Malware

0 Kommentar

ZenCrypt er en ransomware-type virus opdaget af en malware Sikkerhedsforsker ved navn Michael Gillespie. Efter succesfuld infiltration krypterer ZenCrypt lagrede data ved hjælp af ECIES og AES-256 nøgleteknologier. Under kryptering føjer ZenCrypt filnavne med en udvidelse af 10 tilfældige bogstaver (f.eks., “sample.jpg” vil blive omdøbt til noget lignende “sample.jpg.GkqIbOLjmE”). Når filerne er krypteret, ZenCrypt skaber en tekstfil (“RESTORE_INFO-[ofrets id] .txt”), placerer den på ofrene desktop. Bitshifter-Ransomware

Malware sikkerhed forskere mener, at udviklerne af ZenCrypt Ransomware ansætte RDP brute-force angreb at kapre ofres computere og installere malware manuelt. Bortset fra, at bemærkes nogle ofre, at bortset fra hjemmebrugere, cyber-kriminelle også målrette Windows Server-maskiner og virksomhedsnetværk. Den ovennævnte tekstfil indeholder en besked informere ofrene om kryptering og tilskynde dem til at kontakte Zencrypts udviklere via e-mail leveres. Brugerne vil derefter angiveligt være forsynet med dekryptering instruktioner. Desværre, dekryptering kræver en entydig nøgle. ZenCrypt gemme denne nøgle i en fjernserver. Af denne grund, brugere bliver bedt om at betale en løsesum. Nogle ofre hævder, at løsesum går op til $2100 i Bitcoins. Sammenligne med andre ransomware-type virus, prisen for dekryptering er relativt høj – det svinger normalt mellem $500 og $1500. Hvis det ikke var nok, afslørede forskning, at cyber-kriminelle ofte ignorerer ofre, når betalingen er indsendt. Af denne grund er der en høj troværdighed at betale ikke vil give et positivt resultat – du vil sandsynligvis få snydt. Ikke blot vil du miste dine penge, men også støtte cyberkriminelle skadelig virksomhed. Derfor bør du aldrig forsøge at kontakte disse personer, eller betale nogen løsesum. Uheldigvis, findes der ingen værktøjer i stand til at genoprette filer krypteret af ZenCrypt. Derfor er det eneste ofre kan gøre gendanne filer/system fra en sikkerhedskopi.

Download værktøj til fjernelse affjerne ZenCrypt Ransomware

ZenCrypt Ransomware er lig GlobeImposter, Nemesis, GRYPHON, BTCWare og snesevis af andre ransomware-type virus. Som med ZenCrypt, kryptere anførte virus også ofrets filer og krav om en løsesum. De eneste større forskelle er størrelsen af ransom og type af krypteringsalgoritmer. Desværre, de fleste af ransomware beskæftiger algoritmer at (RSA, AES, etc.) generere unikke dekryptering nøgler. Dermed er genoprette filer manuelt (uden udviklere indblanding) mest sandsynligt at være umuligt. Ransomware-type virus ligesom ZenCrypt fremlægge en stærk sag for at opretholde regelmæssig datasikkerhedskopieringer. Download værktøj til fjernelse affjerne ZenCrypt Ransomware

* SpyHunter scanner, offentliggjort på dette websted, er bestemt til at bruges kun som et registreringsværktøj. mere info på SpyHunter. Hvis du vil bruge funktionen til fjernelse, skal du købe den fulde version af SpyHunter. Hvis du ønsker at afinstallere SpyHunter, klik her.

Tilføj en kommentar