Descriptografando arquivos afetados pelo vírus ransomware em Windows PC - Algoritmo de criptografia e extensões de vírus

Foto do autor
stealth

Em primeiro lugar, vamos começar com "o que significa ransomware?"E"como este vírus se comporta?".
Ransomware, é um vírus que afeta todos os sistemas operacionais Windows, por alguns anos agora. Através do seu comportamento e através soluções de solução quase inexistente, ransomware é um dos mais destruidores de vírus, conhecido até esta hora. Ele infecta um grande número de computadoresvia baixar e baixar aplicativos duvidosos em sites, então criptografia quase irreversível todos os dados armazenados no disco rígido Windows PC infectado. Você pode perder documentos importantes de qualquer tipo, imagens, arquivos de áudio, bancos de dados e outros arquivos que podem ser armazenados em seu disco rígido.
No começo deste ano, o algoritmo de criptografia para a maioria dos tipos de vírus ramsomware era desconhecido. A chave de decodificação sendo quase impossível criar, e as tentativas de recuperação de arquivos criptografados, ao qual foram adicionadas várias extensões do vírus, foram em vão.
Os vírus de ransomware conhecidos por esta hora não são muito poucos. 7ev3n, 8lock8, alfa, AUTOLOCK, BitCryptor, BitMessageBooyah, Ransomware brasileiro, ComprarUnlockCódigo, Cerber, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, CrysisCTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, cifrada, Enigma, GNL Locker, Oi amigo!HydraCrypt, Serra de vaivém, JobCrypter, KeRanger, KEYHolder, KimcilWareKriptovo, KryptoLocker, Le ChiffreLocky, LortokMagia, Maktub Locker, MireWare, MischaMobef, NanoLocker, Nemucod, Nemucod-7zOMG! Ransomcrypt, PadCrypt, PClock, Powerware, Ransomware Protegido, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanção, Sombra, Shujin, SuperCrypt, Surpresa, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
No entanto, também há uma coisa boa se podemos chamá-lo assim. O grande desses sonhos usa o mesmo algoritmo de criptografia, ou um muito próximo, que sofreu apenas pequenas alterações.

quimera

Sobre os meses 2-3, existe um banco de dados comum que identifica os tipos de vírus de ransomware, suas extensões e o algoritmo de criptografia. Neste banco de dados ele trabalha voluntariamente, hackers de todo o mundo, para parar este tempo de vírus no futuro próximo.

Link para o banco de dados - Este banco de dados é mantido por @nyxbone (Twitter)

Aviso! Se o seu PC estiver infectado com um ramsomware e você precisa de dinheiro para descriptografar os arquivos, não é uma boa ideia pagar. É muito possível que depois de pagar, os arquivos permaneçam criptografados.

Tenho o prazer de compartilhar minhas experiências na área de computadores, celulares e sistemas operacionais, de desenvolver projetos web e de trazer os tutoriais e conselhos mais úteis. Gosto de "brincar" no iPhone, MacBook Pro, iPad, AirPort Extreme e em sistemas operacionais macOS, iOS, Android e Windows.

Deixe um comentário