ابزار رمزگشایی برای باجافزار «گریه» منتشر شد؛ پروندهها را بدون پرداخت باج رمزگشایی کنید
اگر جزو کسانی هستید که به باجافزار «گریه» آلوده شدهاید، باید خبر خوبی را به شما اعلام کنیم. در حال حاضر ابزار رمزگشایی برای این باجافزار منتشر شده است و دیگر لازم نیست قربانیان برای بازیابی پروندههای خود به مهاجمان باج پرداخت کنند.
محقق فرانسوی به نام آدرین گیونت از شرکت Quarkslab، روشی را کشف کرد که بهطور رایگان میتوان کلیدهای رمزگشایی در باجافزار «گریه» را بدست آورد. گفتنی است این ابزار بر روی سامانه عاملهای ویندوز ایکسپی، ویندوز ویستا، کارگزار ویندوز ۲۰۰۳ و ۲۰۰۸ کار میکند.
👈🏻 کلیدهای رمزگشایی باجافزار «گریه»
در رمزنگاری توسط باجافزار «گریه» با استفاده از اعداد اول، جفت کلیدهای عمومی و خصوصی برای رمزنگاری و رمزگشایی پروندهها بر روی سامانهی قربانی تولید میشود. باجافزار برای اینکه از دسترسی قربانی به کلید خصوصی و رمزگشایی پروندهها جلوگیری کند، بهطور کلی کلید خصوصی را از روی سامانهی قربانی پاک میکند.
روشی برای پیدا کردن کلیدهای رمزگشایی: هرچند که باجافزار کلید خصوصی را از روی سامانهی قربانی پاک میکند ولی اعداد اولی که برای تولید کلیدها مورد استفاده قرار گرفته بود، بر روی حافظهی سامانه باقی میماند. با توجه به این مسئله گیونت توانست ابزار رمزگشایی برای این باجافزار را با نام کلیدِ وانا «WannaKey» ارائه دهد.
https://github.com/aguinet/wannakey
این ابزار اعداد اول را از حافظهی سامانه بازیابی کرده و با استفاده از آن کلیدهای رمزگشایی را تولید میکند. این ابزار صرفاً بر روی سامانه عامل ویندوز ایکسپی عمل میکند.
این محقق در مورد این ابزار توضیح داد: «عملکرد این ابزار مبتنی بر جستجو در فرآیند wcry.exe است. این همان فرآیندی است که کلیدهای خصوصی RSA را تولید میکند. اشکال اصلی که در این باجافزار وجود دارد این است که توابع CryptDestroyKey و CryptReleaseContext قبل از آزادسازی فضای حافظه، اعداد اول را حذف نمیکنند.»
👈🏻 بنابراین نتیجهگیری که میتوان داشت این است که:
• این ابزار تنها بر روی سامانههایی عملیاتی است که پس از آلوده شدن به باجافزار، مجدداً راهاندازی نشده باشند.
• حافظهی مربوط به فرآیند باجافزار آزاد نشده و به فرآیند دیگری تخصیص داده نشده باشد.
👈🏻 ابزار واناکیوی: ابزاری برای رمزگشایی باجافزار «گریه»
خبر خوب دیگری که داریم این است که یک محقق امنیتی دیگر به نام بنجامین دلپی ابزاری با نام واناکیوی (WanaKiwi) را منتشر کرده که استفاده از آن بسیار راحت است. در این ابزار نیز از یافتههای گیونت استفاده شده است. تمامی کاربرانی که تحت تأثیر این باجافزار قرار گرفتهاند، میتوانند این ابزار را از روی گیتهاب بارگیری و نصب نمایند و برای اجرا نیز باید از خطِ فرمان ویندوز استفاده کنند.
https://github.com/gentilkiwi/wanakiwi/releases
گفتنی است ابزار واناکیوی بر روی سامانه عاملهای ویندوز ایکسپی، ویندوز ۷، ویندوز ویستا و کارگزار ویندوز ۲۰۰۳ و ۲۰۰۸ بهخوبی کار میکند. هرچند به دلیل برخی محدودیتها و وابستگیهایی که این ابزار رمزگشایی دارد، ممکن است برای تمامی کاربران به خوبی کار نکند ولی به هرحال خبر امیدوارکنندهای برای کاربرانی است که تحت تأثیر این باجافزار قرار گرفتهاند.
