Шта је СТОП (Дјву) Рансомваре (05.19.24)

<п> Током последњих неколико година на тржиште је пуштено неколико СТОП рансомваре верзија. Један од њих је ДЈВУ рансомваре, широко распрострањен крипто-вирус који се тренутно дистрибуира као адваре пакети који се маскирају као преузимање бесплатног софтвера, пукотине софтвера или пиратске игре. У ствари, постоји нова верзија СТОП-а (Дјву) са наставком .ббоо која мучи неке кориснике Виндовс-а. <п> Наставите читати да бисте разумели потенцијалну опасност коју овај вирус представља и како бисте се могли вратити ваше датотеке. Следите наша препоручена уклањања отпремничког софтвера СТОП (Дјву) и упутства за опоравак датотека наведена у каснијем одељку чланка. Шта је СТОП (Дјву)?<п> СТОН (Дјву) рансомваре је вирус који шифрира датотеке користећи АЕС и РСА 1024-битне стандарде шифровања. Главни циљ вируса је да закључа ваше датотеке, а затим захтева новац као откупнину да бисте их вратили. Овај крипто-малвер једна је од најчешћих СТОП рансомваре верзија, а наводно је започео у децембру 2018. Успех СТОП (Дјву) рансомваре-а подстакао је своје програмере да прошире своје пословање и развију нове под-варијанте. < п> Овај злонамерни злонамерни софтвер обично тражи откупнину која износи око 900 долара, углавном у еквиваленту Битцоин-а. Поред шифровања датотека и тражења откупнине, СТОП (Дјву) рансомваре има потенцијал да украде драгоцене информације и надокнаде, као што су ваши банковни подаци и акредитиви рачуна. <п> Многе жртве су пријавиле да је вирус СТОП (Дјву) убризган након што су преузели препаковане и заражене инсталатере пиратских активатора система Виндовс и Мицрософт Оффице. Ове програме дистрибуирају преваранти иако популарне злонамерне веб локације. <п> СТОН (Дјву) рансомваре се такође може ширити нежељеном поштом са злонамерним прилозима, обмањујућим преузимањима, веб ињекторима и неисправним исправкама. Могуће је опоравити шифроване датотеке? <п> Већина жртава је повратила своје украдене датотеке без плаћања откупнине за сајбер криминалце. Један од моћних алата који можете користити за опоравак шифрованих датотека је СТОП ДЈВУ Децриптор компаније Емсисофт. Овај Децриптор за СТОП (Дјву) може да дешифрује преко 150 верзија малвера. Помаже жртвама да поврате украдене датотеке, а да нападачима не морају да плате откупнину. <п> Нажалост, програмери овог крипто-малвера настављају да објављују нове верзије, тако да ће проћи неко време пре него што Децриптор алати надограде свој систем да би се позабавили новим варијантама. Имајте на уму да за све верзије СТОП Дјву можете успешно дешифровати датотеке ако су шифроване офлајн кључем. <п> Али пре него што почнете да размишљате о опоравку шифрованих датотека, морате уклонити злонамерни софтвер са рачунара. Како уклонити СТОП (Дјву) Рансомваре? <п> Неки људи више воле ручно брисање датотека повезаних са вирусом. Али поступак је често напоран и технички. Ако оставите трагове вируса, он ће се сигурно умножити и наставити са шифровањем датотека. Проблем тројанских вируса попут СТОП (ДЈВУ) је тај што се могу сакрити у вашем систему. <п> Најбољи начин за откривање и спречавање крипто-малвера да прави хаос у вашем систему је скенирање рачунара помоћу моћног програма против малвера. Препоручујемо скенирање уређаја помоћу <стронг> Оутбите Анти-Малваре да бисте пронашли трагове вируса, а затим их уклоните из система. Провериће сваки угао ваше машине, укључујући регистар, планер задатака и додатке прегледача. Ако пронађе злонамерне датотеке, ставит ће их у карантин на лицу места. Како опоравити ДЈВУ датотеке? <п> Да бисте ефикасније управљали процесом опоравка, морате знати верзију Дјву која је оштетила ваше датотеке. СТОН (Дјву) рансомваре у основи има две верзије: стару и нову. <ул><ли> <стронг> Стара верзија: Ова верзија садржи већину старијих додатака, углавном од <стронг> .