Het decoderen van bestanden die worden beïnvloed door het Ransomware-virus op Windows PC - Versleutelingsalgoritme en virusextensies

Foto van auteur
stealth

Laten we eerst beginnen met "wat betekent ransomware?"En"hoe gedraagt ​​dit virus zich?'.
Ransomware, is een virus dat van invloed is alle besturingssystemen Windows, voor een paar jaar nu. Door zijn gedrag en door oplossing oplossingen bijna onbestaand, ransomware is een van de meesten virusvernietigers, tot op dit uur bekend. Het infecteert een groot aantal computersvia downloaden en downloaden van dubieuze applicaties op websites, dan bijna onomkeerbaar coderen alle gegevens die op de harde schijf zijn opgeslagen Windows Geïnfecteerde pc. U kunt alle soorten belangrijke documenten, afbeeldingen, audiobestanden, databases en andere bestanden die op uw harde schijf kunnen worden opgeslagen, verliezen.
Aan het begin van dit jaar het versleutelingsalgoritme voor de meeste soorten ramsomware-virussen was onbekend. Een decoderingssleutel bijna onmogelijk om te creëren, en de pogingen door herstel van versleutelde bestanden, waaraan verschillende uitbreidingen van het virus werden toegevoegd, waren tevergeefs.
De ransomware-virussen die bij dit uur bekend zijn, zijn niet heel weinig. 7ev3n, 8lock8, Alpha, autolock, BitCryptor, BitMessageBooyah, Braziliaanse Ransomware, KopenUnlockcodes, Cerber, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, versleutelde, Raadsel, GNL Locker, Hallo vriend!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le ChiffreLocky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Beschermde Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Verrassing, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Er is echter ook iets goeds als we het zo kunnen noemen. De grote van deze dromen maakt gebruik van hetzelfde versleutelingsalgoritme, of een heel nauw algoritme, dat slechts kleine veranderingen heeft ondergaan.

chimera

Over 2-3 maanden is er een gemeenschappelijke database die de typen ransomwarevirussen, hun uitbreidingen en het versleutelingsalgoritme identificeert. Bij deze database werkt hij vrijwillig, hackers van over de hele wereld, om deze virustijd in de nabije toekomst te stoppen.

Link naar de database - Deze database wordt onderhouden door @nyxbone (Twitter)

Waarschuwing! Als uw pc is geïnfecteerd met een ramsomware en u wordt om geld gevraagd om de bestanden te decoderen, het is geen goed idee om te betalen. Het is heel goed mogelijk dat nadat je hebt betaald, de bestanden gecodeerd blijven.

Ik deel graag mijn ervaringen op het gebied van computers, mobiele telefoons en besturingssystemen, ontwikkel webprojecten en breng de meest bruikbare tutorials en advies. Ik speel graag op de iPhone, MacBook Pro, iPad, AirPort Extreme en op besturingssystemen macOS, iOS, Android en Windows.

Laat een bericht achter