@geekgap
اگر جزو کسانی هستید که به باجافزار «گریه» آلوده شدهاید، باید خبر خوبی را به شما اعلام کنیم. در حال حاضر ابزار رمزگشایی برای این باجافزار منتشر شده است و دیگر لازم نیست قربانیان برای بازیابی پروندههای خود به مهاجمان باج پرداخت کنند.
محقق فرانسوی به نام آدرین گیونت از شرکت Quarkslab، روشی را کشف کرد که بهطور رایگان میتوان کلیدهای رمزگشایی در باجافزار «گریه» را بدست آورد. گفتنی است این ابزار بر روی سامانه عاملهای ویندوز ایکسپی، ویندوز ویستا، کارگزار ویندوز ۲۰۰۳ و ۲۰۰۸ کار میکند.
👈🏻 کلیدهای رمزگشایی باجافزار «گریه»
در رمزنگاری توسط باجافزار «گریه» با استفاده از اعداد اول، جفت کلیدهای عمومی و خصوصی برای رمزنگاری و رمزگشایی پروندهها بر روی سامانهی قربانی تولید میشود. باجافزار برای اینکه از دسترسی قربانی به کلید خصوصی و رمزگشایی پروندهها جلوگیری کند، بهطور کلی کلید خصوصی را از روی سامانهی قربانی پاک میکند.
روشی برای پیدا کردن کلیدهای رمزگشایی: هرچند که باجافزار کلید خصوصی را از روی سامانهی قربانی پاک میکند ولی اعداد اولی که برای تولید کلیدها مورد استفاده قرار گرفته بود، بر روی حافظهی سامانه باقی میماند. با توجه به این مسئله گیونت توانست ابزار رمزگشایی برای این باجافزار را با نام کلیدِ وانا «WannaKey» ارائه دهد.
https://github.com/aguinet/wannakey
این ابزار اعداد اول را از حافظهی سامانه بازیابی کرده و با استفاده از آن کلیدهای رمزگشایی را تولید میکند. این ابزار صرفاً بر روی سامانه عامل ویندوز ایکسپی عمل میکند.
این محقق در مورد این ابزار توضیح داد: «عملکرد این ابزار مبتنی بر جستجو در فرآیند wcry.exe است. این همان فرآیندی است که کلیدهای خصوصی RSA را تولید میکند. اشکال اصلی که در این باجافزار وجود دارد این است که توابع CryptDestroyKey و CryptReleaseContext قبل از آزادسازی فضای حافظه، اعداد اول را حذف نمیکنند.»
👈🏻 بنابراین نتیجهگیری که میتوان داشت این است که:
• این ابزار تنها بر روی سامانههایی عملیاتی است که پس از آلوده شدن به باجافزار، مجدداً راهاندازی نشده باشند.
• حافظهی مربوط به فرآیند باجافزار آزاد نشده و به فرآیند دیگری تخصیص داده نشده باشد.
👈🏻 ابزار واناکیوی: ابزاری برای رمزگشایی باجافزار «گریه»
خبر خوب دیگری که داریم این است که یک محقق امنیتی دیگر به نام بنجامین دلپی ابزاری با نام واناکیوی (WanaKiwi) را منتشر کرده که استفاده از آن بسیار راحت است. در این ابزار نیز از یافتههای گیونت استفاده شده است. تمامی کاربرانی که تحت تأثیر این باجافزار قرار گرفتهاند، میتوانند این ابزار را از روی گیتهاب بارگیری و نصب نمایند و برای اجرا نیز باید از خطِ فرمان ویندوز استفاده کنند.
