Decriptarea Fisierelor Afectate de Virus Ransomware pe Windows PC – Algoritm de Criptare si Extensii Virus

Foto autora
Stealth

Intai de toate sa incepem cu “ce inseamna ransomware?"si"cum se comporta acest virus?".
Ransomware, este un virus care afecteaza všechny operační systémy Windows, de cativa ani incoace. Prin comportamentul sau si prin řešení řešení problémů aproape inexistente, ramsomware Je to jeden z nejvíce ničit viry, cunoscuti pana la aceasta ora. Infikovat velké množství počítačů, prin intermediul accearii a vykládku pochybné aplikací de pe website-uri, apoi téměř nevratně šifrovat soubory toate datele stocate pe hard-disk-ul Windows PC-ului infectat. Se pot pierde documente importante de orice tip, poze, fisiere audio, baze de date si alte fisiere care sa gasesc stocate pe hard.
Pana pe la inceputul acestui an, šifrovací algoritmus pentru majoritatea tipurilor de virus ramsomware era necunoscut. O dešifrovací klíč fiind aproape imposibil de creeat, iar incercarile de obnovení zašifrovaných souborů, carora li s-au adaugat diverse extensii ale virusului, au fost in zadar.
Virusii ransomware cunoscuti pana la aceasta ora, nu sunt deloc putini. 7ev3n, 8lock8, Alfa, AutoLocky, BitCryptor, BitMessage, Booyah, Brazilské Ransomware, BuyUnlockCode, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA skříňky, DMA Locker 3.0, ECLR Ransomware, Šifra, Enigma, LNG skříňky, Hi Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Protected Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Překvapení, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Totusi exista si un lucru bun, daca il putem numi asa. Mare pare dintre acesti visuri folosesc acelasi algoritm de criptare, sau unul foarte apropiat, care a suferit doar mici modificari.

přízrak

De aproximativ 2-3 luni, se lucreaza la o baza de date comuna, care identifica tipurile de virusi ransomware, extensiile acestora si algoritmul de criptare. La acesta baza de date lucreaza benevol, Hackeři celého světa, pentru a opri in viitorul apropiat acest timp de virus.

Propojení databáze – Aceasta baza de date este intretinuta de @nyxbone (Twitter)

Atentie! Daca PC-ul dvs. este infectat cu un ramsomware si jsou nutné peníze k dešifrování souborů, To není dobrý nápad, aby placení. Este foarte posibil ca si dupa ce platiti, fisierele sa ramana in continuare criptate.

O operačních systémech Windows a Linux píšu s vášní již od roku 2004 a od roku 2010 jsem se stal fanouškem univerza Apple. V současné době píšu tutoriály pro Mac, iPhone, iPad, Apple Watch, AirPods a další zařízení Apple.

Zanechat komentář