Encryptor [email protected]: πώς να αποκρυπτογραφήσει
Όπως γνωρίζετε, οι ιοί και το κακόβουλο λογισμικό στοΟ παγκόσμιος ιστός εμφανίζεται όλο και περισσότερο κάθε μέρα. Σήμερα όμως, οι συνέπειες των επιπτώσεών τους υπερβαίνουν κατά πολύ τη διακοπή του συστήματος. Όλο και περισσότεροι εγκληματίες στον κυβερνοχώρο αρχίζουν να εκβιάζουν χρήματα. Τέτοιες απειλές περιλαμβάνουν τον ιό paycrypt @ gmail_com, που είναι ransomware. Εμφανίστηκε σχετικά πρόσφατα, οπότε ο αγώνας εναντίον του είναι αρκετά επίπονος.
Τι είναι ο ιός paycrypt @ gmail_com;
Κατ 'αρχήν, η ίδια η «λοίμωξη» λειτουργεί σε έναν γνωστό αλγόριθμο, που εφαρμόζεται ακόμα και στους πιο διάσημους ιούς, όπως το CBF, το XTBL και το I Love You.
Χωρίς να μπει στο σχέδιο της δουλειάς του, μπορεί κανείς να πειμόνο μία: οι συνέπειες των επιπτώσεών της είναι ότι όλα τα αρχεία και τα έγγραφα των χρηστών κρυπτογραφούνται από έναν ειδικό αλγόριθμο, τον οποίο οι ίδιοι οι χάκερ αποκαλούν RSA-1024. Τελικά, μετά την κρυπτογράφηση, κανένα αρχείο ή αρχείο χρήστη δεν μπορεί να ανοίξει χωρίς ειδικό κλειδί.
Εκτός από την υπάρχουσα επέκταση, τα ονόματα αρχείων περιέχουν paycrypt @ gmail_com. Πώς να αποκρυπτογραφήσετε τέτοια αρχεία (και είναι δυνατόν καθόλου), θα δούμε τώρα.
Πώς ο ιός διεισδύει στο σύστημα;
Η διείσδυση μιας απειλής σε ένα ξεχωριστό τερματικό σταθμό ήακόμη και σε ένα τοπικό δίκτυο μπορεί να εφαρμοστεί με διάφορους τρόπους. Τα πιο συνηθισμένα είναι τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν συνημμένα, προγράμματα φορτωτών που συνδέουν τον ιό απευθείας στον μολυσμένο ιστό ή κρυμμένα αντικείμενα που ενεργοποιούνται κατά την αντιγραφή πληροφοριών από αφαιρούμενα μέσα. Μερικές φορές μπορεί να "ληφθεί", ακόμα και κάνοντας κλικ στο πανό.
Όπως θεωρείται, το ηλεκτρονικό ταχυδρομείο είναι το κύριοσήραγγα. Αυτό δεν ισχύει για διακομιστές αλληλογραφίας, αλλά μόνο για λογαριασμούς που χρησιμοποιούνται σε σταθερά προγράμματα όπως το Outlook ή εφαρμογές τρίτων κατασκευαστών εγκατεστημένα σε τερματικά υπολογιστών.
Ο χρήστης ανοίγει, για παράδειγμα, ένα μήνυμα σχετικά μεαλλαγή της σύμβασης προμήθειας προϊόντων και εξετάζει την προσκόλληση. Υπάρχει ένα αρχείο σε αυτό. Αν δείτε ότι η επέκταση είναι άγνωστη, είναι προτιμότερο να μην ανοίγει κανείς καθόλου. Αλλά το postscript, λένε, το συνημμένο περιέχει ένα αντίγραφο σάρωσης της νέας έκδοσης του συμβολαίου, όλα σύγχυση, και ο χρήστης ανοίγει το αρχείο, χωρίς καν να σκέφτεται.
Αλλά πολύ συχνά μπορείτε να βρείτε ένα συνημμένο στη φόρμαένα αρχείο απλού κειμένου ή ένα έγγραφο του Word. Ο χρήστης κάνει κλικ σε αυτό, και φύγαμε ... (προσέξτε να μετονομάσετε οποιοδήποτε αρχείο με επέκταση .txt, .doc ή .jpg επέκταση του γραφικού αντικειμένου μπορεί να είναι, όπως λένε, είναι πολύ στοιχειώδη. Και το σύστημα βλέπει ένα καταχωρημένο τύπο αρχείου και, στη συνέχεια, προσπαθεί να το ανοίξει).
Μερικές φορές σε ένα συνημμένο υπάρχει ένα εκτελέσιμο αρχείο JS (Java Script), το οποίο δεν μπορεί να ανοίξει καθόλου!