https://github.com/gentilkiwi/wanakiwi/releases
گفتنی است ابزار واناکیوی بر روی سامانه عاملهای ویندوز ایکسپی، ویندوز ۷، ویندوز ویستا و کارگزار ویندوز ۲۰۰۳ و ۲۰۰۸ بهخوبی کار میکند. هرچند به دلیل برخی محدودیتها و وابستگیهایی که این ابزار رمزگشایی دارد، ممکن است برای تمامی کاربران به خوبی کار نکند ولی به هرحال خبر امیدوارکنندهای برای کاربرانی است که تحت تأثیر این باجافزار قرار گرفتهاند.
@geekgap
GitHub
GitHub - aguinet/wannakey: Wannacry in-memory key recovery
Wannacry in-memory key recovery. Contribute to aguinet/wannakey development by creating an account on GitHub.
🍃فایلSvchost.Exeچیست وچراچند نسخه از آن همیشه در حال اجراست؟
⭕️مایکروسافت مدعی است این فایل یک generic host processاست وسرویسهای لینکهای دینامیک کتابخانههای ویندوزرا راهاندازی میکند
@geekgap
⭕️مایکروسافت مدعی است این فایل یک generic host processاست وسرویسهای لینکهای دینامیک کتابخانههای ویندوزرا راهاندازی میکند
@geekgap
امکانات جدید تلگرام:
پیام تصویری Video Messages
سایت تلکسوپ Telescope
وقتی اپلیکیشنها آپدیت شد و براتون فعال شد، برای ارسال پیام تصویری باید روی میکروفون کلیک کنید تا جاش با دکمه دوربین عوض بشه و بتونید فیلم بگیرید بفرستید.
سایت تلسکوپ telesco.pe هم برای تماشای پیامهای تصویری کانالهای عمومیه.
@geekgap
پیام تصویری Video Messages
سایت تلکسوپ Telescope
وقتی اپلیکیشنها آپدیت شد و براتون فعال شد، برای ارسال پیام تصویری باید روی میکروفون کلیک کنید تا جاش با دکمه دوربین عوض بشه و بتونید فیلم بگیرید بفرستید.
سایت تلسکوپ telesco.pe هم برای تماشای پیامهای تصویری کانالهای عمومیه.
@geekgap
محبوبیت زبان های برنامه نویسی در ایالت های مختلف
https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@GeekGap
https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@GeekGap
حل ارور جدید اینستاگرام :
۱- از سایت instagram.com وارد پیج میشید
۲- رو edit profile میزنید و پیجتون رو دیاکتیو میکنید
۳- بعد از چند ساعت با گوشی وارد پیج میشید و بدون مشکل داخل میشه!
@geekgap
۱- از سایت instagram.com وارد پیج میشید
۲- رو edit profile میزنید و پیجتون رو دیاکتیو میکنید
۳- بعد از چند ساعت با گوشی وارد پیج میشید و بدون مشکل داخل میشه!
