Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om

[es] :: Zaštita :: Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om

[ Pregleda: 2628 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vinted

Član broj: 320599
Poruke: 601

Sajt: https://sigurnostnamrezi...


+53 Profil

icon Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om01.12.2015. u 09:42 - pre 102 meseci
Evo stigla je pomoć za sve one koji su se susreli sa ramsoware-om koji enkriptuje fajlove i do sada ga nije bilo moguće ukloniti sem brisanja fajlova ili da platite navedeni iznos da biste dobili ključ koji vam pomaže da fajlove ponovo otvorite.

Citat:
"Firma Emisoft je napravila alat za dešifrovanje fajlova koje je šifrovao ransomware DecryptorMax, poznat i pod nazivom CryptInfinite.
Ovaj ransomware se širi preko Word dokumenata u spam emailovima.
Do infekcije dolazi kada korisnik otvori dokument i uključi Word Macros tako da može videti fajl. Word Macros su poznati
kao slaba tačka koju koriste mnogi autori malvera za njihovo širenje.
Kada dođe do infekcije ransomware počinje da šifruje fajlove na računaru, dodajući šifrovanim fajlovima ekstenziju .crinf.
Obaveštenja o otkupu u formi fajla pod nazivom ReadDecryptFilesHere.txt nalaze se u svakom folderu koji sadrži kriptovane fajlove.
Od žrtve se traži da u roku od 24 sata plati 500 dolara i to tako što će poslati PayPal MyCach vaučer kod na jednu od tri email adresa: [email protected], [email protected] ili [email protected]. Žrtvi se preti da ako ne plati u roku od 12 sati, da će cena ključa za dešifrovanje biti udvostručena, kao i da će posle 24 sata ključ za dešifrovanje biti
obrisan tako da više neće moći da povrati svoje fajlove.
Ransomware zamenjuje pozadinsku sliku računara i to obaveštenjem o otkupu.
On briše Shadow Volume kopije i isključuje Windows Startup Repair tako da korisnik neće moći da učita
ranije napravljene rezervne kopije fajlova.
Alat koji je napravio Emisoft nazvan je DecryptInfinite. On je jednostavan za upotrebu tako da će žrtve DecryptorMaxa moći
da otključaju svoje fajlove bez plaćanja otkupa.
DecryptInfinite se koristi tako što žrtva treba da prevuče istovremeno dva fajla preko ikone decrypt_cryptinfinite.exe, i to fajl koji je
šifrovao ransomware, kao i verziju istog fajla u nešifrovanom obliku.
Ako žrtva nema bar jedan fajl u nešifrovanom obliku, ona treba da preuzme bilo koji PNG fajl sa interneta i da ga zajedno sa
šifrovanim PNG fajlom sa svog računara prevuče preko ikone decrypt_cryptinfinite.exe. Rezultat će biti isti.
Posle ovoga, alat će moći da obezbedi korisniku ključ za dešifrovanje fajlova.
Jedino što će žrtvi biti potrebno je strpljenje jer je ovo dugotrajan proces."

izvor:
http://www.informacija.rs/Vest...t-za-desifrovanje-fajlova.html

download ovog alata, kao i detaljno opisan postupak imate na
http://www.bleepingcomputer.co...yptormax-ransomware-decrypted/


[Ovu poruku je menjao vinted dana 01.12.2015. u 10:55 GMT+1]
 
Odgovor na temu

Desh
Mirel Turnic
Sve
Creative
Bihac

Član broj: 334872
Poruke: 9
82.118.14.*



Profil

icon Re: Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om22.09.2016. u 21:10 - pre 92 meseci
Pozdrav vinted. Da li softver mooze otkljucati fajlove koji su zakljucani Cerber3 ramsowareom?
 
Odgovor na temu

vinted

Član broj: 320599
Poruke: 601

Sajt: https://sigurnostnamrezi...


+53 Profil

icon Re: Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om23.09.2016. u 08:26 - pre 92 meseci
Citat:
Desh: Pozdrav vinted. Da li softver mooze otkljucati fajlove koji su zakljucani Cerber3 ramsowareom?

Ne znam da li može. Proveri nije teško, pa javi ovde.
 
Odgovor na temu

[es] :: Zaštita :: Razvijen besplatan alat za dešifrovanje fajlova koji su inficirani ramsoware-om

[ Pregleda: 2628 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.