Decriptarea Fisierelor Afectate de Virus Ransomware pe Windows PC – Algoritm de Criptare si Extensii Virus

Foto penulis
Stealth

Intai de toate sa incepem cu “ce inseamna ransomware?"si"cum se comporta acest virus?".
Ransomware, este un virus care afecteaza Semua sistem operasi Windows, de cativa ani incoace. Prin comportamentul sau si prin solusi pemecahan masalah aproape inexistente, ramsomware Ini adalah salah satu yang paling menghancurkan virus, cunoscuti pana la aceasta ora. Menginfeksi sejumlah besar komputer, prin intermediul accearii bongkar muat meragukan aplikasi de pe website-uri, apoi hampir ireversibel mengenkripsi file toate datele stocate pe hard-disk-ul Windows PC-ului infectat. Se pot pierde documente importante de orice tip, poze, fisiere audio, baze de date si alte fisiere care sa gasesc stocate pe hard.
Pana pe la inceputul acestui an, algoritma enkripsi pentru majoritatea tipurilor de virus ramsomware era necunoscut. O kunci dekripsi fiind aproape imposibil de creeat, iar incercarile de pemulihan file yang dienkripsi, carora li s-au adaugat diverse extensii ale virusului, au fost in zadar.
Virusii ransomware cunoscuti pana la aceasta ora, nu sunt deloc putini. 7ev3n, 8lock8, Alpha, AutoLocky, BitCryptor, BitMessage, Booyah, Brasil Ransomware, BuyUnlockCode, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, EnCiPhErEd, Teka-teki, LNG Locker, Hi Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, POWERWARE, Protected Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Kejutan, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Totusi exista si un lucru bun, daca il putem numi asa. Mare pare dintre acesti visuri folosesc acelasi algoritm de criptare, sau unul foarte apropiat, care a suferit doar mici modificari.

angan-angan

De aproximativ 2-3 luni, se lucreaza la o baza de date comuna, care identifica tipurile de virusi ransomware, extensiile acestora si algoritmul de criptare. La acesta baza de date lucreaza benevol, hacker di seluruh dunia, pentru a opri in viitorul apropiat acest timp de virus.

Link ke database – Aceasta baza de date este intretinuta de @nyxbone (Twitter)

Atentie! Daca PC-ul dvs. este infectat cu un ramsomware si Anda adalah uang yang diperlukan untuk mendekripsi file, Itu bukanlah ide yang baik untuk membuat membayar. Este foarte posibil ca si dupa ce platiti, fisierele sa ramana in continuare criptate.

Saya menulis dengan semangat sejak tahun 2004 tentang sistem operasi Windows dan Linux, dan sejak 2010 menjadi penggemar Apple. Saat ini, menulis tutorial untuk Mac, iPhone, iPad, Apple Watch, AirPods и perangkat Apple lainnya.

Tinggalkan komentar