827 Shares 5392 views

Kryptograph [email protected]: Wie zu entziffern

Es ist bekannt, dass Viren und Malware im Web jeden Tag gibt es mehr. Aber heute ihre Folgen gehen weit über die Verletzung des Systems. Immer mehr Hacker beginnen, Geld zu erpressen. Solche Bedrohungen umfassen und paycrypt @ gmail_com-Virus, das ein Entcoder ist. Er erschien vor relativ kurzer Zeit, so dass der Kampf gegen sie – es ziemlich zeitaufwendig ist.

Was ist ein Virus paycrypt @ gmail_com?

Grundsätzlich hat sich die sehr „Ansteckung“ gearbeitet nakatannomu Algorithmus auch in den bekannten Viren wie CBF, XTBL angewendet und Ich liebe dich.

Ohne in ihrem Schema der Arbeit können wir nur eines sagen: Die Folgen der Auswirkungen liegt in der Tatsache, dass alle Benutzerdateien und Dokumente, die von einem speziellen Algorithmus verschlüsselt werden, dass Hacker sich RSA-1024 genannt. Am Ende nach der Verschlüsselung, jedes Instrument oder Benutzerdatei kann nicht ohne einen speziellen Schlüssel geöffnet werden.

Die Namen der Dateien zusätzlich zur Erweiterung bestehender Register paycrypt @ gmail_com. Wie Sie diese Dateien entschlüsseln (und wenn es überhaupt möglich ist), sehen wir jetzt.

Wie gelangt das Virus das System?

Penetration Bedrohung für einen separaten Terminal oder auch im WLAN kann auf verschiedenen Wegen erreicht werden. Die häufigsten sind E-Mail mit Anhängen, die Programmlader, eingängiger Virus direkt auf der infizierten Website oder die versteckten Objekte, die aktiviert werden, wenn Daten von einem Wechselmedium zu kopieren. Manchmal ist es möglich, „Pick up“, auch nur durch auf dem Werbebanner klicken.

Es ist, dass E-Mail angenommen – den Haupttunnel. Es gilt nicht für E-Mail-Server und nur Konten, die wie Outlook in Wohn-Programmen verwendet werden oder von Drittanbietern auf dem Computer-Terminals installierten Anwendungen.

Der Benutzer öffnet zum Beispiel eine Meldung über die Änderung des Vertrages von Lieferung von Produkten und Blick Befestigung. Es hat eine Art von Datei. Wenn Sie sehen, dass die Erweiterung nicht bekannt ist, ist es besser, gar nicht zu öffnen. Aber der Nachsatz, sagen, dass die Anlage eine gescannte Kopie einer neuen Version des Vertrages enthält, umso verwirrender, und der Benutzer öffnet die Datei, nur nicht einmal zu denken.

Aber sehr oft können Sie die Anlage in Form einer Textdatei oder das Word-Dokument. Der Benutzer klickt auf, und los geht es … (beachten Sie jede Datei auf seine Endung .txt umbenennen, .doc oder .jpg Erweiterung des grafischen Objekts sein kann, wie sie sagen, ist ganz elementar. Und das System sieht einen registrierten Dateityp und dann er versucht, sie zu öffnen).

Manchmal wird die Anlage gefunden ausführbare JS-Datei (Java Script), zu öffnen, die nicht alle!

Das erste Zeichen der Auswirkungen ist unmittelbar, „Hemmung“ des Computers. Dies zeigt eine übermäßige Belastung auf die Systemressourcen aufgrund der Tatsache, dass die Investitionen in paycrypt @ gmail_com bösartigem Code hat den Prozess der Verschlüsselung von Dateien gestartet. Er, nebenbei bemerkt, kann nehmen eine recht lange Zeit, und kein Neustart wird nicht helfen. Wenn Sie das System neu zu starten, das Virus wird wieder ihre schmutzige Tat. Nach dem Ende des Prozesses erhalten wir eine vollständig verschlüsselte Dateien paycrypt @ gmail_com. Wie sie entziffern, natürlich verstehen wir nicht. Anweisungen für die angeblichen Aktionen später von den Angreifern eingeladen.

Algorithmus Hacker Anforderungen

Normale Benutzer zu „fangen“ das Virus im allgemeinen ist es selten. Vielmehr ist es in Unternehmen und Organisationen. In diesem Fall, wenn das Unternehmen ausreichend umfangreiches lokales Netzwerk hat, kann die Verschlüsselung beeinflusst absolut alle Terminals mit dem Netzwerk verbunden.

Da die Anweisungen, die mit dem Virus paycrypt @ gmail_com geliefert (wie die Daten dekodieren – es wird im Detail beschrieben), E-Mail handelt, die besagen, dass die Dateien Algorithmus RSA-1024 verschlüsselt werden. Ferner scheinbar gut gemeinte, die Behauptung, dass die Daten entschlüsseln kann nur eine Gruppe sein, um eine Nachricht zu senden. Aber dieser Service kostet etwa 100 bis 500 Euro.

Um paycrypt @ gmail_com-Interpreter, an eine angegebene E-Mail-Adresse, die Sie die Datei KEY.PRIVATE und mehrere infizierte Dateien senden möchten. Wenn angenommen wird, dass der Benutzer seinen eigenen Schlüssel haben. Ehrlich gesagt, glaube ich, in ihm nur mit Mühe.

