Malware

0 comentário

ZenCrypt é um vírus do tipo ransomware descoberto por um pesquisador de segurança de malware com o nome de Michael Gillespie. Após a infiltração de sucesso, ZenCrypt criptografa dados armazenados usando algoritmos ECIES e AES-256. Durante a criptografia ZenCrypt acrescenta nomes de arquivo com uma extensão de 10 letras aleatórias (por exemplo, “sample.jpg” poderia ser renomeado para algo como “sample.jpg.GkqIbOLjmE”). Uma vez que os arquivos são criptografados, ZenCrypt cria um arquivo de texto (RESTORE_INFO-[identificação da vítima]. txt”), colocando-o no desktop vítimas. Bitshifter-Ransomware

Pesquisadores de segurança de malware acreditam que os desenvolvedores de ZenCrypt Ransomware empregam ataques de força bruta RDP para sequestrar computadores das vítimas e instalar o malware manualmente. Além disso, algumas vítimas observou que além de usuários domésticos, cyber criminosos também alvo máquinas Windows Server e redes corporativas. O arquivo de texto acima contém uma mensagem informar as vítimas sobre a criptografia e incentivando-os a entrar em contato com os desenvolvedores do ZenCrypt via e-mail fornecido. Os usuários então serão supostamente fornecidos com as instruções de descriptografia. Infelizmente, a descriptografia requer uma chave exclusiva. ZenCrypt armazenar essa chave em um servidor remoto. Por esta razão, os usuários são convidados a pagar um resgate. Algumas vítimas alegam que o resgate vai até $2100 em Bitcoins. Comparando com outros vírus ransomware-tipo, preço para descriptografia é relativamente alto – isso geralmente varia entre $500 e US $1500. Se isso não bastasse, a pesquisa revelou que cyber criminosos muitas vezes ignoram as vítimas, uma vez que o pagamento é submetido. Por esta razão, há uma alta credibilidade que pagando não dará qualquer resultado positivo – você provavelmente vai ser enganado. Não só você perderá seu dinheiro, mas também apoiar negócios maliciosos dos criminosos cibernéticos. Por esse motivo, você deve nunca tentar contatar essas pessoas, nem pagar qualquer resgate. Infelizmente, há sem ferramentas capazes de restaurar arquivos criptografados por ZenCrypt. Portanto, a única coisa que as vítimas podem fazer é restaurar o sistema de arquivos de um backup.

Download ferramenta de remoçãoremover ZenCrypt Ransomware

ZenCrypt Ransomware é semelhante ao GlobeImposter, Nemesis, GRYPHON, BTCWare e dezenas de outros vírus ransomware-tipo. Como com ZenCrypt, vírus listados também criptografar arquivos e demanda para um resgate da vítima. As única grandes diferenças são tamanho de resgate e tipo de algoritmos de criptografia usados. Infelizmente, a maioria dos ransomware emprega algoritmos que (AES, RSA, etc) gerar chaves de descriptografia exclusivo. Portanto, restaurar arquivos manualmente (sem desenvolvedores interferindo) é mais provável que seja impossível. Ransomware-tipo vírus como ZenCrypt apresentar um caso forte para manter backups de dados regular. Download ferramenta de remoçãoremover ZenCrypt Ransomware

* scanner de SpyHunter, publicado neste site destina-se a ser usado apenas como uma ferramenta de detecção. mais informação sobre SpyHunter. Para usar a funcionalidade de remoção, você precisará adquirir a versão completa do SpyHunter. Se você deseja desinstalar o SpyHunter, clique aqui.

Adicionar um comentário