Визначення програми-вимагача за запискою та зашифрованими файлами

Програма-вимагач залишає дві речі, які її ідентифікують: записку з вимогою оплати і розширення, додане до кожного торкнутого файлу. Цей інструмент звіряє обидва з сімействами, задокументованими Zscaler ThreatLabz, проєктом Europol No More Ransom і Emsisoft, а потім відповідає на головне питання — чи вийшов безкоштовний дешифрувальник для цього сімейства. Якщо так, посилання веде на авторитетне джерело і нікуди більше.

1
Додайте те, що є

Записку з вимогою, один зашифрований файл або обидва. Якщо в записці є назва сімейства, її достатньо ввести самостійно.

2
Прочитайте збіг

Кожен кандидат вказує, який сигнал його знайшов. Якщо сигнал спільний для кількох сімейств, показуються всі кандидати, а не одна відповідь.

3
Перевірте дешифрувальник

Якщо безкоштовний існує, посилання веде на No More Ransom або Emsisoft — і нікуди більше.

Дізнайтеся, що за сімейство і чи існує безкоштовний дешифрувальник

Перетягніть файл сюди
Записка з вимогою (.txt, .html, .hta) та/або один зашифрований файл
Завантаження файлу...
0%
Опубліковано Оновлено Автор: