Самое обсуждаемое
TikTok – популярная сегодня социальная сеть, где пользователи могут делиться интересными видео, сопровождаемые музыкой, писать друг другу сообщения и проводить прямые эфиры. Как в ТикТок, так и в других социальных сетях существует одно золотое правило – чем больше подписчиков и лайков, тем популярней аккаунт. Получить лайки и подписчиков можно несколькими способами.
Эксперты подсказали, как справиться с вирусами-"вымогателями"
Как вернуть доступ к файлам.
Программы-вымогатели становятся все более популярными среди злоумышленников. Такие вирусы блокируют доступ к файлам на компьютере и требуют выкуп за код расшифровки. Однако есть 4 бесплатные программы, которые позволят вам вернуть свои файлы и не попасть на крючок к хакерам, передает samarauber.ru со ссылкой на 24ТВ.
Существует четыре бесплатных инструмента для удаления программ-вымогателей и дешифрования файлов: Alcatraz Locker, CrySiS, Globe и NoobCrypt. Эти инструменты могут помочь вам удалить вирус-шифровальщик и разблокировать файлы. Утилиты постоянно обновляются по мере развития перечисленных видов угроз.
Alcatraz
Alcatraz Locker – программа-вымогатель, впервые обнаружена в середине ноября 2016 года. Файлы, заблокированные ею, имеют расширение .Alcatraz. Когда они зашифрованы, появляется подобное сообщение, которое расположено в файле ransomed.html на рабочем столе зараженного компьютера.
В отличие от большинства видов шифровальщиков, программа Alcatraz не имеет заданного списка расширений файлов, на которые она направлена. Другими словами, программа шифрует все, что может. Чтобы предотвратить нанесение вреда операционной системе, Alcatraz Locker шифрует только файлы в каталоге% PROFILES% (обычно C: Users).
Вымогатель шифрует файлы, используя встроенные функции Windows (API-интерфейс шифрования).
Согласно сообщению шифровальщика, единственным способом вернуть свои данные являются выплата 0,3283 биткоинив (около $ 1100 на момент написания статьи). К слову, существование 30-дневного ограничения, о котором идет речь в сообщении с требованием денег – еще один обман: расшифровать свои документы можно в любое время, даже через 30 дней.
CrySiS
Программа CrySiS (известная также как JohnyCryptor и Virus-Encode) известна с сентября 2015 года. Использует сильные алгоритмы шифрования AES и RSA. Также особенность заключается в том, что она содержит список файловых расширений, которые не подвергаются блокированию.
Заблокированные файлы выглядят следующим образом: .id- . . .
Хотя идентификационный номер и адрес электронной почты меняются довольно часто, есть только три различных имени расширений, которые используются до сих пор: .xtbl, .lock и .CrySiS.
В результате имена зашифрованных файлов могут выглядеть так:
.johnycryptor@hackermail.com.xtbl
.systemdown@india.com.xtbl,
.Vegclass@aol.com.xtbl,
.{funa@india.com}.lock
{milarepa.lotos@aol.com}.CrySiS
После блокировки этих файлов программа-вымогатель появляется сообщение, расположенное ниже, описывающее способ возврата доступа к зашифрованным данным.
Globe
Данная программа, которая существует примерно с августа 2016 года, написанная на языке Delphi и обычно упакована UPX. Некоторые варианты также упакованы с помощью инсталлятора Nullsoft.
В распакованном бинарном виде программа представляет собой глобальный интерфейс "настройки", в которой автор вымогателя может вносить некоторые изменения в ее характеристики.
Так как злоумышленники могут изменять программу, мы столкнулись с множеством различных вариантов создания зашифрованных файлов с различными расширениями.
Вирус блокирует файлы с помощью алгоритмов RC4 или BlowFish. Когда программа-вымогатель настроена на шифрование имен файлов, она выполняет его с помощью того же алгоритма, который использовался в отношении самого файла. Затем название шифруется с помощью собственной реализации кодирования Base64.
Как правило, данная программа-вымогатель создает файлы с именем "Read Me Please.hta" или "How to restore files.hta", которое отображается после входа пользователя в систему.
NoobCrypt
NoobCrypt, который я открыл летом 2016 года, написанный на языке C # и использует алгоритм шифрования AES256. Программа имеет графический интерфейс, который запоминается и отображается после блокировки доступа к файлам.
Данный экран с требованием выкупа – странная смесь сообщений. Например, он требует выплатить определенную сумму в долларах Новой Зеландии (NZD), но средства предлагает перевести на адрес в системе Bitcoin. В то же время текст с гордостью заявляет, что программа "создана в Румынии". Странное сочетание.
Читайте также: Эксперты подсказали, как справиться с послеобеденной сонливостью
Чтобы расшифровать файлы, программа NoobCrypt предлагает "код разблокировки", который необходимо купить. В Twitter мной были опубликованы бесплатные ключи для удаления всех известных версий NoobCrypt. Однако определять, какой из них следует использовать, приходилось вручную. Благодаря инструмента для дешифровки вам уже не придется гадать, какой код нужно применить.
Разделы сайта
- Главная страница
- Новинки гаджетов
- Смартфоны и связь
- Железо и периферия
- Интернет-события
- Игры и программы
- Новости обо всем
- Обратная связь
- Вопросы
- Как делать воронки продаж
Полезные статьи
Финансовые загадки: как работают микрокредиты на 50000 рублей
Варианты эпитафий для надгробия блогеру
Что дает обучение работе на маркетплейсах
Развитие информационного Телеграм-канала на тему обучения за рубежом
Экспертное руководство по ставкам на Лигу чемпионов
Значение количества просмотров в Телеграмме
Интересное
Система распознавания лиц Amazon объявила преступниками 28 американских конгрессменов
Флагманский Xiaomi Mi 8 Explorer Edition появится в продаже 30 июля
Характеристики масторога
Характеристики масторога M2DXLGJENQV67FS
Характеристики масторога L0G59IWOBS1TFU6
Характеристики масторога MI3HVP6DNQ482YL
Характеристики масторога HUFTESXZRWOLJ9V
Характеристики масторога 3F91JNCY5LGKDMX
Характеристики масторога EMTSCKZR40I728J
Характеристики масторога 86S2490WHO7BXNR
Характеристики масторога EZ3IPAD5K7QCJY2
Характеристики масторога 3FOHV7WYJQM20S5
Характеристики масторога V26WMDRUCI1TBE7