Windows

Emsisoft Decrypter para HydraCrypt e UmbreCrypt Ransomware

HydraCrypt Ransomware Decryption!Emsisoft Decrypter.Video review decryption step by step.

HydraCrypt Ransomware Decryption!Emsisoft Decrypter.Video review decryption step by step.

Índice:

Anonim

HydraCrypt e UmbreCrypt são as duas novas variantes do Ransomware da família CrypBoss Ransomware . Uma vez bem-sucedido em violar a segurança do seu PC, o HydraCrypt e o UmbreCrypt podem bloquear seu computador e negar acesso a seus próprios arquivos. Os arquivos infectados teriam extensões desconhecidas e você verá um pop-up exigindo pagamento para descriptografar seus arquivos. Mas há boas notícias! Recentemente lançado Emsisoft Decrypter está oferecendo uma solução - no caso de você ter sido infectado com HydraCrypt e UmbreCrypt ransomware infecções.

Emsisoft Decrypter

Emsisoft Decrypter tem suas raízes de pesquisa Fabian Wosar enquanto ele estava analisando CrypBoss Ransomware cujo código fonte vazou em pastebin no ano passado. Sendo capaz de encontrar uma falha no código-fonte, Fabian lançou um decrypter para o CrypBoss no ano passado. Embora o HydraCrypt e o UmbreCrypt tenham um esquema de criptografia diferente, a pesquisa original deu origem ao Decrypter para HydraCrypt e UmbreCrypt Ransomware.

HydraCrypt e UmbreCrypt Ransomware

HydraCrypt e UmbreCrypt funcionam com a mesma funcionalidade que envolve a criptografia de arquivos sua extensão de arquivo usando uma forte metodologia de criptografia assimétrica. Ambos os programas de ransomware instalam software de ataque de terceiros na máquina infectada, excluindo a cópia de sombra dos arquivos e no processo, tornando impossível restaurá-los.

A única diferença notável entre os dois ransomwares é a forma como eles mostram a ameaça Se o seu PC estiver infectado com o Hydracrypt Ransomware, é provável que você receba um aviso de 72 horas para pagar o resgate.

  • O UmbreCrypt segue um script quase semelhante ao da Hydracrypt perguntando à vítima processar para enviar um email para um dos dois endereços - "UmbreCrypt @ engineer.com" e "UmbreCrypt @ consultant.com". Em caso de Hydracrypt, a vítima teve que contatar [email protected] ou [email protected].
  • Uma vez que o email é enviado, alguém da equipe da UmbreCrypt responde com o valor do resgate. Como mostrado acima, os atacantes até forneceram o formato de email, alertando as vítimas contra o envio de emails com ameaças ou grosserias

Ler:

Como evitar o Ransomware. Recuperando arquivos com Emsisoft Decrypter

Emsisoft Decrypter is um freeware que pode recuperar arquivos criptografados. Para começar com o processo de descriptografia, o aplicativo primeiro precisa determinar a chave de descriptografia correta para o sistema. Aqui está um pequeno processo passo a passo descrevendo o mesmo:

Etapa 1:

Localize qualquer arquivo criptografado em seu sistema, onde você também tem a versão original não criptografada do arquivo. Se você não conseguir encontrar esse par de arquivos, procure por um arquivo PNG criptografado e obtenha qualquer imagem PNG aleatória da Internet. Etapa 2:

Selecione os arquivos e arraste-os e solte-os no executável decrypter. Certifique-se de que os dois arquivos sejam arrastados e soltos ao mesmo tempo. Etapa 3:

O decodificador Emsisoft tenta determinar a chave de criptografia do sistema com base nos dois arquivos fornecidos. Esse processo pode consumir bastante tempo e, dependendo da CPU e do sistema, pode levar vários dias. Etapa 4:

Depois que a chave de descriptografia for determinada, você receberá uma mensagem pop-up. Etapa 5:

Basta clicar em OK e o decodificador Emsisoft iniciará o processo. Certifique-se de arrastar e soltar os arquivos corretos senão você pode receber uma mensagem de erro. Se você fez, você pode ter sido alvo de uma família de malware completamente diferente ou por uma nova variante que este decifrador ainda não suporta. Todas as pastas adicionadas à lista de pastas serão descriptografadas recursivamente, o que significa que os arquivos localizados nas subpastas da pasta selecionada também serão descriptografados. Sugere-se experimentar o Decryter em um número limitado de arquivos e ver o efeito antes de ir para a maior parte dos arquivos. Além disso, as vítimas devem observar que o decodificador Emsisoft tem um defeito em que os 15 bytes finais de cada arquivo criptografado são danificados irremediavelmente. Alguns desses arquivos podem ser reparados facilmente abrindo e salvando os arquivos. Para outros formatos de arquivo, pode haver ferramentas dedicadas de reparo e recuperação disponíveis.

Usuários do Decrypter são aconselhados a garantir que o disco rígido tenha espaço suficiente antes que a descriptografia seja iniciada. O motivo é que, como o decifrador não tem certeza se o resultado da decodificação seria ideal, ele não exclui os arquivos criptografados e, portanto, ocupa espaço adicional no disco com os arquivos recuperados.

Clique em

aqui para baixar o Emsisoft Decrypter para HydraCrypt e UmbreCrypt Ransomware.