En los últimos años, hemos visto varios tipos de software malicioso ransomware que exigen una cantidad enorme de dinero de los usuarios para la recuperación de sus archivos confidenciales bloqueadas, comprometidos.
También hemos sido testigos del nacimiento de descifrado solución para algunos de los ransomware como cryptolocker (parcial), Coinvault , Rescue Kit .
Una de las soluciones más recientemente se ha liberado para el descifrado de ransomware de reciente aparición, apodado como Hydracrypt y Umbrecrypt que se propagan a través del pescador Exploit Kit.
Tanto de los programas maliciosos pertenecen a la familia CrypBoss ransomware.
El código fuente de CrypBoss ransomware se filtró el año pasado en Pastebin, que posteriormente fue analizada por Fabian Wosar, un investigador de seguridad en Emsisoft.
Con la ayuda de código CrypBoss Source, Wosar fue éxito capaz de romper el algoritmo de cifrado de la ransomware y rápidamente hizo la herramienta de descifrado para CrypBoss y sus variantes ( Hydracrypt y Umbrecrypt ).
"Desafortunadamente los cambios realizados por los autores HydraCrypt y UmbreCrypt causan hasta 15 bytes al final del archivo a ser dañado irreparablemente" declaró Wosar.
Los bytes dañados en los archivos cifrados son triviales (en la mayoría de los casos), ya que sería utilizado como un dato de separación o algunos bytes finales, que podrían ser fácilmente re-construye mediante el uso de cualquier archivo herramienta de reparación (para los 15 bytes).
Esto no afecta a la mayor parte del proceso de descifrado en un 99 por ciento de los archivos se recuperan sin ningún daño utilizando la herramienta de descifrado lanzado que está disponiblegratis para descargar .
Cómo descifrar archivos ransomware?
Haciendo doble clic en el archivo ejecutable descifrador sería inicializar el proceso de descifrado, y usted podría conseguir la llave una vez que la tarea se completó. El tiempo necesario para romper el cifrado también dependería de poder-Flop tirón de su sistema.
Una vez que se genera la clave de descifrado, es mejor guardarla como una copia impresa (escribiendo en el papel). Ahora se puede ejecutar la herramienta de descifrado y seleccionar las carpetas encaminadas a que se desbloquea. Introduzca la clave de descifrado una vez que la herramienta de la solicitará.
Esto daría como resultado la ensurity archivo y ahorra tiempo.
Cómo asegurarse de que su información descifrada es de fiar?
Para garantizar la correcta recuperación de archivos, al principio tiene que seleccionar el archivo cifrado junto con su versión original (en algún lugar de su nube o en cualquier lugar) y pasarlo al ejecutable descifrador por un simple arrastrar y soltar.
[ Nota: Si no ha encontrado tal, a continuación, los usuarios también pueden obtener una imagen al azar un PNG fuera de Internet y archivo cifrado aleatoria.]
Si la salida resultante es de fiar, entonces se puede llevar a cabo la misma tarea con los archivos restantes. A medida que el mismo algoritmo se está siguiendo en los archivos cifrados restantes, a continuación, se podrían obtener los archivos de nuevo con normalidad. | Fuente En Ingles | Emsisoft | Descargar
Comentarios