. Questo è grande perché WannaCry utilizza gli strumenti crittografici integrati di Microsoft per fare ciò che deve fare. Sebbene Windows XP non sia stato ampiamente influenzato dall'attacco informatico, la seguente tecnica può essere applicata in caso di altre infezioni da ransomware.
Wcry, ora disponibile su Windows XP
Lo strumento si chiama Wcry e estrae la chiave dalla memoria del sistema interessato. Questa soluzione è attualmente disponibile per Windows XP e solo quando il PC in questione non è stato riavviato o la sua memoria sovrascritta.
Wcry è stato sviluppato da Adrien Guinet, un ricercatore francese, che ha pubblicato la soluzione su GitHub gratuitamente.
Come funziona
Secondo Guinet, il software è stato testato solo su Windows XP e funziona perfettamente. La nota trovata accanto all'app dice inoltre che “ per funzionare, il tuo computer non deve essere stato riavviato dopo essere stato infettato. Ti preghiamo inoltre di notare che hai bisogno di un po 'di fortuna per farlo funzionare (vedi sotto), e quindi potrebbe non funzionare in tutti i casi! ”
In Windows XP, esiste un difetto che impedisce la cancellazione delle chiavi dalla memoria e questo difetto manca nei sistemi operativi più recenti. È importante che i numeri primi siano ancora nella memoria.
Guinet afferma che:
Questo software consente di recuperare i numeri primi della chiave privata RSA utilizzata da Wanacry. Lo fa cercandoli nel processo wcry.exe. Questo è il processo che genera la chiave privata RSA. Il problema principale è che CryptDestroyKey e CryptReleaseContext non cancellano i numeri primi dalla memoria prima di liberare la memoria associata.
Poiché è possibile utilizzare lo strumento per ulteriori infezioni da ransomware, si rivelerà molto utile per fornire supporto tecnico.
Malwarebytes lancia uno strumento di decrittazione gratuito per le vittime di ransomware di vindowslocker
Malwarebytes ha rilasciato uno strumento di decrittazione gratuito per aiutare le vittime di un recente attacco ransomware a recuperare i propri dati dai criminali informatici che utilizzano una tecnica di truffa del supporto tecnico. La nuova variante di ransomware chiamata VindowsLocker è emersa la scorsa settimana. Funziona collegando le vittime ai falsi tecnici Microsoft per far crittografare i propri file utilizzando un'API Pastebin. Tech ...
Task manager deluxe è uno strumento gratuito per la gestione dei processi che puoi utilizzare
MiTeC ha aggiornato Task Manager DeLuxe e ora include statistiche aggiuntive sulla CPU, una mappa di memoria, dischi e grafici I / O. Dobbiamo concordare sul fatto che qualsiasi nuova aggiunta a un'applicazione sia valida, ma è in grado di tenerci lontano dai processi di hacking? Quando apri l'applicazione, vedrai informazioni come nome, PID, sessione, ...
Screenwings è uno strumento gratuito anti-screenshot per gli utenti di Windows
ScreenWings è un'applicazione gratuita per il sistema operativo Windows, che farà in modo che non vengano catturati screenshot sul tuo computer. Anche se non molti utenti troveranno questa applicazione molto utile, possiamo assicurarti che al giorno d'oggi un'applicazione come questa può fare la differenza tra avere le tue informazioni personali al sicuro o entrare nel ...