Ransomware-Bestimmung anhand des Briefs und der verschlüsselten Dateien

Ransomware hinterlässt zwei Dinge, an denen man sie erkennt: einen Brief, der Geld verlangt, und eine Endung, die an jede angefasste Datei gehängt wurde. Dieses Werkzeug gleicht beides mit Familien ab, die von Zscaler ThreatLabz, von Europols No More Ransom und von Emsisoft dokumentiert sind, und beantwortet dann die Frage, auf die es ankommt — ob für diese Familie ein kostenloser Entschlüssler erschienen ist. Wo ja, führt der Link zur Originalquelle und sonst nirgendwohin.

1
Fügen Sie hinzu, was Sie haben

Den Erpresserbrief, eine verschlüsselte Datei oder beides. Nennt der Brief die Familie, genügt schon dieser Name allein.

2
Lesen Sie die Übereinstimmung

Bei jedem Kandidaten steht, welches Merkmal ihn gefunden hat. Ein Merkmal, das mehrere Familien teilen, erscheint als mehrere Kandidaten, nicht als eine Antwort.

3
Prüfen Sie auf einen Entschlüssler

Gibt es einen kostenlosen, führt der Link zu No More Ransom oder Emsisoft — und nirgendwo sonst.

Finden Sie heraus, welche Familie es ist und ob es dafür einen kostenlosen Entschlüssler gibt

Datei hier ablegen
Der Erpresserbrief (.txt, .html, .hta) und/oder eine verschlüsselte Datei
Datei wird geladen …
0%
Veröffentlicht Aktualisiert Autor: