Wcry je brezplačno orodje za dešifriranje odkupne programske opreme za Windows XP
Kazalo:
Video: Windows XP Media Center Edition 2005 in VirtualBox installieren 2024
Varnostni raziskovalec je našel način, kako pridobiti šifrirne ključe, ki jih uporablja odkupna programska oprema WannaCrypt (AKA WannaCry), ne da bi plačal odkupnino v višini 300 dolarjev. To je veliko, ker WannaCry uporablja Microsoftova vgrajena kriptografska orodja za to, kar mora storiti. Medtem ko kibernetski napad ni močno vplival na operacijski sistem Windows XP, se lahko v primeru drugih okužb z odkupno programsko opremo uporabi naslednja tehnika.
Wcry, zdaj na voljo v operacijskem sistemu Windows XP
Orodje se imenuje Wcry in ključ izvleče iz pomnilnika prizadetega sistema. Ta rešitev je trenutno na voljo za Windows XP in samo, če zadevni računalnik ni znova zagnan ali če je njegov spomin prepisan.
Wcry je razvil Adrien Guinet, francoski raziskovalec, ki je rešitev objavil na GitHubu brezplačno.
Kako deluje
Po Guinetovih besedah je bila programska oprema preizkušena le v sistemu Windows XP in deluje brezhibno. V opombi, ki jo najdete poleg aplikacije, je zapisano tudi, da " za delovanje računalnik po okužbi ne sme biti znova zagnan. Upoštevajte tudi, da za to potrebujete nekaj sreče (glejte spodaj) in tako morda ne bo delovalo v vsakem primeru! ”
V operacijskem sistemu Windows XP obstaja pomanjkljivost, ki preprečuje brisanje tipk iz pomnilnika in te pomanjkljivosti manjka v novejših operacijskih sistemih. Pomembno je, da so osnovne številke še vedno v spominu.
Guinet pravi, da:
Ta programska oprema omogoča, da si povrnete prvo število zasebnega ključa RSA, ki jih uporablja Wanacry. To stori tako, da jih poišče v procesu wcry.exe. To je postopek, ki ustvari zasebni ključ RSA. Glavna težava je, da CryptDestroyKey in CryptReleaseContext ne izbrišeta številk iz pomnilnika, preden osvobodita pripadajoči pomnilnik.
Ker lahko orodje uporabljate za več okužb z odkupno programsko opremo, se bo izkazalo za zelo koristno pri zagotavljanju tehnične podpore.
Crysis ključ za odkrivanje odkupne programske opreme, ki so jih razkrili razvijalci zlonamerne programske opreme
Dešifrirni ključi za odkupno programsko opremo Crysis so razvijalci zlonamerne programske opreme izdali v javno uporabo in so namenjeni pomoči prizadetim uporabnikom pri dešifriranju šifriranih datotek v denarnici. Ransomware bo vedno na voljo in uporabniki morajo biti resnično varni in pozorni zaradi tega dejstva. Ne pozabite uporabiti osnovnih korakov za preprečevanje odkupa,…
Eset sprošča orodje za dešifriranje izkrivljajoče se programske opreme
Neznani vir je na Pastebin objavil vse šifrirne ključe, ki se uporabljajo za paket odkupa Crysis. Da bi to naredili, je imel ta zamaskirani junak / heker odpravnik dostop do izvirne kode. Vstopil je varnostni velikan ESET in uporabil priložene tipke za ustvarjanje dešifrirnega orodja, ki se uporablja za obnovitev datotek v njihove ...
Razvijalci programske opreme Dxxd onemogočajo dešifriranje zlonamerne programske opreme
Prejšnji mesec so ljudje odkrili, da različica odkupa programske opreme kroži pod imenom DXXD, ciljni strežniki in šifrirane datoteke na njih. Vendar je za umirjenost prizadetih Michel Gillespie, ki deluje kot raziskovalec varnosti, uspel analizirati zlonamerno programsko opremo in pripraviti programsko opremo, ki je dešifrirala ...