577 Shares 3177 views

Kryptolog [email protected]: Jak rozszyfrować

Wiadomo, że wirusy i złośliwe oprogramowanie w sieci codziennie jest więcej. Ale dziś ich konsekwencje wykraczają daleko poza naruszeniem systemu. Coraz więcej hakerzy zaczynają wyłudzić pieniądze. Takie zagrożenia to i paycrypt @ gmail_com wirusa, który jest kryptolog. Pojawił się stosunkowo niedawno, tak, że walka z nim – jest to dość czasochłonne.

Co to jest wirus paycrypt @ gmail_com?

W zasadzie bardzo „zaraza” pracuje na nakatannomu algorytmu stosowanego nawet w najbardziej znanych wirusów, takich jak CBF XTBL i Kocham cię.

Nie wdając się w jego systemie pracy, możemy powiedzieć tylko jedno: skutki jego oddziaływania polega na tym, że wszystkie pliki użytkownika i dokumenty są szyfrowane przez specjalny algorytm, który hakerzy sami o nazwie RSA-1024. W końcu, po zaszyfrowaniu, każdy dokument lub plik, użytkownik nie może zostać otwarty bez specjalnego klucza.

Nazwy plików oprócz rozbudowy istniejących rejestrów paycrypt @ gmail_com. Jak rozszyfrować te pliki (i czy to w ogóle możliwe), możemy teraz zobaczyć.

Ponieważ wirus dostaje się do systemu?

Zagrożenie penetracja do osobnego terminala, lub nawet w sieci WLAN można osiągnąć na kilka sposobów. Najbardziej powszechne są e-mail zawierających załączniki, program ładujący, chwytliwe wirus bezpośrednio na zainfekowanym miejscu, albo ukryte przedmioty, które są aktywowane przy kopiowaniu danych z nośników wymiennych. Czasami jest to możliwe „pick up”, nawet po prostu klikając na baner reklamowy.

Uważa się, że e-mail – główny tunel. Nie stosuje się do serwerów poczty e-mail, a tylko rachunki, które są wykorzystywane w programach mieszkaniowych, takich jak Outlook czy aplikacje innych producentów zainstalowane na terminalach komputerowych.

otwiera użytkownik, na przykład, komunikat o zmianie umowy o dostawę produktów i przywiązania wygląd. Ma jakiś plik. Jeśli widzisz, że rozszerzenie nie jest znana, to lepiej nie otwierać w ogóle. Ale dopisek, mówiąc, że załącznik zawiera zeskanowaną kopię nowej wersji umowy, wszystkie skomplikowane, a użytkownik otworzy plik, po prostu nawet nie myśleć.

Ale bardzo często można znaleźć załącznik w postaci pliku tekstowego, lub Word dokument. Użytkownik kliknie na niego i jedziemy … (uwaga zmienić nazwę dowolnego pliku na jego rozszerzenie .txt, .doc lub .jpg rozbudowy obiektu graficznego może być, jak mówią, jest dość elementarne. A system widzi zarejestrowany typ pliku, a następnie próbuje go otworzyć).

Czasami przywiązanie znajduje wykonywalne JS-file (Java Script), aby otworzyć, że nie wszystko może!

Pierwszą oznaką wpływu jest natychmiastowy, „hamowanie” w komputerze. Oznacza to nadmierne obciążenie zasobów systemowych, ze względu na fakt, że inwestycje w paycrypt @ gmail_com złośliwego kodu rozpoczęła proces szyfrowania plików. On, nawiasem mówiąc, może trwać dość długo, a nie restart nie pomoże. Po ponownym uruchomieniu systemu, wirus znów ich brudne czyn. Według koniec procesu otrzymujemy w pełni zaszyfrowanych plików paycrypt @ gmail_com. Jak je rozszyfrować, naturalnie nie rozumiem. Instrukcje dotyczące rzekomych działań później zaproszony przez atakujących.

Algorytm hakerzy wymagania

Zwykli użytkownicy mogą „złapać” wirusa, w ogóle, to jest rzadkie. Przeciwnie, jest skierowany do firm i organizacji. W tym przypadku, gdy przedsiębiorstwo posiada wystarczającą rozległą sieć lokalną, szyfrowanie może wpływać absolutnie wszystkich terminali podłączonych do sieci.

Ponieważ instrukcje dostarczone z wirusem paycrypt @ gmail_com (jak do dekodowania danych – jest to opisane w szczegółach), działa e-maila z informacją, że pliki są szyfrowane algorytmem RSA-1024. Ponadto, pozornie dobrych intencji, twierdzenie, że odszyfrowanie danych może być tylko grupa, aby wysłać wiadomość. Ale ta usługa kosztuje około 100 do 500 euro.

