Dekryptering af filer, der er påvirket af Ransomware Virus den Windows PC - Viruskryptering og algoritme for virusudvidelse

Foto af forfatter
stealth

Lad os først starte med "hvad betyder ransomware?"Og"hvordan opfører denne virus sig?".
Ransomware, er en virus, der påvirker alle operativsystemer Windows, i et par år nu. Gennem hans adfærd og gennem opløsningsløsninger næsten ikke-eksisterende ramsomware er en af ​​de mest virus ødelæggere, kendt indtil denne time. Det inficerer et stort antal computereGennem downloade og downloade tvivlsomme applikationer på hjemmesider, da krypterer næsten irreversibelt alle data gemt på harddisken Windows Inficeret pc. Du kan miste vigtige dokumenter af enhver art, billeder, lydfiler, databaser og andre filer, der kan gemmes på din harddisk.
Ved begyndelsen af ​​dette år, krypteringsalgoritmen for de fleste typer ramsomware virus var ukendt. En dekrypteringsnøgle at være næsten umuligt at skabe, og forsøgene fra gendannelse af krypterede filer, hvortil forskellige forlængelser af virusen blev tilsat, var forgæves.
Ransomware vira kendt af denne time er ikke meget få. 7ev3n, 8lock8, Alpha, Autolock, BitCryptor, BitMessage, Booyah, Brasiliansk ransomware, KøbUnlockKode, Cerberus, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, enciphered, Enigma, GNL Locker, Hej kompis, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le Chiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7zOMG! Ransomcrypt, PadCrypt, PClock, Powerware, Beskyttet Ransomware, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Surprise, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Men der er også en god ting, hvis vi kan kalde det sådan. Den store af disse drømme bruger den samme krypteringsalgoritme, eller en meget tæt, der kun har gennemgået mindre ændringer.

kimære

Om 2-3 måneder, arbejder på en fælles database, som identificerer typer virus ransomware, deres udvidelser og krypteringsalgoritme. I denne database arbejder han frivilligt, hackere fra hele verden, for at stoppe denne virus tid i den nærmeste fremtid.

Link til databasen - Denne database vedligeholdes af @nyxbone (Twitter)

Advarsel! Hvis din pc er inficeret med en ramsomware og du bliver bedt om penge til at dekryptere filerne, det er ikke en god ide at betale. Det er meget muligt, at efter at du har betalt, forbliver filerne krypterede.

Jeg deler gerne ud af mine erfaringer inden for computere, mobiltelefoner og operativsystemer, til at udvikle webprojekter og at bringe de mest brugbare tutorials og råd. Jeg kan godt lide at "spille" på iPhone, MacBook Pro, iPad, AirPort Extreme og på operativsystemer macOS, iOS, Android og Windows.

Efterlad en kommentar