Failų, kuriuos paveikė „Ransomware“ virusas „Windows PC“ - šifravimo algoritmas ir viruso plėtiniai

Autoriaus nuotrauka
slaptumas

Pirmiausia pradėkime nuo "kas yra ransomware?"si"kaip elgiasi šis virusas?“.
Ransomware yra virusas, kuris paveikia visose "Windows" operacinėse sistemose, jau keletą metų. Savo elgesiu ir problemų sprendimo sprendimai beveik neegzistuoja ramsomware Tai vienas iš labiausiai sunaikinti virusų, žinomas iki šiol. Užkrėsti kompiuteriai daug, per accearii ir iškrauti abejotinų paraiškų tada iš svetainių beveik negrįžtamai šifruoti failus visi duomenys, saugomi užkrėsto kompiuterio „Windows“ standžiajame diske. Gali būti prarasti bet kokio tipo svarbūs dokumentai, nuotraukos, garso failai, duomenų bazės ir kiti standžiajame diske saugomi failai.
Iki šių metų pradžios šifravimo algoritmas daugeliui ramsomware virusų tipų tai buvo nežinoma. A iššifravimo raktas beveik neįmanoma sukurti, ir bandymai atkurti šifruotus failus, prie kurių buvo pridėta įvairių virusų plėtinių, buvo veltui.
Iki šiol žinomų išpirkos reikalaujančių virusų nėra mažai. 7ev3n, 8lock8, AlfaAr AutoLockyAr BitCryptorAr BitMessageBooyah, Brazilijos išpirkos, Pirkti atrakinimo kodą, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJokerAr CryptoMixAr CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, kriptovaliutaXXX, CryptXXX 2.0, Crysis, CTB spintelė, DMA skrynelė, DMA Locker 3.0, ECLR Ransomware, UžšifruotaAr MįslėAr SGD saugyklosAr Sveiki, Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovas, KryptoLockerAr LeChiffre, Locky, Lortok, Magija, laiškų spintelė, MireWareAr Mischa, Mobefas, NanoLockerAr NemucodAr Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Apsaugota Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Siurprizas, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0Ar TeslaCrypt 4.0, TrueCrypter, UmbreCryptAr VaultCryptAr WonderCrypterAr Xort.
Tačiau yra ir geras dalykas, jei taip galima pavadinti. Dauguma šių svajonių naudoja tą patį arba labai artimą šifravimo algoritmą, kuris buvo šiek tiek pakeistas.

chimera

Apie 2-3 mėnesius jie dirba prie bendros duomenų bazės, kurioje identifikuojami išpirkos reikalaujančių virusų tipai, jų plėtiniai ir šifravimo algoritmas. Šiuo atveju duomenų bazė veikia savanoriškai, įsilaužėliai visame pasaulyje, kad artimiausiu metu sustabdytume šį viruso laiką.

Susieti su duomenų baze – Šią duomenų bazę tvarko @nyxbone („Twitter“)

Atsargiai! Jei jūsų kompiuteris yra užkrėstas ramsomware ir Jūs esate reikalaujama pinigų iššifruoti failusAr Tai nėra gera idėja, kad mokėjimo. Labai gali būti, kad net ir sumokėjus failai vis tiek liks užšifruoti.

Nuo 2004 m. su aistra rašau apie Windows ir Linux operacines sistemas, o nuo 2010 m. tapo „Apple“ universo gerbėju. Šiuo metu rašau pamokas "Mac", "iPhone", "iPad", "Apple Watch", "AirPods" ir kitiems "Apple" įrenginiams.

Palikite komentarą