Aby uzyskać paycrypt @ gmail_com-tłumacza, na podany adres e-mail, który chcesz wysłać KEY.PRIVATE pliku i kilka zainfekowanych plików. Kiedy zakłada się, że użytkownik będzie miał swój własny, unikalny klucz. Szczerze wierzę w to z trudem.

Poinformowano, że rozszyfrować paycrypt @ gmail_com pliki samemu nie można nawet próbować, bo to jedyny sposób na to, aby zakończyć formatowanie dysku lub partycji. Nie powinno być także wskazówką, że dane użytkownika jest bardzo ważne dla niego, tak że format jest niewłaściwe.

Czy komunikować się z napastnikami?

Niestety, łatwowierny, użytkownicy i właściciele bardzo ważnych informacji natychmiast uciekać do płacenia za usługi, ale zamiast dostać nic. Jeśli na początku pojawienia się tego zagrożenia dla kogoś, a może nawet klucze, teraz nie może nawet marzyć – zwykłym wyłudzaniem pieniędzy.

Niektórzy starają się korzystać z tych samych skanerów antywirusowych, ale kłopot – wirus jest naprawdę zależy od programu, wydaje się jeszcze być traktowane i usuwane, ale informacja zaszyfrowana i tak pozostaje.

Czy jest jakiś wirus paycrypt @ gmail_com tłumacza?

Co do odszyfrowania danych, prawie każdy znany producent oprogramowania antywirusowego konkretnego i uniwersalnych rozwiązań nie można sobie wyobrazić.

Można przeszukiwać cały internet w poszukiwaniu klucza. Ale nic dobrego z tego nie wyniknie. Jedyne, co można spróbować – .. Spójrz na znanych już klucze takie [email protected], [email protected], [email protected] itd. Być może niektórzy kombinacje i pomocy, ale nie powinniśmy się oszukiwać.

Jak uzyskać narzędzie do odszyfrowania oficjalnej stronie dewelopera antywirusowego?

Ale zobaczmy, co możemy zrobić, jeśli wybraliśmy się wirusa i paycrypt @ gmail_com. Jak go odszyfrować, na przykład, użytkownik nie wie. W takiej sytuacji, pod warunkiem, że terminal komputerowy zainstalowany oficjalny (na licencji) wersję oprogramowania antywirusowego, to lepiej zwrócić się bezpośrednio do Developer Support Center.

W tym przypadku, na oficjalnej stronie internetowej, aby skorzystać z sekcji zapytania dla leczenia, a następnie wysłać kilka zainfekowanych plików. Jeśli jest niezakażonych kopią oryginalnego obiektu, nawet lepsze. W tej sytuacji, prawdopodobieństwo, że dane zostaną odszyfrowane, zwiększa wiele razy, jak, na przykład, wirus paycrypt @ gmail_com «Kaspersky” (skaner Staff) nie mogą być wyleczone po prostu.

Jeśli wszystko inne zawiedzie …

Jeśli odpowiedź z jakiegokolwiek powodu nie został odebrany, a przez złośliwych użytkowników do zastosowania zamiaru, nic nie można zrobić. Jedynym wyjściem będzie sformatować tylko dysk twardy. Dlatego konieczne jest przeprowadzenie pełnego formatu, nie czyszczenia spis treści.

Trzeba też powiedzieć, że penetracja wirusa na dysku twardym lub partycji logicznej może zrobić własną kopię, więc będzie musiał sformatować wszystko, co jest, i zainstalować system od nowa. Ma innego wyjścia.

By the way, i narzędzia, które zostały pobrane przed nie pomoże start systemu (jak Kaspersky Rescue Disc). Jak wspomniano powyżej, odkrywają, że wirus, nawet usunąć, ale prowadzić dane do stanu pierwotnego nie będzie czytelny. Jest to zrozumiałe, gdyż początkowo nawet tak potężne narzędzia, które w ogóle, a nie wyliczone.

Wreszcie, kilka porad

Tutaj, w rzeczywistości, uważany za wirus paycrypt @ gmail_com. Jak go rozszyfrować? W tej kwestii, jak mamy rozumieć, nie ma odpowiedzi. Znacznie lepiej chronić się od groźby przenikania do systemu.

Trzeba tylko otworzyć załączników e-mail od zaufanych źródeł, nie powinna być na próżno do kliknięcia na reklamę w Internecie. Szczególnie należy zwrócić uwagę na litery, które bełkot jest obecny w załączonym nazwę pliku (niektóre znaki na śmieci), a zmiany kodowania nie pomaga, aby zobaczyć nazwę w widoku normalnego. W ogóle, bądź ostrożny!

Cóż, większość powiedzieć, że nie ma sensu w płaceniu rabusie pieniądze, aw zamian nie są wymagane w celu uzyskania klucza. Jednak okazało się po prostu na przykładzie innych znanych wirusów i złośliwego kodu, który już raz zostały nagrane na świecie.