Определение шифровальщика по записке и зашифрованным файлам
Шифровальщик оставляет после себя две вещи, по которым его узнают: записку с требованием денег и расширение, дописанное к каждому тронутому файлу. Инструмент сопоставляет и то и другое с семействами, задокументированными в корпусе Zscaler ThreatLabz, в проекте Европола No More Ransom и у Emsisoft, а затем отвечает на вопрос, который и волнует, — вышел ли для этого семейства бесплатный дешифратор. Если вышел, ссылка ведёт к первоисточнику и никуда больше.
Записку, один зашифрованный файл или и то и другое. Если в записке названо семейство, хватит и одного этого названия.
У каждого кандидата написано, каким признаком он найден. Признак, общий для нескольких семейств, показывается как несколько кандидатов, а не как один ответ.
Если бесплатный существует, ссылка ведёт на No More Ransom или Emsisoft — и больше никуда.