Дециптиране на файлове, засегнати от вируса за откуп на Windows PC - алгоритъм за криптиране и разширения на вируса

Снимка на автора
стелт

На първо място да започнем с "Какво означава Ransomware?"И"Как се държи този вирус?„.
Ransomware, е вирус, който засяга всички Windows операционни системи, в продължение на няколко години. От неговото поведение и от решаване на проблеми решения почти не съществува, ramsomware Това е един от най- унищожаване на вируси, известен до това време. Зарази голям брой компютри, през accearii и разтоварване на съмнителни приложения След това от уебсайтовете почти необратимо шифроване на файлове Всички данни, съхранявани на твърдия диск на Windows PC Hard Disk. Важни документи от всякакъв вид могат да бъдат загубени, снимки, аудио файлове, бази данни и други файлове, за да се намерят твърдо съхранени.
До началото на тази година, алгоритъм за шифроване За повечето видове вирус на Ramosomware не беше известен. A ключ за дешифриране да бъдеш почти невъзможен за създаване и опитите на възстановяване на шифровани файлове, към които бяха добавени различни разширения на вируса, бяха напразни.
Известни до този час вируси за откуп, известни до този час, няма малко. 7EV3N, 8Lock8, Алфа, AutoLocky, BitCryptor, BitMessage, Booyah, Бразилски Ransomware, Buyunlockcode, Дейвид, Chimera, Coinvault, Coverton, Crypren, Crypt0l0cker, CryptoDefense, Cryptofortress, CryptoHasYou, Cryptohitman, CryptoJoker, CryptoMix, CryptoTorLocker, Cryptowall 2.0, Cryptowall 3.0, Cryptowall 4.0, Cryptxxx, CryptXXX 2.0, Crysis, CTB-Locker, ДМА шкафче, DMA Locker 3.0, ECLR Ransomware, EnCiPhErEd, Енигма, LNG шкафче, Здравей приятелю!, Hydracrypt, Jigsaw, JobCrypter, Kerangner, Keyholder, KimcilWare, Криптово, KryptoLocker, LeChiffre, Locky, Lortok, Магия, шкафче с писма, MireWare, Миша, Mobef, NanoLocker, Nemucod, Nemucod-7z, Omg! Ransomcrypt, padcrypt, pclock, Powerware, Защитен откуп, Radamant, Radamant v2.1, напомняне, Rokku, Samas, Sanction, Shade, Shujin, Supercrypt, Изненада, Teslacrypt 0.x, Teslacrypt 2.x, Teslacrypt 3.0, Teslacrypt 4.0, Truecrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Въпреки това, има добро нещо, ако можем да го наречем така. Страхотно изглежда е от тези сънища, аз използвам същия алгоритъм за криптиране или много близък, който е претърпял само малки промени.

химера

За около 2-3 месеца работите в обща база данни, която идентифицира видовете вируси за откуп, техните разширения и алгоритъм за криптиране. В тази база данни работи доброволно, хакери от цял свят, да спре в близко бъдеще това време на вируса.

Връзка към база данни - тази база данни се поддържа от @nyxbone (Twitter)

Внимателно! Ако вашият компютър е заразен с Ramosomware и Вие сте необходими пари, за да дешифрирате файлове, Не е добра идея да се направи плащане. Много е възможно дори след като платите, файловете ще продължат да бъдат криптирани.

От 2004 г. пиша с страст за операционните системи Windows и Linux, след което от 2010 г. станах фен на вселената на Apple. В момента пиша уроци за Mac, iPhone, iPad, Apple Watch, AirPods и други устройства на Apple.

Оставете коментар