Decipando arquivos afetados pelo vírus Ransomware no PC Windows - algoritmo de criptografia e extensões de vírus

Foto do autor
Stealth

Intai de toate sa incepem cu “ce inseamna ransomware?"si"cum se comporta acest virus?".
Ransomware, este un virus care afecteaza todos os sistemas operacionais Windows, de cativa ani incoace. Prin comportamentul sau si prin soluções para resolver problemas aproape inexistente, ramsomware É um dos mais destruindo o vírus, cunoscuti pana la aceasta ora. Infectar um grande número de computadores, prin intermediul accearii e descarga de aplicações duvidosas de pe website-uri, apoi quase irreversivelmente criptografar arquivos toate datele stocate pe hard-disk-ul Windows PC-ului infectat. Se pot pierde documente importante de orice tip, poze, fisiere audio, baze de date si alte fisiere care sa gasesc stocate pe hard.
Pana pe la inceputul acestui an, algoritmo de criptografia pentru majoritatea tipurilor de virus ramsomware era necunoscut. O chave de descriptografia fiind aproape imposibil de creeat, iar incercarile de recuperação de arquivos criptografados, carora li s-au adaugat diverse extensii ale virusului, au fost in zadar.
Virusii ransomware cunoscuti pana la aceasta ora, nu sunt deloc putini. 7ev3n, 8lock8, Alfa, Assim, AutoLocky, Assim, BitCryptor, Assim, BitMessage, Booyah, Ransomware brasileiro, BuyUnlockCode, David, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, Assim, CryptoMix, Assim, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, Armário DMA, DMA Locker 3.0, ECLR Ransomware, Adelmo, Assim, Enigma, Assim, Armário de LNG, Assim, Hi Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Assim, LeChiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Assim, Mischa, Mobef, NanoLocker, Assim, Nemucod, Assim, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Protected Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Surpresa, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, Assim, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, Assim, VaultCrypt, Assim, WonderCrypter, Assim, Xort.
Totusi exista si un lucru bun, daca il putem numi asa. Mare pare dintre acesti visuri folosesc acelasi algoritm de criptare, sau unul foarte apropiat, care a suferit doar mici modificari.

quimera

De aproximativ 2-3 luni, se lucreaza la o baza de date comuna, care identifica tipurile de virusi ransomware, extensiile acestora si algoritmul de criptare. La acesta baza de date lucreaza benevol, hackers em todo o mundo, pentru a opri in viitorul apropiat acest timp de virus.

Link para o banco de dados – Aceasta baza de date este intretinuta de @nyxbone (Twitter)

Atentie! Daca PC-ul dvs. este infectat cu un ramsomware si Você é o dinheiro necessário para descriptografar arquivos, Assim, Não é uma boa ideia para fazer o pagamento. Este foarte posibil ca si dupa ce platiti, fisierele sa ramana in continuare criptate.

Escrevo com paixão desde 2004 sobre os sistemas operacionais Windows e Linux, e desde 2010 me tornei um fã do universo Apple. Atualmente, escrevo tutoriais para Mac, iPhone, iPad, Apple Watch, AirPods e outros dispositivos Apple.

Deixe um comentário