Malware

0 commentaire

ZenCrypt est un virus de type ransomware découvert par un chercheur en sécurité malware sous le nom de Michael Gillespie. Suite à une infiltration réussie, ZenCrypt crypte les données stockées à l’aide de cryptographies ESPÈC et AES-256. Pendant le chiffrement ZenCrypt ajoute les noms de fichiers avec une extension de 10 lettres aléatoires (par exemple, « sample.jpg » pourrait être renommé à quelque chose comme « sample.jpg.GkqIbOLjmE »). Une fois que les fichiers sont chiffrés, ZenCrypt crée un fichier de texte (« RESTORE_INFO-[id de la victime] .txt »), placez-le sur le Bureau des victimes. Bitshifter-Ransomware

Malware sécurité chercheurs croient que les développeurs de ZenCrypt Ransomware emploient des attaques par force brute RDP à pirater les ordinateurs des victimes et installer manuellement les malware. En dehors de cela, certaines victimes a fait remarquer que mis à part les particuliers, les cyber-criminels ciblent aussi machines Windows Server et les réseaux d’entreprise. Le fichier texte susmentionné contient un message informer les victimes sur le chiffrement et les encourager à communiquer avec les développeurs de ZenCrypt par e-mail fourni. Utilisateurs seront alors censé être fournis avec les instructions de déchiffrement. Malheureusement, le déchiffrement nécessite une clé unique. ZenCrypt stocker cette clé dans un serveur distant. Pour cette raison, les utilisateurs sont tenus de payer une rançon. Certaines victimes affirment que la rançon va jusqu’à 2100 $ en Bitcoins. En comparant à d’autres virus de type ransomware, prix pour le déchiffrement est relativement élevé – il oscille habituellement entre 500 $ et 1500 $. Si cela ne suffisait pas, les recherches ont révélé que les cyber-criminels ignorent souvent les victimes, une fois que le paiement est envoyé. Pour cette raison, il y a une forte crédibilité que payer ne donnera aucun résultat positif – vous sera probablement vous faites pas arnaquer. Non seulement vous perdez votre argent, mais prennent également en charge les affaires malveillant des cyber-criminels. Pour cette raison, vous ne devriez jamais tenter de contacter ces personnes, ni de payer une rançon. Malheureusement, il n’y a pas d’outils capable de restaurer des fichiers cryptés par ZenCrypt. Par conséquent, la seule chose qui peuvent faire des victimes est restaurer/système de fichiers à partir d’une sauvegarde.

Télécharger outil de suppressionpour supprimer ZenCrypt Ransomware

ZenCrypt Ransomware est similaire à GlobeImposter, Nemesis, GRYPHON, BTCWare et des dizaines d’autres virus de type ransomware. Comme pour ZenCrypt, virus répertoriés également crypter les fichiers et demande une rançon de victime. Les seules grandes différences sont de taille de la rançon et le type des algorithmes de cryptage utilisé. Malheureusement, la plupart des ransomware emploie des algorithmes (RSA, AES, etc.) générer des clés de décryptage unique. Restauration de fichiers manuellement (sans interférer les développeurs) est donc plus susceptible d’être impossible. Les virus de type ransomware comme ZenCrypt présentent des arguments solides pour maintenir les sauvegardes de données régulières. Télécharger outil de suppressionpour supprimer ZenCrypt Ransomware

* SpyHunter scanner, publié sur ce site est destiné à être utilisé uniquement comme un outil de détection. plus d’informations sur SpyHunter. Pour utiliser la fonctionnalité de suppression, vous devrez acheter la version complète de SpyHunter. Si vous souhaitez désinstaller SpyHunter, cliquez ici.

Ajouter un commentaire