Dešifriranje datoteka pogođenih virusom Ransomware na Windows PC - algoritam šifriranja i proširenja virusa

Fotografija autora
stealth

Prije svega, započnimo s "što znači ransomware?"A"kako se ovaj virus ponaša?".
Ransomware je virus koji utječe svi operativni sustavi Windows, već nekoliko godina. Kroz svoje ponašanje i kroz rješenja rješenja gotovo nepostojeći, Ransomware jedan je od najvažnijih uništavači virusa, poznat do ovog sata. To zarazuje veliki broj računalaKroz preuzimanjem i preuzimanjem sumnjivih aplikacija na web stranicama, onda gotovo nepovratno šifriranje svi podaci pohranjeni na tvrdom disku Windows Zaraženo računalo. Možete izgubiti važne dokumente bilo koje vrste, slike, audio datoteke, baze podataka i druge datoteke koje se mogu pohraniti na vaš tvrdi disk.
Do početka ove godine, algoritam šifriranja za većinu vrsta ramsomware virusa nije bilo poznato. ključ za dešifriranje gotovo nemoguće stvoriti i pokušaje oporavak šifriranih datoteka, na koje su dodana različita proširenja virusa, bili su uzaludni.
Virusi otkupnine poznati ovim satom nisu vrlo mali. 7ev3n, 8lock8, Alfa, automatsko zaključavanje, BitCryptor, BitMessage, Booyah, Brazilski Ransomware, KupiteUnlockKodirati, Cerber, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, šifrirane, Zagonetka, GNL Locker, Pozdrav prijatelju!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le Chiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Zaštićeni Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Iznenađenje, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Međutim, postoji dobra stvar, ako to možemo nazvati. Veliki jedan od tih snova koristi isti algoritam šifriranja, ili vrlo blizu, koji je prošao samo manje promjene.

himera

O 2-3 mjeseci postoji zajednička baza podataka koja identificira vrste virusa otkupnine, njihova proširenja i algoritam šifriranja. U ovoj bazi radi dobrovoljno, hakera iz cijelog svijeta, za zaustavljanje virusa u bliskoj budućnosti.

Veza s bazom podataka - Ovu bazu podataka održava @nyxbone (Cvrkut)

Upozorenje! Ako je vaše računalo zaraženo ramsomware i od vas se traži novac za dešifriranje datoteka, nije dobro platiti, Vrlo je moguće da se nakon što platite, datoteke ostaju šifrirane.

Rado dijelim svoja iskustva iz područja računala, mobitela i operativnih sustava, razvijam web projekte i donosim najkorisnije upute i savjete. Volim se "igrati" na iPhoneu, MacBook Pro, iPad, AirPort Extreme i na operativnim sustavima macOS, iOS, Android i Windows.

Ostavite komentar