Wcry is een gratis ransomware-decoderingstool voor Windows XP
Inhoudsopgave:
Video: Manually Patch Windows to Prevent WannaCry Ransomware 2024
Een beveiligingsonderzoeker heeft een manier gevonden om de coderingssleutels van de WannaCrypt (AKA WannaCry) ransomware op te halen zonder het losgeld van $ 300 te betalen. Dit is groot omdat WannaCry de ingebouwde cryptografische hulpmiddelen van Microsoft gebruikt om te doen wat het moet doen. Hoewel Windows XP niet erg werd getroffen door de cyberaanval, kan de volgende techniek worden toegepast in het geval van andere ransomware-infecties.
Wcry, nu beschikbaar op Windows XP
De tool heet Wcry en haalt de sleutel rechtstreeks uit het geheugen van het getroffen systeem. Deze oplossing is momenteel beschikbaar voor Windows XP en alleen wanneer de betreffende pc niet opnieuw is opgestart of het geheugen is overschreven.
Wcry is ontwikkeld door Adrien Guinet, een Franse onderzoeker, die de oplossing gratis op GitHub heeft gepost.
Hoe het werkt
Volgens Guinet is de software alleen getest onder Windows XP en werkt deze perfect. In de notitie naast de app staat ook dat “ uw computer niet opnieuw hoeft te zijn opgestart nadat deze is geïnfecteerd. Houd er ook rekening mee dat je geluk nodig hebt om dit te laten werken (zie hieronder), en daarom werkt het mogelijk niet in alle gevallen! ”
In Windows XP is er een fout die voorkomt dat de sleutels uit het geheugen worden gewist en deze fout ontbreekt bij nieuwere besturingssystemen. Het is belangrijk dat de priemgetallen zich nog in het geheugen bevinden.
Guinet zegt dat:
Met deze software kunnen de priemgetallen van de RSA-privésleutel worden hersteld die door Wanacry worden gebruikt. Dit gebeurt door ernaar te zoeken in het wcry.exe-proces. Dit is het proces dat de private RSA-sleutel genereert. Het belangrijkste probleem is dat de CryptDestroyKey en CryptReleaseContext de priemgetallen niet uit het geheugen wissen voordat het bijbehorende geheugen wordt vrijgemaakt.
Omdat je de tool kunt gebruiken voor meer ransomware-infecties, zal het zeer nuttig blijken te zijn voor het bieden van technische ondersteuning.
Pak nu een nieuwe xbox one en een gratis spel voor $ 150
Deze deal is niet voor altijd, volgens Microsoft. Op 30 april 2016 eindigt de deal, dus het is het beste om meteen te handelen voordat de datum komt.
Optus bundelt gratis xbox one met een aankoop van een lumia 950 of 950 xl met een contract van 24 maanden
Kopers zijn niet al te geïnteresseerd in Windows-telefoons, waardoor zowel Microsoft als mobiele operators worden gedwongen om de moeilijke taak te confronteren om potentiële klanten te overtuigen dat Windows-telefoons de beste keuze zijn. Het lijkt erop dat de tech-gigant niet al te succesvol was in deze taak, getuige de 46% daling van de telefooninkomsten in het derde kwartaal. Aan de andere kant, Xbox ...
8 Beste gratis antivirus voor een jaar: pak een van deze in 2019
Weten in welke antivirus je moet investeren om je persoonlijke of kantoorgegevens en apparaten tegen potentiële bedreigingen te beschermen, kan lastig zijn als je het niet eerst gaat testen. Hoewel er voor de meeste, zo niet alle, antivirussoftware gratis downloadversies zijn, is het een koopje om een jaar gratis antivirus te krijgen. Wat nog beter is, is ...