Pengenalan ransomware dari surat tebusan dan berkas terenkripsi
Ransomware meninggalkan dua hal yang menandainya: surat yang menuntut uang dan ekstensi yang ditambahkan ke setiap berkas yang disentuhnya. Alat ini mencocokkan keduanya dengan keluarga yang didokumentasikan Zscaler ThreatLabz, proyek No More Ransom milik Europol, dan Emsisoft, lalu menjawab pertanyaan yang benar-benar penting — apakah dekriptor gratis untuk keluarga itu sudah terbit. Kalau sudah, tautannya menuju sumber resminya dan tidak ke mana pun lagi.
Surat tebusan, satu berkas terenkripsi, atau keduanya. Kalau surat itu menyebut nama keluarganya, nama itu saja sudah cukup.
Setiap kandidat menyebutkan petunjuk apa yang menemukannya. Petunjuk yang dimiliki beberapa keluarga ditampilkan sebagai beberapa kandidat, bukan sebagai satu jawaban.
Kalau ada yang gratis, tautannya menuju No More Ransom atau Emsisoft — dan tidak ke mana pun lagi.