Το πρώτο σημάδι έκθεσης είναιστιγμιαίο "φρενάρισμα" του υπολογιστή. Αυτό δείχνει υπερβολικό φορτίο στους πόρους του συστήματος λόγω του γεγονότος ότι ο κακόβουλος κώδικας που επισυνάπτεται στο αρχείο paycrypt @ gmail_com έχει ξεκινήσει τη διαδικασία κρυπτογράφησης. Παρεμπιπτόντως, μπορεί να διαρκέσει πολύς χρόνος και καμία επανεκκίνηση δεν θα βοηθήσει. Εάν κάνετε επανεκκίνηση του συστήματος, ο ιός θα ξεκινήσει ξανά τη βρώμικη εργασία του. Στο τέλος της διαδικασίας, λαμβάνουμε πλήρως κρυπτογραφημένα αρχεία paycrypt @ gmail_com. Φυσικά, δεν καταλαβαίνουμε πώς να τα αποκρυπτογραφήσουμε. Λίγο αργότερα, οι οδηγίες για τις προβλεπόμενες ενέργειες προσφέρονται από τους ίδιους τους επιτιθέμενους.
Απαιτήσεις αλγορίθμου hackers
Οι απλοί χρήστες "παραλαμβάνουν" αυτόν τον ιό, στοσε γενικές γραμμές, σπάνια. Είναι μάλλον επικεντρωμένη στις εμπορικές δομές και οργανισμούς. Σε αυτήν την περίπτωση, εάν η επιχείρηση διαθέτει επαρκώς διακλαδισμένο τοπικό δίκτυο, η κρυπτογράφηση μπορεί να αγγίξει απολύτως όλους τους τερματικούς σταθμούς που είναι συνδεδεμένοι στο δίκτυο.
Ως οδηγίες περιλαμβάνονται στον ιόpaycrypt @ gmail_com (πώς να αποκρυπτογραφήσετε δεδομένα - περιγράφεται λεπτομερώς σε αυτό), βγαίνει ένα e-mail, το οποίο λέει ότι τα αρχεία είναι κρυπτογραφημένα με τον αλγόριθμο RSA-1024. Τότε, φαινομενικά με καλές προθέσεις, η δήλωση ακολουθεί ότι μόνο η ομάδα που έστειλε το μήνυμα μπορεί να αποκρυπτογραφήσει τα δεδομένα. Αλλά αυτή η υπηρεσία κοστίζει περίπου 100 έως 500 ευρώ.
Για να λάβετε paycrypt @ gmail_com-decryptor, στοη καθορισμένη διεύθυνση αλληλογραφίας πρέπει να σταλεί στο αρχείο KEY.PRIVATE και σε πολλά μολυσμένα αρχεία. Μετά από αυτό, θεωρείται ότι ο χρήστης θα λάβει το δικό του μοναδικό κλειδί. Ειλικρινά, είναι δύσκολο να το πιστέψεις.
Αναφέρεται ότι αποκρυπτογραφεί τα αρχείαpaycrypt @ gmail_com μόνοι σας, δεν χρειάζεται καν να δοκιμάσετε, αφού ο μόνος τρόπος είναι να διαμορφώσετε πλήρως το δίσκο ή το διαμέρισμα. Υπάρχει επίσης μια υπόδειξη ότι τα δεδομένα χρήστη είναι πολύ σημαντικά γι 'αυτόν, επομένως η μορφοποίηση δεν είναι πρακτική.
Πρέπει να επικοινωνήσω με τους εισβολείς;
Δυστυχώς, η εμπιστοσύνη των χρηστών ή των ιδιοκτητών είναι πολύΣημαντικές πληροφορίες αμέσως τρέχουν για να πληρώσουν για τις υπηρεσίες, αλλά σε αντάλλαγμα δεν λαμβάνουν τίποτα. Αν κατά την αυγή της απειλής κάποιος μπορεί να έλαβε το κλειδί, σήμερα δεν μπορεί καν να το ονειρευτεί - η συνηθισμένη εκβίαση χρημάτων.
Μερικοί ακόμα προσπαθούν να χρησιμοποιήσουνanti-virus σαρωτές, αλλά το πρόβλημα είναι ότι ο ιός είναι πραγματικά καθορίζεται από τα προγράμματα, ακόμη και φαίνεται να αντιμετωπίζονται και διαγράφονται, αλλά οι πληροφορίες παραμένουν κρυπτογραφημένες.
Υπάρχει αποκρυπτογράφος για τον ιό paycrypt @ gmail_com;
Όσον αφορά την αποκρυπτογράφηση δεδομένων, πρακτικά κανένας γνωστός προγραμματιστής λογισμικού προστασίας από ιούς δεν μπορεί να παρουσιάσει καμία συγκεκριμένη και καθολική λύση.
Μπορείτε να αναζητήσετε ολόκληρο το Διαδίκτυο για το κλειδί.Αλλά τίποτα καλό δεν θα προέλθει από αυτό. Το μόνο πράγμα που μπορείτε να δοκιμάσετε είναι να αναζητήσετε ήδη γνωστά κλειδιά όπως [email protected], [email protected], [email protected] κ.λπ. Ίσως ορισμένοι συνδυασμοί θα σας βοηθήσουν, αλλά δεν πρέπει να παραπλανηθείτε.
