Определение шифровальщика по записке и зашифрованным файлам

Шифровальщик оставляет после себя две вещи, по которым его узнают: записку с требованием денег и расширение, дописанное к каждому тронутому файлу. Инструмент сопоставляет и то и другое с семействами, задокументированными в корпусе Zscaler ThreatLabz, в проекте Европола No More Ransom и у Emsisoft, а затем отвечает на вопрос, который и волнует, — вышел ли для этого семейства бесплатный дешифратор. Если вышел, ссылка ведёт к первоисточнику и никуда больше.

1
Добавьте, что есть

Записку, один зашифрованный файл или и то и другое. Если в записке названо семейство, хватит и одного этого названия.

2
Прочитайте совпадение

У каждого кандидата написано, каким признаком он найден. Признак, общий для нескольких семейств, показывается как несколько кандидатов, а не как один ответ.

3
Проверьте, есть ли дешифратор

Если бесплатный существует, ссылка ведёт на No More Ransom или Emsisoft — и больше никуда.

Узнайте, какое это семейство и есть ли для него бесплатный дешифратор

Перетащите файл сюда
Записка вымогателя (.txt, .html, .hta) и/или один зашифрованный файл
Загрузка файла...
0%
Опубликовано Обновлено Автор: