Okna

Wcry je bezplatný dešifrovací nástroj pro ransomware pro Windows XP

Wcry je bezplatný dešifrovací nástroj pro ransomware pro Windows XP

Výzkumník zabezpečení našel způsob, jak získat šifrovací klíče používané ransomwarem WannaCrypt (AKA WannaCry), aniž by zaplatil výkupné 300 $. To je velké, protože WannaCry používá vestavěné kryptografické nástroje společnosti Microsoft k tomu, co potřebuje. I když Windows XP nebyl kybernetickým útokem široce ovlivněn, v případě jiných ransomwarových infekcí lze použít následující techniku.

Wcry, nyní k dispozici pro Windows XP

Nástroj se nazývá Wcry a vytrhne klíč přímo z paměti postiženého systému. Toto řešení je aktuálně k dispozici pro Windows XP a pouze v případě, že dotyčný počítač nebyl restartován nebo byla přepsána jeho paměť.

Wcry vyvinul Adrien Guinet, francouzský výzkumník, který zdarma zveřejnil řešení na GitHubu.

Jak to funguje

Podle Guineta byl software testován pouze pod Windows XP a funguje perfektně. Poznámka nalezená vedle aplikace také zní, že „aby mohl počítač fungovat, nesmí být po infikování restartován. Vezměte prosím také na vědomí, že potřebujete trochu štěstí, aby to fungovalo (viz níže), a proto to nemusí fungovat ve všech případech!

V systému Windows XP existuje chyba, která brání vymazání klíčů z paměti, a tato chyba chybí u novějších operačních systémů. Je důležité, aby prvočísla byla stále v paměti.

Guinet říká, že:

Tento software umožňuje obnovit prvočísla soukromého klíče RSA, která používá Wanacry. Dělá to tak, že je vyhledá v procesu wcry.exe. Toto je proces, který generuje soukromý klíč RSA. Hlavním problémem je, že CryptDestroyKey a CryptReleaseContext nevymaže prvočísla z paměti před uvolněním přidružené paměti.

Protože můžete tento nástroj použít pro další infekce ransomwarem, osvědčí se jako velmi užitečný pro poskytování technické podpory.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

Kolik kopií systému Windows 8 společnost Microsoft prodala?
Windows 8 buď nenávidíme nebo milujeme, stále nás zajímá jedna věc - kolik jednotky se Redmondu podařilo prodat? Kolik kopií systému Windows 8 je venk...
Microsoft přidá Oracle jako službu Oracle na Azure Cloud, Windows Server
Na konferenci O'Reilly Open Source Convention (OSCON) v Portlandu v Oregonu oznámila společnost Microsoft Open Technologies, dceřiná společnost korpor...
Microsoft uvádí na trh Windows 8.1 Enterprise Preview [Stáhnout]
Před více než měsícem společnost Microsoft vydala první aktualizaci systému Windows 8, verze náhledu systému Windows 8.1. Společnost Microsoft to nyní...