Decrittografia dei file interessati dal virus ransomware in corso Windows PC: algoritmo di crittografia ed estensioni dei virus

Foto dell'autore
stealth

Prima di tutto iniziamo con "cosa significa ransomware?"E"come si comporta questo virus?".
Ransomware, è un virus che colpisce tutti i sistemi operativi Windows, per alcuni anni. Attraverso il suo comportamento e attraverso soluzioni soluzioni quasi inesistente ransomware è uno dei più distruttori di virus, noto fino a quest'ora. Infetta un gran numero di computervia scaricare e scaricare applicazioni dubbie sui siti Web, quindi crittografia quasi irreversibile tutti i dati memorizzati sul disco rigido Windows PC infetto. Puoi perdere documenti importanti di qualsiasi tipo, immagini, file audio, database e altri file che possono essere memorizzati sul tuo disco rigido.
All'inizio di quest'anno, l'algoritmo di crittografia per la maggior parte dei tipi di virus ramsomware era sconosciuto. la chiave di decrittografia essendo quasi impossibile da creare, e dai tentativi di recupero di file crittografati, a cui furono aggiunte varie estensioni del virus, furono invano.
I virus ransomware noti a quest'ora non sono molto pochi. 7ev3n, 8lock8, Alpha, AUTOLOCK, BitCryptor, BitMessage, Booyah, Brazilian Ransomware, AcquistaUnlockCodice, Cerber, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0 Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, cifrato, Enigma, GNL Locker, Ciao amico!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le Chiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z, OMG! Ransomcrypt, PadCrypt, PClock, Powerware, Ransomware protetto, Radamant, Radamant v2.1, RemindMe, Rokku, Samas, Sanction, Shade, Shujin, SuperCrypt, Sorpresa, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Tuttavia, c'è anche una buona cosa se possiamo chiamarlo così. Il più grande di questi sogni utilizza lo stesso algoritmo di crittografia, o molto simile, che ha subito solo piccole modifiche.

chimera

Informazioni sui mesi 2-3, è disponibile un database comune che identifica i tipi di virus ransomware, le loro estensioni e l'algoritmo di crittografia. In questo database lavora volontariamente, hacker di tutto il mondo, per fermare questo tempo di virus nel prossimo futuro.

Collegamento al database - Questo database è gestito da @nyxbone (Twitter)

Attenzione! Se il PC è infetto da un ramsomware e ti viene chiesto del denaro per decrittografare i file, non è una buona idea pagare. È molto probabile che dopo aver pagato, i file rimangano crittografati.

Sono felice di condividere le mie esperienze nel campo dei computer, dei cellulari e dei sistemi operativi, di sviluppare progetti web e di portare i tutorial e i consigli più utili. Mi piace "giocare" sull'iPhone, MacBook Pro, iPad, AirPort Extreme e sui sistemi operativi macOS, iOS, Android e Windows.

Lascia un tuo commento