Iššifruoti failus, kuriuos paveikė „Ransomware“ virusas Windows PC - šifravimo algoritmas ir virusų plėtiniai

Autoriaus nuotrauka
stealth

Pirmiausia pradėkime nuo „ką reiškia "ransomware"?"Ir"kaip elgiasi šis virusas?".
Ransomware yra virusas, kuris veikia visos operacinės sistemos Windows, jau keletą metų. Per savo elgesį ir per tirpalo sprendimai beveik nėra ramsomware yra vienas iš labiausiai viruso naikintojus, žinoma iki šios valandos. Tai užkrečia daugybę kompiuteriųPer parsisiunčiant ir atsisiųsdami abejotinas programas tinklalapiuose beveik negrįžtamai šifruojama visi kietajame diske saugomi duomenys Windows Užkrėstas kompiuteris. Galite prarasti svarbius bet kokio pobūdžio dokumentus, paveikslėlius, garso failus, duomenų bazes ir kitus failus, kuriuos galima laikyti kietajame diske.
Iki šių metų pradžios šifravimo algoritmas daugumai ramsomware virusų tipų nebuvo žinoma. iššifravimo raktas beveik neįmanoma sukurti ir bandymai šifruotų failų atkūrimas, prie kurio pridedami įvairūs viruso pratęsimai, buvo veltui.
Šią valandą žinomų ransomavirusinių virusų nėra labai mažai. 7ev3n, 8lock8, Alfa, Autolock, BitCryptor, BitMessageBooyah Brazilijos Ransomware, PirkiteUnlockKodas, Cerberis, "Chimera", "CoinVault", "Coverton", " Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, "CryptoWall 2.0", "CryptoWall 3.0", " CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker DMA užraktas, DMA užraktas 3.0, ECLR Ransomware, užšifruota, Mįslė, GNL Locker, Sveiki Draugas!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le Chiffre, Locky Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock Powerware, "Protected Ransomware" Radamantas, "Radamant v2.1", "RemindMe", "Rokku", "Samas", "Sankcija", "Shade", "Shujin", "SuperCrypt" Siurprizas, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Tačiau taip pat yra ir gero dalyko, jei galime tai vadinti. Didelis vienas iš šių svajonių naudoja tą patį šifravimo algoritmą arba labai artimą, kuris padarė tik nedidelius pakeitimus.

chimera

Apie 2-3 mėnesius yra įdiegta bendra duomenų bazė, kurioje nurodomi ransomware virusų tipai, jų plėtiniai ir šifravimo algoritmas. Šioje duomenų bazėje jis dirba savanoriškai, įsilaužėliai iš viso pasaulio, kad artimiausiu metu sustabdytų šį viruso laiką.

Nuoroda į duomenų bazę - Šią duomenų bazę tvarko @nyxbone ( "Twitter)

Dėmesio! Jei jūsų kompiuteris yra užkrėstas ramsomware ir jūsų prašoma pinigų, kad iššifruotumėte failus, tai nėra gera idėja sumokėti, Labai įmanoma, kad kai mokate, failai lieka užkoduoti.

Džiaugiuosi galėdamas dalintis savo patirtimi kompiuterių, mobiliųjų telefonų ir operacinių sistemų srityje, kurti internetinius projektus ir atnešti naudingiausias pamokas bei patarimus. Man patinka „žaisti“ „iPhone“, MacBook Pro, iPad, AirPort Extreme ir operacinėse sistemose macOS, „iOS“, „Android“ ir Windows.

Palikite komentarą