Descifrar archivos afectados por el virus ransomware en Windows PC - Algoritmo de cifrado y extensiones de virus

Foto del autor
stealth

Primero que nada, comencemos con "¿Qué significa ransomware?"Y"¿Cómo se comporta este virus?".
Ransomware, es un virus que afecta todos los sistemas operativos Windows, desde hace algunos años. A través de su comportamiento y a través de soluciones de soluciones casi inexistente, ransomware es uno de los más destructores de virus, conocido hasta esta hora. Infecta una gran cantidad de computadorasvía descargar y descargar aplicaciones dudosas en sitios web, luego encriptación casi irreversible todos los datos almacenados en el disco duro Windows PC infectada. Puede perder documentos importantes de cualquier tipo, imágenes, archivos de audio, bases de datos y otros archivos que se pueden almacenar en su disco duro.
A principios de este año, el algoritmo de encriptación para la mayoría de los tipos de virus ramsomware se desconocía. la clave de descifrado siendo casi imposible de crear, y los intentos de recuperación de archivos cifrados, a los que se agregaron varias extensiones del virus, fueron en vano.
Los virus ransomware conocidos por esta hora no son muy pocos. 7ev3n, 8lock8, Alpha, AUTOLOCK, BitCryptor, bitmessage, Booyah, Ransomware brasileñoComprarUnlockCódigo, Cerberus, Chimera, CoinVault, Coverton, Crypren, Crypt0L0cker, CryptoDefense, CryptoFortress, CryptoHasYou, CryptoHitman, CryptoJoker, CryptoMix, CryptoTorLocker, CryptoWall 2.0, CryptoWall 3.0, CryptoWall 4.0, CryptXXX, CryptXXX 2.0, Crysis, CTB-Locker, DMA Locker, DMA Locker 3.0, ECLR Ransomware, cifrados, Enigma, GNL Locker, Hola Buddy!, HydraCrypt, Jigsaw, JobCrypter, KeRanger, KEYHolder, KimcilWare, Kriptovo, KryptoLocker, Le Chiffre, Locky, Lortok, Magic, Maktub Locker, MireWare, Mischa, Mobef, NanoLocker, Nemucod, Nemucod-7z¡Dios mío! Ransomcrypt, PadCrypt, PClock, powerware, Ransomware protegido, Radamant, Radama v2.1, RemindMe, Rokku, Samas, Sanción, persiana, Shujin, SuperCrypt, 🎁 Sorpresa, TeslaCrypt 0.x, TeslaCrypt 2.x, TeslaCrypt 3.0, TeslaCrypt 4.0, TrueCrypter, UmbreCrypt, VaultCrypt, WonderCrypter, Xort.
Sin embargo, también hay algo bueno si podemos llamarlo así. El más grande de estos sueños usa el mismo algoritmo de encriptación, o uno muy cercano, que solo ha sufrido cambios menores.

quimera

Acerca de 2-3 meses, existe una base de datos común que identifica los tipos de virus ransomware, sus extensiones y el algoritmo de cifrado. En esta base de datos él trabaja voluntariamente, hackers de todo el mundo, para detener el tiempo de este virus en el futuro cercano.

Enlace a la base de datos - Esta base de datos es mantenida por @nyxbone (Twitter)

¡Atención! Si su PC está infectada con un ramsomware y se le pide dinero para descifrar los archivos, no es una buena idea pagar. Es muy posible que después de pagar, los archivos permanezcan encriptados.

Estoy feliz de compartir mis experiencias en el campo de las computadoras, teléfonos móviles y sistemas operativos, desarrollar proyectos web y brindar los tutoriales y consejos más útiles. Me gusta "jugar" en el iPhone, MacBook Pro, iPad, AirPort Extreme y en sistemas operativos macOS, iOS, Android y Windows.

Deja un comentario