дјву до <стронг> .цароте. Дешифровањем ових варијанти претходно се бавио алат СТОПДецриптор за датотеке шифроване офлајн кључевима. Нови Емсисофт Децриптор преузео је исту подршку. Дешифровач ће дешифровати ваше датотеке без слања парова датотека само ако имате офлајн кључ. <ли> <стронг> Нова верзија: Као што је раније речено, програмери СТОП (Дјву) рансомвареа пуштајући варијанте. Нека недавно објављена проширења укључују <стронг> .пета, .медс, .домм, .карл, .коза, .ббоо, .кваг, .хесе, .неса, .геро, .боот, и <стронг>. цохароз, међу многим другима. Већину ових нових верзија може дешифровати само Емсисофт Децриптор. Офлајн или мрежни кључ?<п> Поред познавања екстензије малваре-а која је оштетила ваше датотеке, такође је кључно знати које су типке хакери користили за закључавање датотека. Да ли је то офлајн кључ или мрежни кључеви? Прво дефинишемо ове две врсте кључева за шифровање: <ул> <ли> <стронг> Офлајн кључ: Означава да су датотеке шифроване у офлајн режиму. Обично, када имате овај кључ, можете га додати у дешифривач да бисте опоравили те датотеке. <ли> <стронг> Мрежни кључ: Овај кључ је креирао рансомваре сервер. Другим речима, рансомваре сервери могу генерисати насумични скуп кључева за шифровање датотека. У већини случајева немогуће је одмах дешифровати такве датотеке. Како утврдити који је кључ коришћен током процеса шифровања?<п> Можете добити ИД-ове које користи СТОП (Дјву) рансомваре током процеса шифровања тако што ћете се кретати кроз датотеку <стронг> СистемИД / ПерсоналИД.ткт на вашем Ц диску. Готово сви офлајн ИД-ови се завршавају са т1. Поред употребе датотеке <стронг> Ц: \ СистемИД \ ПерсоналИД.ткт за верификацију кључева за шифровање прегледањем личног ИД-а, у белешци <стронг> _реадме.ткт можете да проверите и офлајн кључ. <п> Уз то, најбржи начин да сазнате који је кључ коришћен у шифрирању, следите ове кораке: <ли> Идите на <стронг> Ц: \ СистемИД \ директоријума на зараженом уређају и пронађите датотеку <стронг> ПерсоналИД.ткт . <ли> После тога проверите да ли датотека има само један или више ИД-ова. <ли> Ако је ИД се завршава са <стронг> т1 , а онда постоји велика вероватноћа да су хакери закључали неке ваше датотеке офлајн кључем, што значи да их је могуће повратити. <ли> Ако се ниједан од наведених ИД-ова не завршава са <стронг> т1 , онда су све погођене датотеке највероватније шифроване мрежним кључевима. У овом случају можда нећете одмах опоравити датотеке. Завршне напомене <п> Ако је за шифровање датотека коришћен офлајн кључ, већа је вероватноћа да ћете датотеке брзо опоравити, чак и ако је то нова верзија СТОП (Дјву). За опоравак датотека користите одговарајући Децриптор за СТОП (Дјву) попут оног из Емсисофта. Обавезно скенирајте рачунар да бисте уклонили вирус и имајте на уму да хакери не морају да плаћају да би вам вратили датотеке. То ће их само подстаћи да шире вирус.

Иоутубе видео: Шта је СТОП (Дјву) Рансомваре

05, 2024