Wcry é uma ferramenta gratuita de descriptografia de ransomware para windows xp
Índice:
Vídeo: Ransomwar - Veja como descriptografar arquivos contaminados Grátis 2024
Um pesquisador de segurança encontrou uma maneira de recuperar as chaves de criptografia usadas pelo ransomware WannaCrypt (AKA WannaCry) sem pagar o resgate de US $ 300. Isso é grande porque o WannaCry usa as ferramentas criptográficas da Microsoft para fazer o que precisa. Embora o Windows XP não tenha sido amplamente afetado pelo ataque cibernético, a técnica a seguir pode ser aplicada no caso de outras infecções por ransomware.
Wcry, agora disponível no Windows XP
A ferramenta é chamada Wcry e retira a chave da memória do sistema afetado. Atualmente, esta solução está disponível para Windows XP e somente quando o PC em questão não foi reinicializado ou sua memória substituída.
O Wcry foi desenvolvido por Adrien Guinet, pesquisador francês, que postou a solução no GitHub gratuitamente.
Como funciona
Segundo Guinet, o software foi testado apenas no Windows XP e funciona perfeitamente. A nota encontrada ao lado do aplicativo também diz que “ para funcionar, seu computador não deve ter sido reiniciado após ter sido infectado. Observe também que você precisa de alguma sorte para que isso funcione (veja abaixo) e, portanto, pode não funcionar em todos os casos!"
No Windows XP, existe uma falha que impede o apagamento das chaves da memória e essa falha está ausente nos sistemas operacionais mais recentes. É importante que os números primos ainda estejam na memória.
Guinet diz que:
Este software permite recuperar os números primos da chave privada RSA usados pelo Wanacry. Para isso, procure-os no processo wcry.exe. Este é o processo que gera a chave privada RSA. O principal problema é que o CryptDestroyKey e o CryptReleaseContext não apaga os números primos da memória antes de liberar a memória associada.
Como você pode usar a ferramenta para mais infecções por ransomware, ela será muito útil para fornecer suporte técnico.
Eset lança ferramenta de descriptografia para ransomware crysis
Todas as chaves de criptografia usadas para o pacote de ransomware Crysis foram postadas no Pastebin por uma fonte desconhecida. Para fazer isso, esse herói / hacker mascarado que estava desonesto tinha acesso ao código-fonte original. A gigante da segurança ESET entrou e usou as chaves fornecidas para criar uma ferramenta de descriptografia usada para restaurar arquivos para seus arquivos…
Malwarebytes lança ferramenta de descriptografia gratuita para vítimas de vindowslocker ransomware
A Malwarebytes lançou uma ferramenta de descriptografia gratuita para ajudar as vítimas de um ataque recente de ransomware a recuperar seus dados de criminosos virtuais que utilizam uma técnica de golpe de suporte técnico. A nova variante de ransomware chamada VindowsLocker surgiu na semana passada. Ele funciona conectando vítimas a falsos técnicos da Microsoft para que seus arquivos sejam criptografados usando uma API Pastebin. Tech…
O aplicativo de designer de logotipo é uma nova ferramenta gratuita de design de logotipo para o Windows 8
Iniciar seu próprio negócio pode ser complicado, mas se você possui as ferramentas adequadas, pode gerenciar facilmente sua atividade futura sem solicitar assistência profissional. Bem, com o novo aplicativo Logo Designer as coisas ficarão ainda melhores, pois você terá sua própria ferramenta gratuita de design de logotipo no seu bolso. Começando com …