Windows

Emsisoft Decrypter pentru HydraCrypt și UmbreCrypt Ransomware

How to Decrypt STOP Djvu (Free STOP Ransomware Decryptor)

How to Decrypt STOP Djvu (Free STOP Ransomware Decryptor)

Cuprins:

Anonim

HydraCrypt și UmbreCrypt sunt cele două noi variante Ransomware din familia CrypBoss Ransomware . Odată ce ați reușit să încălcați securitatea PC-ului, HydraCrypt și UmbreCrypt pot bloca computerul și pot refuza accesul la propriile fișiere. Fișierele infectate ar avea extensii necunoscute și veți vedea o plată solicitantă de tip pop-up pentru a vă decripta fișierele. Dar există veste bună! Recent lansat Emsisoft Decrypter oferă o soluție - în cazul în care ați fost infectat cu infecții cu HydraCrypt și UmbreCrypt ransomware.

Emsisoft Decrypter

Emsisoft Decrypter își are rădăcinile din cercetarea Fabian Wosar în timp ce analiza CrypBoss Ransomware a cărui cod sursă a fost scurs pe pastebin anul trecut. Fiind capabil să găsească un defect în codul sursă, Fabian a lansat un decrypter pentru CrypBoss anul trecut. Deși HydraCrypt și UmbreCrypt au o schemă de criptare diferită, cercetările originale au dat naștere la Decrypter pentru HydraCrypt și UmbreCrypt Ransomware, de asemenea.

HydraCrypt și UmbreCrypt Ransomware

Ambele HydraCrypt și UmbreCrypt lucrează la aceleași funcționalități care implică criptarea fișierelor bazate pe extinderea fișierelor utilizând o metodologie puternică de criptare asimetrică. Ambele programe ransomware instalează software-ul atacat de terțe părți pe mașina infectată, ștergând copia de umbră a fișierelor și făcând imposibilă restaurarea acestora.

Singura diferență notabilă dintre cele două ransomware este modul în care acestea prezintă amenințarea la victima

  • Dacă PC-ul dvs. este infectat cu Hydracrypt Ransomware, este posibil să primiți un pop-up care să vă dea un avertisment de 72 de ore pentru a plăti răscumpărarea.
  • UmbreCrypt urmărește aproape un script similar cu Hydracrypt solicitând victimei pentru a procesa trimiterea unui e-mail la una din cele două adrese - "UmbreCrypt @ engineer.com" și "UmbreCrypt @ consultant.com". În cazul lui Hydracrypt, victima a fost nevoită să contacteze [email protected] sau [email protected].

Odată ce e-mailul este trimis, cineva din echipa UmbreCrypt răspunde cu suma de răscumpărare. Așa cum am arătat mai sus, atacatorii au furnizat chiar și formatul de e-mail, avertizând victimele împotriva trimiterii oricăror e-mailuri cu amenințări sau rudeness.

Citește: Cum să preveniți Ransomware

Recuperarea fișierelor cu Emsisoft Decrypter

Emsisoft Decrypter un program freeware care poate recupera fișierele criptate. Pentru a începe cu procesul de decriptare, aplicația trebuie mai întâi să determine cheia corectă de decriptare pentru sistem. Iată un scurt pas cu pas care descrie același lucru:

Pasul 1: Găsiți orice fișier criptat pe sistemul dvs., unde aveți și versiunea originală necriptată a fișierului. Dacă nu găsiți o astfel de pereche de fișiere, căutați un fișier PNG criptat și obțineți orice imagine PNG aleatorie de pe internet.

Pasul 2: Selectați ambele fișiere și trageți-le în executabilul decrypter. Asigurați-vă că ambele fișiere sunt trase și aruncate în același timp.

Pasul 3: Decrypterul Emsisoft încearcă apoi să determine cheia de criptare pentru sistemul dvs. pe baza celor două fișiere furnizate. Acest proces poate fi mai degrabă consumator de timp și în funcție de CPU și de sistemul dvs. poate dura până la câteva zile.

Pasul 4: Odată ce cheia de decriptare este determinată, veți primi un mesaj pop-up.:

Faceți clic pe OK, iar decryptorul Emsisoft va porni procesul. Asigurați-vă că trageți și fixați fișierele corecte altfel puteți primi un mesaj de eroare. Dacă ați reușit, este posibil să fi fost fie vizată de o familie complet diferită de programe malware, fie de o nouă variantă pe care acest decrypter încă nu o suportă. Toate folderele pe care le adăugați în lista de directoare vor fi decriptate în mod recursiv, ceea ce înseamnă că fișierele aflate în sub-dosarele folderului selectat vor fi decriptate, de asemenea. Este sugerat să încercați Decryter pe un număr limitat de fișiere și să vedeți efectul înainte de a merge pentru cea mai mare parte de fișiere. De asemenea, victimele ar trebui să rețină că decriptorul Emsisoft are un defect în care ultimii 15 octeți din fiecare fișier criptat sunt deteriorați iremediabil. Unele dintre aceste fișiere pot fi reparate ușor prin deschiderea și salvarea fișierelor. Pentru alte formate de fișiere, pot fi disponibile instrumente de reparare și recuperare dedicate.

Utilizatorii Decrypter sunt sfătuiți să se asigure că hard disk-ul are spațiu suficient înainte de a începe decriptarea. Motivul este că, deoarece decrypterul nu este sigur dacă rezultatul decrippării ar fi ideal, nu șterge fișierele criptate și astfel ocupă spațiu suplimentar pe disc cu fișiere recuperate

Faceți clic pe

aici pentru a descărca Emsisoft Decrypter pentru HydraCrypt și UmbreCrypt Ransomware