@geekgap
https://t.iss.one/joinchat/AAAAAD-9i9gyo6e53MubSw
لینک گروه تا آخر امشب 👆👆👆👆
دوستان لطفا لینک و به اشتراک بزارید فقط تا آخر امشب هست
لینک گروه تا آخر امشب 👆👆👆👆
دوستان لطفا لینک و به اشتراک بزارید فقط تا آخر امشب هست
Forwarded from Geekjob
گروه شرکتهای شاتل " کارشناس تولید محتوای نرم افزارهای کاربردی " در شاتللند استخدام میکند:
•مدرک کارشناسی (فارغ التحصیلان مهندسی کامپیوتر، علوم کامپیوتر و آی تی در اولویت خواهند بود)
•تجربه کار با CMS
•آشنایی با تولید محتوا در حوزه نرم افزارهای کاربردی ویندوز و MAC
•دانش کافی در حوزه نرم افزارهای کاربردی
•آشنایی به سیستم عامل Windows و MAC
•آشنایی نسبی با زبان انگلیسی
•حداکثر سن 25 سال
شرح شغلی کارشناس تولید محتوا دانلودسنتر شاتل لند:
•توانایی جستجو در میان وبسایت های خارجی و یافتن نرم افزارهای جدید و به روز رسانی آن ها
•دانلود، تست، آماده سازی و آپلود نرم افزارها روی سایت
ارسال رزومه به آدرس [email protected] با عنوان " کارشناس تولید محتوای نرمافزارهای کاربردی"
✍️لطفا نشر دهید 🙏🙏
گیک جاب مرجع کاریابی آی تی ایران
#geekjob
#گیک_جاب
@geekjob
•مدرک کارشناسی (فارغ التحصیلان مهندسی کامپیوتر، علوم کامپیوتر و آی تی در اولویت خواهند بود)
•تجربه کار با CMS
•آشنایی با تولید محتوا در حوزه نرم افزارهای کاربردی ویندوز و MAC
•دانش کافی در حوزه نرم افزارهای کاربردی
•آشنایی به سیستم عامل Windows و MAC
•آشنایی نسبی با زبان انگلیسی
•حداکثر سن 25 سال
شرح شغلی کارشناس تولید محتوا دانلودسنتر شاتل لند:
•توانایی جستجو در میان وبسایت های خارجی و یافتن نرم افزارهای جدید و به روز رسانی آن ها
•دانلود، تست، آماده سازی و آپلود نرم افزارها روی سایت
ارسال رزومه به آدرس [email protected] با عنوان " کارشناس تولید محتوای نرمافزارهای کاربردی"
✍️لطفا نشر دهید 🙏🙏
گیک جاب مرجع کاریابی آی تی ایران
#geekjob
#گیک_جاب
@geekjob
CEH Module 18.pdf
6.7 MB
آخرین قسمت از مجموعه داکیومنت های CEHv9
در آینده ای نزدیک مطالب جذابتری در این زمینه برای دوستان منتشر خواهد شد
@GeekGap
در آینده ای نزدیک مطالب جذابتری در این زمینه برای دوستان منتشر خواهد شد
@GeekGap
Forwarded from Geekjob
✅ استخدام کارشناس شبکه
#تهران# گیک_جاب
تکنسین مسلط به شبکه (آقا)
تکنسین مسلط به شبکه (آقا) , شرکت معتبر نرم افزاری ( صادقیه ) , ارسال رزومه به :
[email protected]
✍️لطفا نشر دهید 🙏🙏
گیک جاب مرجع کاریابی آی تی ایران
#geekjob
#گیک_جاب
@geekjob
#تهران# گیک_جاب
تکنسین مسلط به شبکه (آقا)
تکنسین مسلط به شبکه (آقا) , شرکت معتبر نرم افزاری ( صادقیه ) , ارسال رزومه به :
[email protected]
✍️لطفا نشر دهید 🙏🙏
گیک جاب مرجع کاریابی آی تی ایران
#geekjob
#گیک_جاب
@geekjob
Forwarded from Packops - آموزشهای دواپس
Packops - آموزشهای دواپس
آموزش ویدیویی #utm محبوب #pfsense به طور اختصاصی از کانال گیک گپ #utm #pfsense #گیک_گپ #geekgap ✍️لطفا نشر دهید 🙏🙏 https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ @geekgap
امشب قسمت اول سری آموزش های pfsense در کانال آپلود خواهد شد در ضمن شامل 12 ویدیو آموزشی که به طور کامل تمامی ویژگی های pfsense را توضیح داده لط فا دوستان خود را دعوت کنید و بنر ما را در گروهایتان به اشتراک بگذارید تا دوستان شما هم بتوانند از آموزش ها بهره ببرند ممنون 🙏🙏🙏
🔻 شرکت اپل در تاریخ ۱۵ خرداد ماه کنفرانس WWDC سال ۲۰۱۷ را برگزار میکند و انتظار میرود که در این مراسم تبلتهای جدید هم معرفی شوند.
