Failų, kuriuos paveikė „Ransomware“ virusas „Windows PC“ - šifravimo algoritmas ir viruso plėtiniai

Autoriaus nuotrauka
Slaptas

Pirmiausia pradėkime nuo "kas yra ransomware?"si"kaip elgiasi šis virusas?“.
Ransomware yra virusas, kuris paveikia visose "Windows" operacinėse sistemose, jau keletą metų. Savo elgesiu ir problemų sprendimo sprendimai beveik neegzistuoja ramsomware Tai vienas iš labiausiai sunaikinti virusų, žinomas iki šiol. Užkrėsti kompiuteriai daug, per accearii ir iškrauti abejotinų paraiškų tada iš svetainių beveik negrįžtamai šifruoti failus visi duomenys, saugomi užkrėsto kompiuterio „Windows“ standžiajame diske. Gali būti prarasti bet kokio tipo svarbūs dokumentai, nuotraukos, garso failai, duomenų bazės ir kiti standžiajame diske saugomi failai.
Iki šių metų pradžios šifravimo algoritmas daugeliui ramsomware virusų tipų tai buvo nežinoma. A iššifravimo raktas beveik neįmanoma sukurti, ir bandymai atkurti šifruotus failus, prie kurių buvo pridėta įvairių virusų plėtinių, buvo veltui.
Iki šiol žinomų išpirkos reikalaujančių virusų nėra mažai. 7ev3n, 8lock8, Alfa, AutoLocky, BitCryptor, BitMessageBooyah, Brazilijos išpirkos, Pirkti atrakinimo kodą, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, kriptovaliutaXXX, CryptXXX 2.0, Crysis, CTB spintelė, DMA skrynelė, DMA Locker 3.0, ECLR Ransomware, Užšifruota, Mįslė, SGD saugyklos, Sveiki, Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovas, KryptoLocker, LeChiffre, Locky, Lortok, Magija, laiškų spintelė, MireWare, Mischa, Mobefas, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Apsaugota Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Siurprizas, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Tačiau yra ir geras dalykas, jei taip galima pavadinti. Dauguma šių svajonių naudoja tą patį arba labai artimą šifravimo algoritmą, kuris buvo šiek tiek pakeistas.

chimera

Apie 2-3 mėnesius jie dirba prie bendros duomenų bazės, kurioje identifikuojami išpirkos reikalaujančių virusų tipai, jų plėtiniai ir šifravimo algoritmas. Šiuo atveju duomenų bazė veikia savanoriškai, įsilaužėliai visame pasaulyje, kad artimiausiu metu sustabdytume šį viruso laiką.

Susieti su duomenų baze – Šią duomenų bazę tvarko @nyxbone („Twitter“)

Atsargiai! Jei jūsų kompiuteris yra užkrėstas ramsomware ir Jūs esate reikalaujama pinigų iššifruoti failus, Tai nėra gera idėja, kad mokėjimo. Labai gali būti, kad net ir sumokėjus failai vis tiek liks užšifruoti.

Nuo 2004 m. su aistra rašau apie Windows ir Linux operacines sistemas, o nuo 2010 m. tapo „Apple“ universo gerbėju. Šiuo metu rašau pamokas "Mac", "iPhone", "iPad", "Apple Watch", "AirPods" ir kitiems "Apple" įrenginiams.

Palikite komentarą