„Wcry“ yra nemokama išpirkos programos iššifravimo priemonė, skirta „Windows XP“
Turinys:
Video: Week 4, continued 2024
Saugumo tyrinėtojas rado būdą, kaip susigrąžinti šifravimo raktus, naudojamus „WannaCrypt“ (AKA WannaCry) išpirkos programoms nemokant 300 USD išpirkos. Tai yra didelis dalykas, nes „WannaCry“ naudoja „Microsoft“ įmontuotus kriptografinius įrankius, kad padarytų tai, ką reikia padaryti. Nors kibernetinė ataka neturėjo didelės įtakos „Windows XP“, ši metodika gali būti taikoma ir kitoms išpirkos programoms.
„Wcry“, dabar pasiekiama „Windows XP“
Priemonė vadinama „ Wcry“ ir ji ištraukia raktą tiesiai iš paveiktos sistemos atminties. Šiuo metu šis sprendimas galimas „Windows XP“ ir tik tada, kai aptariamas kompiuteris nebuvo paleistas iš naujo arba jo atmintis nebus perrašyta.
„Wcry“ sukūrė prancūzų tyrėjas Adrienas Guinetas, kuris nemokamai paskelbė sprendimą „GitHub“.
Kaip tai veikia
Pasak Guineto, programinė įranga buvo išbandyta tik naudojant „Windows XP“ ir ji veikia nepriekaištingai. Šalia programos esančiame pastaboje taip pat rašoma: „ Kad galėtumėte dirbti, jūsų kompiuteris neturi būti paleistas iš naujo po užkrėtimo. Taip pat atminkite, kad jums reikia tam tikros sėkmės, kad tai veiktų (žr. Žemiau), todėl jis gali neveikti visais atvejais! “
„Windows XP“ yra trūkumas, neleidžiantis ištrinti klavišų iš atminties, o naujesnėse operacinėse sistemose jo nėra. Svarbu, kad pirminiai skaičiai vis dar išliktų atmintyje.
Guinet sako, kad:
Ši programinė įranga leidžia atkurti pirminius RSA privataus rakto numerius, kuriuos naudoja „Wanacry“. Tai daroma ieškant jų wcry.exe procese. Tai procesas, kuris generuoja RSA privatųjį raktą. Pagrindinė problema yra ta, kad „CryptDestroyKey“ ir „CryptReleaseContext“ neištrina pirminių skaičių iš atminties prieš tai neatlaisvindami susijusios atminties.
Kadangi įrankį galite naudoti daugiau užkrėtimo išpirkos programomis atvejais, jis bus labai naudingas teikiant techninę pagalbą.
„Malwarebytes“ išleidžia nemokamą iššifravimo įrankį „v Windowslocker“ išpirkos programų aukoms
„Malwarebytes“ išleido nemokamą iššifravimo įrankį, kurio tikslas - padėti neseniai įvykusios išpirkos programos aukoms atkurti duomenis iš elektroninių nusikaltėlių, naudojant techninio palaikymo sukčiavimo techniką. Naujasis „ransomware“ variantas, vadinamas „Windows Windows“, pasirodė praėjusią savaitę. Tai veikia sujungiant aukas su apgaulingais „Microsoft“ technikais, kad jų failai būtų užšifruoti naudojant „Pastebin“ API. Technika…
Geriausios išpirkos programos iššifravimo priemonės, skirtos „Windows 10“
„Ransomware“ yra turbūt blogiausia kenkėjiškos programos rūšis, nei galinti užkrėsti kompiuterį. Šios rūšies kenkėjiškos programos užšifruos ir užrakins jūsų failus, o vienintelis būdas prieiti prie jų yra sumokėti išpirką hakeriui. Laimei, šiandien turime geriausių „Windows 10“ iššifravimo įrankių, skirtų išpirkti programinę įrangą, sąrašą, kurie…
„Screenwings“ yra nemokama priemonė, skirta ekrano kopijai, skirta „Windows“ vartotojams
„ScreenWings“ yra nemokama „Windows“ OS programa, kuri užtikrins, kad kompiuteryje nebus padaryta ekrano kopija. Nors nedaugeliui vartotojų ši programa bus labai naudinga, mes galime jus patikinti, kad šiais laikais tokia programa gali skirtis tarp jūsų asmeninės informacijos saugumo ar patekimo į ...