Wcry es una herramienta gratuita de descifrado de ransomware para Windows XP
Tabla de contenido:
Video: ✅¿Existe una solución para el RANSOMWARE? 🔥MIRA ESTE VIDEO🚀#MastechAcademy #ransomware 2024
Un investigador de seguridad encontró una manera de recuperar las claves de cifrado utilizadas por el ransomware WannaCrypt (AKA WannaCry) sin pagar el rescate de $ 300. Esto es grande porque WannaCry utiliza las herramientas criptográficas integradas de Microsoft para hacer lo que necesita hacer. Si bien Windows XP no se vio ampliamente afectado por el ciberataque, la siguiente técnica puede aplicarse en el caso de otras infecciones de ransomware.
Wcry, ahora disponible en Windows XP
La herramienta se llama Wcry y extrae la clave de la memoria del sistema afectado. Esta solución está actualmente disponible para Windows XP y solo cuando la PC en cuestión no se ha reiniciado o se ha sobrescrito su memoria.
Wcry fue desarrollado por Adrien Guinet, un investigador francés, que publicó la solución en GitHub de forma gratuita.
Cómo funciona
Según Guinet, el software solo se ha probado con Windows XP y funciona perfectamente. La nota que se encuentra al lado de la aplicación también dice que “ para que funcione, su computadora no debe haberse reiniciado después de haberse infectado. Tenga en cuenta también que necesita algo de suerte para que esto funcione (ver más abajo), ¡por lo que podría no funcionar en todos los casos!"
En Windows XP, hay una falla que impide el borrado de las claves de la memoria y esta falla no existe en los sistemas operativos más nuevos. Es importante que los números primos todavía estén en la memoria.
Guinet dice que:
Este software permite recuperar los números primos de la clave privada RSA que utiliza Wanacry. Lo hace buscándolos en el proceso wcry.exe. Este es el proceso que genera la clave privada RSA. El problema principal es que CryptDestroyKey y CryptReleaseContext no borran los números primos de la memoria antes de liberar la memoria asociada.
Como puede usar la herramienta para más infecciones de ransomware, demostrará ser muy útil para proporcionar soporte técnico.
Eset lanza herramienta de descifrado para crysis ransomware
Todas las claves de cifrado utilizadas para el paquete de ransomware Crysis han sido publicadas en Pastebin por una fuente desconocida. Para hacer esto, este héroe / hacker enmascarado que se volvió pícaro tenía acceso al código fuente original. El gigante de seguridad ESET entró y usó las claves proporcionadas para crear una herramienta de descifrado utilizada para restaurar archivos a su ...
Malwarebytes lanza una herramienta de descifrado gratuita para víctimas de ransomware vindowslocker
Malwarebytes ha lanzado una herramienta de descifrado gratuita para ayudar a las víctimas de un ataque de ransomware reciente a recuperar sus datos de delincuentes cibernéticos que emplean una técnica de estafa de soporte técnico. La nueva variante de ransomware llamada VindowsLocker apareció la semana pasada. Funciona conectando a las víctimas con técnicos falsos de Microsoft para que sus archivos se cifren con una API Pastebin. Tech ...
Las mejores herramientas de descifrado de ransomware para Windows 10
El ransomware es probablemente el peor tipo de malware que puede infectar su computadora. Este tipo de malware cifrará y bloqueará sus archivos, y la única forma de acceder a ellos es pagar el rescate al hacker. Afortunadamente, hoy tenemos una lista de las mejores herramientas de descifrado de ransomware para Windows 10 que ...