Es wird berichtet, dass entziffern paycrypt @ gmail_com sich Dateien, die Sie nicht einmal versuchen kann, weil der einzige Weg, um die Formatierung der Festplatte oder Partition zu vervollständigen out ist. Es sollte auch ein Hinweis darauf sein, dass die Benutzerdaten für ihn sehr wichtig sind, so dass das Format nicht geeignet ist.

Ob mit den Angreifern zu kommunizieren?

Leider leichtgläubig, Benutzer oder Besitzer von sehr wichtigen Informationen sofort fliehen für Dienstleistungen zu bezahlen, sondern nichts. Wenn zu Beginn der Entstehung dieser Bedrohung für jemanden, vielleicht sogar die Schlüssel, jetzt kann es nicht einmal träumen – gewöhnlicher Erpressung von Geld.

Einige versuchen , den gleichen verwenden Anti-Virus – Scanner, aber das Problem – das Virus wirklich durch das Programm bestimmt wird, scheint sogar behandelt und entfernt werden, aber die Informationen bleiben verschlüsselt und so.

Gibt es einen Virus paycrypt @ gmail_com Dolmetscher?

Wie bei Entschlüsselung von Daten, fast jeder bekannte Entwickler von Antiviren-Software von einer bestimmten und universelle Lösungen können sich nicht vorstellen.

Sie können durch das gesamte Internet auf der Suche nach dem Schlüssel suchen. Aber nichts Gutes kommt davon. Das einzige, was Sie versuchen können – .. Suchen Sie nach bereits bekannten Tasten, wie [email protected], [email protected], [email protected] usw. Vielleicht einige Kombinationen und Hilfe, sondern sollten uns nicht täuschen.

Wie ein Dienstprogramm zu erhalten, auf die offizielle Website von Antiviren-Entwickler zu entschlüsseln?

Aber lassen Sie uns sehen, was wir tun, wenn wir ein Virus abgeholt und paycrypt @ gmail_com. Wie es zu entschlüsseln, zum Beispiel der Benutzer nicht weiß. In einer solchen Situation vorgesehen, dass der Computer-Terminal die offizielle (lizenziert) Version von Antivirus-Software installiert ist, ist es besser, direkt an den Entwickler-Support-Center zu bewerben.

In diesem Fall auf der offizielle Website die Abfrage Abschnitt für die Behandlung zu verwenden, und dann einige infizierte Dateien senden. Wenn es eine nicht infizierte Kopie des ursprünglichen Objekts, noch besser. In dieser Situation wird die Wahrscheinlichkeit, dass die Daten entschlüsselt werden, erhöht sich viele Male, wie zum Beispiel das Virus paycrypt @ gmail_com «Kaspersky“ (Personal Scanner) kann einfach nicht geheilt werden.

Wenn alle Stricke reißen …

Wenn die Antwort aus irgendeinem Grund nicht empfangen worden ist, und durch böswillige Benutzer nicht die Absicht anwenden, gibt es nichts, was man dagegen tun kann. Der einzige Ausweg nur die Festplatte formatiert. Daher ist es notwendig, eine vollständige Format durchzuführen, nicht das Inhaltsverzeichnis zu reinigen.

Wir sollten auch sagen, dass das Eindringen des Virus auf der Festplatte oder seine logische Partition kann Ihre eigene Kopie machen, so dass es alles formatiert werden müssen, wird das heißt, und das System von Grund auf neu zu installieren. Kein anderer Ausweg.

By the way, und Dienstprogramme, die vor heruntergeladen werden, wird der Systemstart nicht helfen (wie Kaspersky Rescue Disk). Wie oben erwähnt, sie das Virus entdecken, nehmen Sie auch, aber die Daten in ihren ursprünglichen Zustand wird nicht lesbar führen. Dies ist verständlich, da zunächst noch so mächtige Werkzeuge, die in der Regel und nicht berechnet.

Schließlich ein paar Tipps

Hier, in der Tat, als ein Virus paycrypt @ gmail_com. Wie es zu entziffern? In dieser Frage, wie wir verstanden haben, gibt es keine Antwort. Viel besser zu schützen, sich von der Gefahr des Eindringens in das System.

Man muss sich nur E-Mail-Anhänge aus vertrauenswürdigen Quellen zu öffnen, nicht umsonst gewesen sein sollte auf Werbung im Internet zu klicken. Besonders achten Sie auf Buchstaben, die in den beigefügten Dateinamen vorhanden Kauderwelsch ist (einige sinnlosen Zeichen) und die Codierung ändern hilft nicht, den Namen in der normalen Ansicht zu sehen. Im Allgemeinen seien Sie vorsichtig!

Nun, die meisten sagen, dass es keinen Sinn, Geld Erpresser bei der Bezahlung, und im Gegenzug nicht zu erhalten, um den Schlüssel erforderlich. Allerdings erwies es sich als recht einfach durch das Beispiel anderer bekannter Viren und bösartigem Code, das bereits einmal in der Welt aufgenommen wurden.