Визначення програми-вимагача за запискою та зашифрованими файлами
Програма-вимагач залишає дві речі, які її ідентифікують: записку з вимогою оплати і розширення, додане до кожного торкнутого файлу. Цей інструмент звіряє обидва з сімействами, задокументованими Zscaler ThreatLabz, проєктом Europol No More Ransom і Emsisoft, а потім відповідає на головне питання — чи вийшов безкоштовний дешифрувальник для цього сімейства. Якщо так, посилання веде на авторитетне джерело і нікуди більше.
Записку з вимогою, один зашифрований файл або обидва. Якщо в записці є назва сімейства, її достатньо ввести самостійно.
Кожен кандидат вказує, який сигнал його знайшов. Якщо сигнал спільний для кількох сімейств, показуються всі кандидати, а не одна відповідь.
Якщо безкоштовний існує, посилання веде на No More Ransom або Emsisoft — і нікуди більше.