🔻 براساس اطلاعات منتشر شده اپل iPad Pro 10.5 اینچی را معرفی خواهد کرد و قصد دارد نزدیک به ۵۰۰ هزار واحد از این دستگاه راهی بازار کند. البته گفته شده که شاید اپل تولید آیپدهای جدید را به ۶۰۰ هزار دستگاه افزایش دهد.
🔻 دلیل این افزایش تولید میتواند عرضه آیپد جدید در کشورهای بیشتر و در خواست بیشتر کاربران باشد. حتی گفته شده که فروش کلی آیپد پرو ۱۰٫۵ اینچی تا پایان سال ۲۰۱۷ به پنچ یا شش میلیون دستگاه میرسد. به احتمال زیاد آیپد جدید به تراشه A10X مجهز شده و لبههای بسیار باریکی خواهد داشت. گفته شده که این محصول جدید اپل از تمام ویژگیهای مدلهای قبلی پشتیبانی خواهد کرد و کاربران میتوانند از قلم مخصوص هم روی آن استفاده کنند.
🔻 به نظر نمیرسد که شایعات منتشر شده درباره iPad Pro 10.5 اینچی چندان تفاوتی با واقعیت داشته باشد. به هر حال این محصول دو هفته دیگر معرفی خواهد شد و آن را از نزدیک مشاهده خواهیم کرد.
@geekgap
🔻 براساس اطلاعات منتشر شده اپل iPad Pro 10.5 اینچی را معرفی خواهد کرد و قصد دارد نزدیک به ۵۰۰ هزار واحد از این دستگاه راهی بازار کند. البته گفته شده که شاید اپل تولید آیپدهای جدید را به ۶۰۰ هزار دستگاه افزایش دهد.
🔻 دلیل این افزایش تولید میتواند عرضه آیپد جدید در کشورهای بیشتر و در خواست بیشتر کاربران باشد. حتی گفته شده که فروش کلی آیپد پرو ۱۰٫۵ اینچی تا پایان سال ۲۰۱۷ به پنچ یا شش میلیون دستگاه میرسد. به احتمال زیاد آیپد جدید به تراشه A10X مجهز شده و لبههای بسیار باریکی خواهد داشت. گفته شده که این محصول جدید اپل از تمام ویژگیهای مدلهای قبلی پشتیبانی خواهد کرد و کاربران میتوانند از قلم مخصوص هم روی آن استفاده کنند.
🔻 به نظر نمیرسد که شایعات منتشر شده درباره iPad Pro 10.5 اینچی چندان تفاوتی با واقعیت داشته باشد. به هر حال این محصول دو هفته دیگر معرفی خواهد شد و آن را از نزدیک مشاهده خواهیم کرد.
@geekgap
Comprehensive Guide to pfSense 2.3 Part 1 The What and Why.3gp
20.4 MB
قسمت #اول سری آموزش های #utm محبوب #pfsense اختصاصی از کانال گیک گپ
لطفا برای استفاده دیگران به اشتراک بگذارید
🎓 https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
🎓 @GeekGap
کیفیت پایین
لطفا برای استفاده دیگران به اشتراک بگذارید
🎓 https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
🎓 @GeekGap
کیفیت پایین
Comprehensive Guide to pfSense 2.3 Part 1 The What and Why.webm
40.6 MB
قسمت #اول سری آموزش های #utm محبوب #pfsense اختصاصی از کانال گیک گپ
لطفا برای استفاده دیگران به اشتراک بگذارید
🎓 https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
🎓 @GeekGap
کیفیت بالا
لطفا برای استفاده دیگران به اشتراک بگذارید
🎓 https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
🎓 @GeekGap
کیفیت بالا
#دانلود #کتاب #Linux : Powerful #Server #Administration زبان انگلیسی 👇🏼👇🏼👇🏼
https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@GeekGap
https://t.iss.one/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@GeekGap