Дешифрування файлів, на які впливає вірус-вимагатель Windows ПК - алгоритм шифрування та розширення вірусів

Фото автора
stealth

Перш за все почнемо з "що означає ransomware?"І"як поводиться цей вірус?».
Ransomware - це вірус, який впливає всі операційні системи Windows, вже кілька років. Через його поведінку і через рішення рішення практично не існує ramsomware є одним з найбільш вірусні руйнівники, відомі до цієї години. Він заражає велику кількість комп'ютерівчерез завантаження та завантаження сумнівних програм на веб-сайтах, потім майже без зворотного шифрування всі дані, що зберігаються на жорсткому диску Windows Заражений ПК. Ви можете втратити важливі документи будь-якого виду, зображення, аудіофайли, бази даних та інші файли, які можна зберігати на жорсткому диску.
До початку цього року алгоритм шифрування для більшості видів вірусу невідомо. ключ дешифрування будучи практично неможливим, і спроби відновлення зашифрованих файлів, до якої були додані різні розширення вірусу, були марними.
Відомості про цю випадок вірусів ransomware дуже мало. 7ev3n, 8lock8, Альфа, або AUTOLOCK, BitCryptor, BitMessage, Боя, Бразильський Ransomware, КупуйтеUnlockКод, Серберт, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker DMA Locker, DMA Locker 3.0, ECLR Ransomware, шифрованих, Загадка, GNL Locker, Привіт друзі!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Криптова, KryptoLocker, ле Чіффр, Locky Lortok, Магія, Макбут, Локкер, MireWare, Міша, Mobef NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Protected Ransomware РАДАМАНТ, Radamant v2.1, RemindMe, Rokku, Самас, Санкція, Тінь, Shujin, SuperCrypt, Сюрприз, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Однак, є також хороша річ, якщо ми можемо так назвати це. Велика одна з цих снів використовує один і той же алгоритм шифрування, або дуже близький, який зазнав лише незначні зміни.

химера

Про місяці 2-3 існує загальна база даних, яка ідентифікує типи вірусів ransomware, їх розширень та алгоритм шифрування. На цій базі даних він працює добровільно, хакери з усього світу, щоб зупинити цей вірус в найближчому майбутньому.

Посилання на базу даних - Ця база даних ведеться @nyxbone (Twitter)

Увага! Якщо ваш комп'ютер заражений рамсором і Вас просять гроші для розшифровки файлів, це не є гарною ідеєю платити, Дуже можливо, що після оплати файли залишаються зашифрованими.

Я радий поділитися своїм досвідом у сфері комп’ютерів, мобільних телефонів та операційних систем, розробити веб-проекти та надати найкорисніші посібники та поради. Люблю «грати» на айфоні, MacBook Pro, iPad, AirPort Extreme та в операційних системах macOS, iOS, Android та Windows.

Залишити коментар