Windows

Emsisoft Decrypter za HydraCrypt i UmbreCrypt Ransomware

Decrypt file infected with DJVU/STOP Ransomware | LotusGeek

Decrypt file infected with DJVU/STOP Ransomware | LotusGeek

Sadržaj:

Anonim

HydraCrypt i UmbreCrypt su dvije nove varijante Ransomware iz obitelji CrypBoss Ransomware . Kada uspješno prekršite sigurnost računala, HydraCrypt i UmbreCrypt mogu zaključati vaše računalo i uskratiti pristup vlastitim datotekama. Datoteke koje su zaražene imale bi nepoznata proširenja i vidjet ćete zahtjevnu uplatu za dešifriranje datoteka. Ali postoje neke dobre vijesti! Emsisoft Decrypter ima svoje korijene iz Fabian Wosar istraživanja dok je analizirao CrypBoss Ransomware čiji je izvorni kôd bio iscurđen. Emsisoft Decrypter ima svoje korijene iz Fabian Wosar istraživanja dok je analizirao CrypBoss Ransomware čiji je izvorni kôd bio iscurđen na pastebinu prošle godine. Biti u stanju pronaći nedostatak u izvornom kodu, Fabian je prošle godine objavio dekriptor za CrypBoss. Iako HydraCrypt i UmbreCrypt imaju drugačiju šifriranu shemu, izvorna istraživanja su potaknula Decryptera za HydraCrypt i UmbreCrypt Ransomware.

HydraCrypt i UmbreCrypt Ransomware

I HydraCrypt i UmbreCrypt rade na istoj funkcionalnosti koja uključuje šifriranje datoteka na temelju njihovo proširenje datoteka pomoću jake asimetrične metodologije šifriranja. Oba ransomware programe instalirati treću osobu napadaju softver na inficiranom računalu, brisanje sjena kopiju datoteka i procesu što je nemoguće da ih vratiti.

Jedina značajna razlika između dva Ransomware je način na koji su se pojaviti prijetnja žrtvi.

Ako je vaše računalo zaraženo Hydracrypt Ransomware, vi ste vjerojatno da će dobiti pop-up dajući vam upozorenje od 72 sata da plati otkupninu.

UmbreCrypt slijedi gotovo sličan scenarij kao Hydracrypt traži žrtvu za obradu slanja e-pošte na jednu od dvije adrese - "UmbreCrypt @ engineer.com" i "UmbreCrypt @ consultant.com". U slučaju Hydracrypt, žrtva je morala stupiti u kontakt s [email protected] ili [email protected].

  • Nakon slanja e-pošte, netko iz UmbreCrypt tima odgovara s iznosom otkupnine. Kao što je gore prikazano, napadači su čak predali formatu e-pošte, upozoravajući žrtve da šalju e-poštu s prijetnjama ili nepristojnošću.
  • Pročitajte:

Kako spriječiti Ransomware.

Obnavljanje datoteka pomoću Emsisoft Decrypter Emsisoft Decrypter je freeware koji može oporaviti šifrirane datoteke. Za početak postupka dešifriranja, aplikacija najprije mora utvrditi ispravni ključ za dešifriranje sustava. Evo kratkog postupka korak po korak koji opisuje isti:

Korak 1:

Pronađite bilo koju šifriranu datoteku na vašem sustavu, gdje imate izvornu nekriptiranu verziju datoteke. Ako ne možete pronaći takav par datoteka, potražite šifriranu PNG datoteku i dobiti bilo koju slučajnu PNG sliku s interneta.

Korak 2: Odaberite obje datoteke i povucite i ispustite ih na izvršnu datoteku decrypter, Uvjerite se da su obje datoteke povući i pao u isto vrijeme

Korak 3:. Emsisoft Decrypter zatim pokušava odrediti ključ za šifriranje za vaš sustav temelji se na dvije datoteke koje su predviđene. Ovaj proces može biti vrlo dugotrajan i ovisno o vašem procesoru i sustavu može potrajati i do nekoliko dana.

Korak 4: Nakon što se definira ključ za dešifriranje, dobit ćete poruku s pop-upom.

Korak 5: Samo kliknite OK, a Emsisoft decrypter će pokrenuti postupak. Uvjerite se da povlačite i ispustite ispravne datoteke jer biste možda dobili poruku o pogrešci. Ako jeste, možda ste ciljali potpuno drugačija obitelj zlonamjernih programa ili novu varijantu koju ovaj dekriptor još uvijek ne podržava. Sve mape koje dodate u popis mapa bit će dešifrirane rekurzivno, što znači da će datoteke koje se nalaze u podmape odabrane mape također dekriptirati.

Predlaže se probati Decryter na ograničenom broju datoteka i vidjeti učinak prije odlaska na većinu datoteka. Također, žrtve trebaju imati na umu da Emsisoft decrypter ima grešku u konačnom konačnom 15 bajta svake šifrirane datoteke nepovratno oštećena. Neke od tih datoteka mogu se lako popraviti samo otvaranjem i spremanjem datoteka. Za ostale formate datoteka mogu biti raspoloživi namjenski alati za popravak i oporavak. Decrypter korisnicima se preporučuje da osiguraju da na tvrdom disku ima dovoljno prostora prije nego što se dešifriranje pokrene. Razlog tome je da od decryptera nije siguran je li rezultat dešifriranja idealan, on ne briše šifrirane datoteke i na taj način zauzima dodatni prostor na disku s oporavljenim datotekama.

Kliknite

ovdje

preuzeti Emsisoft Decrypter za HydraCrypt i UmbreCrypt Ransomware.