Dešifrování souborů ovlivněných virem ransomwaru na Windows PC - šifrovací algoritmus a rozšíření virů

Foto autora
Stealth

Nejprve začneme “Co znamená ransomware?"si"Jak se tento virus chová?".
Ransomware, je virus, který ovlivňuje všechny operační systémy Windows, několik let. Jeho chováním a řešení řešení problémů téměř neexistující, ramsomware Je to jeden z nejvíce ničit viry, známý až do této doby. Infikovat velké množství počítačů, skrz accearii a vykládku pochybné aplikací z webových stránek téměř nevratně šifrovat soubory Všechna data uložená na pevném disku Windows PC PC. Důležité dokumenty jakéhokoli druhu mohou být ztraceny, fotografie, zvukové soubory, databáze a další soubory k nalezení tvrdého uloženého.
Až do začátku tohoto roku, šifrovací algoritmus Pro většinu typů viru Ramosomware nebyl známý. A dešifrovací klíč je téměř nemožné vytvořit a pokusy obnovení zašifrovaných souborů, k nimž byla přidána různá rozšíření viru, byla marná.
Viry ransomwaru známé až do této hodiny, není jich jen málo. 7ev3n, 8lock8, Alfa, AutoLocky, BitCryptor, BitMessage, Booyah, Brazilské Ransomware, Buyunlockcode, David, Chimera, Coinvault, Coverton, Crypren, Crypt0L0CKER, CryptoDefense, Kryptoforem, CryptoHasYou, Kryptohitman, CryptoJoker, CryptoMix, CryptoTorLocker, Cryptowall 2.0, Cryptowall 3.0, Cryptowall 4.0, Cryptxxx, CryptXXX 2.0, Crysis, CTB-Locker, DMA skříňky, DMA Locker 3.0, ECLR Ransomware, Šifra, Enigma, LNG skříňky, Ahoj kámo!, Hydracrypt, skládačka, JobCrypter, Kerangner, klíčový držitel, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Magie, skříňka dopisů, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, Omg! Ransomcrypt, Padcrypt, Pclock, Powerware, Chráněný ransomware, Radamant, Radamant v2.1, Remissme, Rokku, Samas, Sankce, Shade, Shujin, Supercrypt, Překvapení, Teslacrypt 0.x, Teslacrypt 2.x, Teslacrypt 3.0, Teslacrypt 4.0, Truecrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Je však dobrá věc, pokud tomu můžeme nazvat. Zdá se, že je skvělé z těchto snů, používám stejný šifrovací algoritmus nebo velmi blízký, který utrpěl pouze malé změny.

přízrak

Asi 2-3 měsíce pracujete ve společné databázi, která identifikuje typy virů ransomwaru, jejich rozšíření a šifrovací algoritmus. V této databázi funguje dobrovolně, Hackeři celého světa, zastavit se v blízké budoucnosti tuto dobu viru.

Propojení databáze - Tato databáze je udržována @nyxbone (Cvrlikání)

Opatrně! Pokud je váš počítač infikován ramosomwarem a jsou nutné peníze k dešifrování souborů, To není dobrý nápad, aby placení. Je velmi možné, že i po zaplacení budou soubory nadále šifrovány.

O operačních systémech Windows a Linux píšu s vášní již od roku 2004 a od roku 2010 jsem se stal fanouškem univerza Apple. V současné době píšu tutoriály pro Mac, iPhone, iPad, Apple Watch, AirPods a další zařízení Apple.

Zanechat komentář