Dešifrovanie súborov ovplyvnených vírusom Ransomware v systéme Windows XNUMX Windows PC - šifrovací algoritmus a vírusové rozšírenia

Foto autora
stealth

Najskôr začnime s „čo znamená ransomware?"A"ako sa tento vírus správa?".
Ransomware je vírus, ktorý ovplyvňuje všetky operačné systémy Windows, už niekoľko rokov. Prostredníctvom svojho správania a cez riešenia takmer neexistuje, ransomware je jedným z najviac vírusové torpédoborce, známe až do tejto hodiny. Infikuje veľké množstvo počítačovCez sťahovanie a sťahovanie pochybných aplikácií na webových stránkach, potom takmer nevratne šifrovanie všetky dáta uložené na pevnom disku Windows Infikovaný počítač. Môžete stratiť dôležité dokumenty každého druhu, obrázky, zvukové súbory, databázy a ďalšie súbory, ktoré je možné uložiť na pevný disk.
Začiatkom tohto roka, šifrovací algoritmus pre väčšinu typov ramsomware vírus bol neznámy. dešifrovací kľúč je takmer nemožné vytvoriť a pokusy obnova šifrovaných súborov, ku ktorým boli pridané rôzne rozšírenia vírusu, boli márne.
Vírusy ransomware známe touto hodinou nie sú veľmi málo. 7ev3n, 8lock8, alpha, autoLock, BitCryptor, BitMessage, Booyah, Brazílsky Ransomware, KúpiťUnlockKód, CERBER, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, Zámok DMA 3.0, ECLR Ransomware, zašifroval, Hádanka, Zámok GNL, Ahoj Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, LortokMágia, Maktub Locker MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Chrániť Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sankcia, Shade, Shujin, SuperCrypt, prekvapenie, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Je však tiež dobré, ak to môžeme nazvať. Veľký z týchto snov používa rovnaký šifrovací algoritmus alebo veľmi blízky algoritmus, ktorý prešiel iba malými zmenami.

prízrak

O 2-3 mesiacoch je zavedená spoločná databáza, ktorá identifikuje typy vírusov ransomware, ich rozšírenia a šifrovací algoritmus. V tejto databáze pracuje dobrovoľne, hackermi z celého sveta, aby sa v blízkej budúcnosti zastavil tento vírusový čas.

Odkaz na databázu - Túto databázu udržiava server @nyxbone (Twitter)

Varovanie! Ak je váš počítač infikovaný ramsomware a budete požiadaní o peniaze na dešifrovanie súborov, nie je dobré zaplatiť, Je veľmi pravdepodobné, že po zaplatení súbory zostanú zašifrované.

Rád sa podelím o svoje skúsenosti v oblasti počítačov, mobilných telefónov a operačných systémov, pri vývoji webových projektov a prinesiem tie najužitočnejšie návody a rady. Rád sa „hrám“ na iPhone, MacBook Pro, iPad, AirPort Extreme a na operačných systémoch macOS, iOS, Android a Windows.

Pridať komentár