Identificação do ransomware pela nota e pelos arquivos criptografados

O ransomware deixa duas coisas que o identificam: uma nota exigindo dinheiro e uma extensão acrescentada a cada arquivo que tocou. Esta ferramenta compara ambas com famílias documentadas pela Zscaler ThreatLabz, pelo projeto No More Ransom da Europol e pela Emsisoft, e então responde à pergunta que de fato importa — se saiu um descriptografador gratuito para essa família. Onde saiu, o link vai para a fonte idônea e para mais lugar nenhum.

1
Acrescente o que você tem

A nota de resgate, um arquivo criptografado ou os dois. Se a nota nomeia a família, esse nome já basta sozinho.

2
Leia a coincidência

Cada candidato diz qual sinal o encontrou. Um sinal comum a várias famílias aparece como vários candidatos, não como uma resposta.

3
Verifique se há descriptografador

Se existir um gratuito, o link vai para o No More Ransom ou para a Emsisoft — e para mais lugar nenhum.

Descubra de que família se trata e se existe um descriptografador gratuito para ela

Arraste um arquivo aqui
A nota de resgate (.txt, .html, .hta) e/ou um arquivo criptografado
Carregando arquivo...
0%
Publicado Atualizado Autor: