Bestanden decoderen die zijn getroffen door het ransomware-virus op een Windows-pc – versleutelingsalgoritme en virusextensies

Foto van auteur
Stealth

Laten we eerst beginnen met "wat is ransomware?"si"hoe gedraagt ​​dit virus zich?“.
Ransomware is een virus dat invloed heeft op alle Windows-besturingssystemen, al enkele jaren. Door zijn gedrag en door probleemoplossende oplossingen vrijwel onbestaande ramsomware Het is een van de meest vernietigen virussen, tot nu toe bekend. Een groot aantal computers te infecteren, door accearii in- en uitladen van dubieuze toepassingen van websites dus bijna onomkeerbaar bestanden coderen alle gegevens die zijn opgeslagen op de Windows-harde schijf van de geïnfecteerde pc. Belangrijke documenten van welk type dan ook, foto's, audiobestanden, databases en andere bestanden die op de harde schijf zijn opgeslagen, kunnen verloren gaan.
Tot begin dit jaar is coderingsalgoritme voor de meeste soorten ramsomwarevirussen was dit onbekend. A decoderingssleutel bijna onmogelijk te creëren zijn, en de pogingen daartoe herstel van gecodeerde bestanden, waaraan verschillende virusextensies werden toegevoegd, waren tevergeefs.
Er zijn niet weinig ransomware-virussen die tot nu toe bekend zijn. 7ev3n, 8slot8, Alpha, AutoLocky, BitCryptor, BitMessageBooja, Braziliaanse Ransomware, KoopUnlockCode, David, Hersenschim, CoinVault, Coverton, Crypren, Crypto0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CrypteXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR-ransomware, Marian, Enigma, LNG Locker, Hallo vriend!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, SLEUTELhouder, KimcilWare, Kriptovo, KryptoLocker, LeChiffre, Locky, Lortok, Magie, Brievenkluisje, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Beschermde ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Verrassing, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Er is echter ook iets goeds, als we dat zo mogen noemen. De meeste van deze dromen gebruiken hetzelfde versleutelingsalgoritme, of een zeer vergelijkbaar algoritme, dat slechts kleine veranderingen heeft ondergaan.

chimera

Ze hebben ongeveer twee tot drie maanden gewerkt aan een gemeenschappelijke database, die de soorten ransomware-virussen, hun extensies en het versleutelingsalgoritme identificeert. Hierbij werkt de database vrijwillig, hackers over de hele wereld, om deze virustijd in de nabije toekomst een halt toe te roepen.

Koppelen aan database – Deze database wordt onderhouden door @nyxbone (Twitter)

Voorzichtig! Als uw pc is geïnfecteerd met ramsomware en u bent verplicht geld voor het decoderen van bestanden, Het is niet een goed idee om de betalen. Het is heel goed mogelijk dat zelfs nadat u hebt betaald, de bestanden nog steeds gecodeerd blijven.

Sinds 2004 schrijf ik met passie over de besturingssystemen Windows en Linux, en sinds 2010 ben ik een fan van de Apple-universum geworden. Op dit moment schrijf ik tutorials voor Mac, iPhone, iPad, Apple Watch, AirPods en andere Apple-apparaten.

Leave a Comment