Πώς να αποκτήσετε το βοηθητικό πρόγραμμα για αποκρυπτογράφηση στον επίσημο ιστότοπο του προγράμματος ανάπτυξης ιών;
Αλλά ας δούμε τι μπορεί να γίνει, εάνο ιός paycrypt @ gmail_com παραλήφθηκε. Για παράδειγμα, ο χρήστης δεν ξέρει πώς να το αποκρυπτογραφήσει. Σε μια τέτοια περίπτωση, υπό την προϋπόθεση ότι η επίσημη (άδεια χρήσης) έκδοση του λογισμικού προστασίας από ιούς είναι εγκατεστημένη στο τερματικό του υπολογιστή, είναι καλύτερα να επικοινωνήσετε απευθείας με το κέντρο υποστήριξης προγραμματιστή.
Σε αυτήν την περίπτωση, ο επίσημος ιστότοπος πρέπειχρησιμοποιήστε την ενότητα αίτησης απολύμανσης και, στη συνέχεια, στείλτε πολλά μολυσμένα αρχεία. Εάν ένα αντίγραφο του αρχικού μη μολυσμένου αντικειμένου είναι διαθέσιμο, ακόμη καλύτερο. Σε μια τέτοια περίπτωση, η πιθανότητα αποκρυπτογράφησης των δεδομένων αυξάνεται πολλές φορές, καθώς, για παράδειγμα, ο ίδιος ο ιός paycrypt @ gmail_com "Kaspersky" (ο τυπικός σαρωτής) απλά δεν μπορεί να θεραπευτεί.
Αν δεν βοηθά τίποτα ...
Αν η απάντηση δεν ληφθεί για κάποιο λόγο,και δεν υπάρχουν προθέσεις για εισβολείς, δεν υπάρχει τίποτα που πρέπει να γίνει. Η μόνη διέξοδος είναι να διαμορφώσετε μόνο το σκληρό δίσκο. Σε αυτήν την περίπτωση, πρέπει να εκτελέσετε μια πλήρη μορφή, αντί να καθαρίσετε τον πίνακα περιεχομένων.
Ξεχωριστά είναι απαραίτητο να πούμε ότι ο ιόςη διείσδυση στον σκληρό δίσκο ή στο λογικό διαμέρισμα του θα μπορούσε να δημιουργήσει το δικό του αντίγραφο, έτσι ώστε θα πρέπει να διαμορφώσετε τα πάντα απολύτως, δηλαδή, και να εγκαταστήσετε ξανά το σύστημα. Δεν υπάρχει άλλη διέξοδος.
Με την ευκαιρία, και τα βοηθητικά προγράμματα, κατέβασμα πριν από την έναρξη(όπως το Kaspersky Rescue Disc) δεν θα βοηθήσει ούτε. Όπως ήδη αναφέρθηκε παραπάνω, ο ιός θα ανιχνευθεί, ακόμη και θα διαγραφεί, αλλά δεν μπορεί να φέρει δεδομένα στην αρχική αναγνώσιμη κατάσταση. Αυτό είναι κατανοητό, επειδή αρχικά ακόμη και τέτοιες ισχυρές επιχειρήσεις κοινής ωφελείας για αυτό, σε γενικές γραμμές, και δεν υπολογίζονται.
Μερικές συμβουλές στο τέλος
Στην πραγματικότητα, αυτός είναι ο ιός paycrypt @ gmail_com. Πώς να το αποκρυπτογραφήσετε; Όπως είναι ήδη σαφές, δεν υπάρχει απάντηση σε αυτό το ερώτημα. Είναι καλύτερα να προστατευτείτε εκ των προτέρων από τη διείσδυση απειλών στο σύστημα.
Το άνοιγμα είναι μόνο ένα συνημμένο eτα μηνύματα που ελήφθησαν από αξιόπιστες πηγές δεν πρέπει να είναι μάταια για να κάνετε κλικ σε διαφημίσεις στο Διαδίκτυο. Δώστε ιδιαίτερη προσοχή στα γράμματα στα οποία υπάρχει abracadabra στο όνομα του συνημμένου αρχείου (κάποια ομάδα μη αναγνώσιμων χαρακτήρων) και η αλλαγή της κωδικοποίησης δεν βοηθά να δείτε το όνομα στην κανονική προβολή. Σε γενικές γραμμές, να είστε προσεκτικοί!
Φυσικά, ότι δεν υπάρχεινόημα να πληρώνουν χρήματα στους εκβιαστικούς και σε αντάλλαγμα να μην λαμβάνουν το απαραίτητο κλειδί. Ωστόσο, αυτό αποδεικνύεται απλά από το παράδειγμα άλλων γνωστών ιών και κακόβουλων κωδίκων που κάποτε καταχωρήθηκαν στην παγκόσμια πρακτική.