Failide dešifreerimine, mida lunavara viirus mõjutab Windowsi PC -s - krüptimisalgoritm ja viiruse pikendused

Autori foto
vargsi

Esiteks alustame sellega "Mida tähendab lunavara?"si"Kuidas see viirus käitub?“.
Lunavara, on viirus, mis mõjutab Kõik Windows operatsioonisüsteemid, mitu aastat. Tema käitumise ja probleemide lahendamise lahendused Peaaegu mitte eksisteeriv, ramsomware See on üks kõige hävitab viirused, teada kuni selle ajani. Palju arvuteid nakatadaläbi accearii ja kahtlase taotluste maha siis veebisaitidelt väljas peaaegu pöördumatult failide krüptimine Kõik andmed on salvestatud Windowsi PC kõvaketta kõvakettale. Mis tahes olulised dokumendid võivad kaduda, fotod, helifailid, andmebaasid ja muud failid, et leida kõva salvestatud.
Kuni selle aasta alguseni, Krüptimise algoritm Enamiku ramosomware viiruse tüüpide puhul polnud teada. A Lahtikrüptimine võti olla peaaegu võimatu luua ja katseid krüptitud failide taastamine, millele lisati viiruse mitmesuguseid pikendusi, olid asjatud.
Ransomware viirused, mida tuntakse kuni selle tunnini, pole vähe. 7EV3N, 8Lock8, Alfa, AutoLocky, BitCryptor, BitMessage, Booyah, Brasiilia Ransomware, BuyunlockCode, David, Chimera, Coinvault, Coverton, Crypren, Crypt0l0cker, CryptoDefense, CryptoForress, CryptoHasYou, Krüptohitman, CryptoJoker, CryptoMix, CryptoTorLocker, Cryptowall 2.0, Cryptowall 3.0, Cryptowall 4.0, Cryptxxx, CryptXXX 2.0, Crysis, CTB-Locker, DMA Kummut, DMA Locker 3.0, ECLR Ransomware, Šifreeritud kõnealuse, Enigma, Veeldatud maagaasi Kummut, Tere, sõber!, Hüdrakrüpt, mosaiik, JobCrypter, Kerangner, võtmehoidja, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Maagia, kirjakapp, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomkrüpt, Padcrypt, PCLOCK, Powerware, Kaitstud lunavara, Radamant, Radamant v2.1, tuletage meelde, Rokku, Samas, sanktsioon, vari, shujin, superkrüpt, Üllatus, Teslacrypt 0.x, Teslacrypt 2.x, Teslacrypt 3.0, Teslacrypt 4.0, Truecrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Siiski on hea asi, kui saame seda nimetada. Tundub, et nendest unistustest on sama krüptimisalgoritmi või väga lähedane, mis on kannatanud ainult väikeseid muudatusi.

kimääri

Ligikaudu 2-3 kuud töötate ühises andmebaasis, mis tuvastab lunavara viiruste tüübid, nende pikendused ja krüptimisalgoritm. Selles andmebaasis töötab vabatahtlikult, häkkerid maailmas, peatuda lähitulevikus see viiruse ajal.

Andmebaasi link - seda andmebaasi hooldab @nyxbone (Twitter)

Hoolitsev! Kui teie arvuti on nakatunud ramosoomvara ja teil on vaja raha failide dekrüptimiseks, See ei ole mõistlik teha makseasutusele. On väga võimalik, et isegi pärast maksmist on failid krüptitud.

Kirjutan kirglikult alates 2004. aastast Windowsi ja Linuxi operatsioonisüsteemidest ning alates 2010. aastast olen saanud Apple'i universumi fänniks. Praegu kirjutan õpetusi Mac, iPhone, iPad, Apple Watch, AirPods ja muude Apple'i seadmete jaoks.

Jäta kommentaar