Virus Ransomware által érintett fájlok visszafejtése Windows PC-n – Titkosítási algoritmus és vírusbővítmények

Szerző képe
Stealth

Először is kezdjük azzal, hogy "mi az a ransomware?"si"hogy viselkedik ez a vírus?„.
Ransomware egy vírus, amely befolyásolja minden Windows operációs rendszer, már több éve. A viselkedésével és általa problémamegoldó megoldások szinte nem is létezik ramsomware Ez egyike a leg--bb elpusztítja a vírusokat, eddig ismert. Fertőz egy nagy számú számítógépre, keresztül accearii és a kirakodás kétes alkalmazások akkor weboldalakról szinte visszafordíthatatlanul beavatkozik fájlokat a fertőzött számítógép Windows merevlemezén tárolt összes adat. A merevlemezen tárolt bármilyen fontos dokumentum, fotók, hangfájlok, adatbázisok és egyéb fájlok elveszhetnek.
Ez év elejéig titkosítási algoritmus a legtöbb ramsomware vírus esetében ismeretlen volt. A visszafejtési kulcs hogy szinte lehetetlen létrehozni, és az arra irányuló kísérletek a titkosított fájlok helyreállítási, amelyhez különféle víruskiterjesztéseket adtak, hiábavaló volt.
Az eddig ismert ransomware vírusok egyáltalán nem kevések. 7ev3n, 8lock8, Alfa, AutoLocky, BitCryptor, BitMessageBooyah, Brazil Ransomware, BuyUnlockCode, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-szekrény, DMA kulcsra zárható szekrény, DMA Locker 3.0, ECLR Ransomware, EnCiPhErEd, Enigma, LNG kulcsra zárható szekrény, Szia Buddy!, HydraCrypt, kirakós, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Magic, Letter Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Védett Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Meglepetés, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort-
Van azonban egy jó dolog is, ha annak nevezhetjük. A legtöbb ilyen álom ugyanazt a titkosítási algoritmust használja, vagy egy nagyon közeli titkosítási algoritmust, amely csak kis változásokon ment keresztül.

kiméra

Körülbelül 2-3 hónapja dolgoznak egy közös adatbázison, amely azonosítja a ransomware vírusok típusait, azok kiterjesztését és a titkosítási algoritmust. Ekkor az adatbázis önként működik, hackerek a világ, hogy a közeljövőben megállítsuk ezt a vírusidőt.

Adatbázis kapcsolat – Ezt az adatbázist a @nyxbone (Twitter)

Óvatos! Ha a számítógépét egy ramsomware és te vagy a szükséges pénz-hoz hírbe hoz fájlokat, -A ' nem egy jó ötlet, hogy a kifizető. Nagyon lehetséges, hogy a fájlok még fizetés után is titkosítva maradnak.

2004 óta szenvedélyesen írok a Windows és a Linux operációs rendszerekről, és 2010 óta az Apple rajongója lettem. Jelenleg bemutatókat írok Mac, iPhone, iPad, Apple Watch, AirPods és más Apple eszközök számára.

Leave a Comment