ZenCrypt jest wirus ransomware typu odkryta przez malware bezpieczeństwa naukowca o imieniu Michael Gillespie. Po udanej infiltracji ZenCrypt szyfruje przechowywanych danych przy użyciu standardy ECIES i AES-256. Podczas szyfrowania ZenCrypt dołącza nazwy plików z rozszerzeniem 10 losowych liter (np., „plikSample.jpg” będzie zmieniona na coś w stylu „sample.jpg.GkqIbOLjmE”). Gdy pliki są szyfrowane, ZenCrypt tworzy plik tekstowy („RESTORE_INFO-[ofiary id] .txt”), umieszczenie go na pulpit ofiar. Bitshifter-Ransomware

Malware bezpieczeństwa naukowcy uważają, że twórcy ZenCrypt Ransomware zatrudniają ataki brute-force RDP porwać komputerów ofiar i ręcznie zainstalować złośliwe oprogramowanie. Poza tym niektóre ofiary zauważyć, że oprócz użytkowników domowych, cyberprzestępcy również cel maszyny Windows Server i sieciach firmowych. Plik tekstowy wyżej wymienionych zawiera komunikat informowania ofiar o szyfrowanie i zachęcanie ich do kontaktu ZenCrypt dla programistów za pośrednictwem poczty elektronicznej, pod warunkiem. Użytkownicy następnie rzekomo otrzymają instrukcje odszyfrowywania. Niestety odszyfrowywania wymaga unikatowy klucz. ZenCrypt przechowywanie tego klucza na serwerze zdalnym. Z tego powodu użytkownicy są proszeni o zapłacić okup. Niektóre ofiary twierdzą, że okup idzie do $2100 w Bitcoins. Porównując do innych wirusów ransomware typu, Cena do odszyfrowywania jest stosunkowo wysokie – zazwyczaj waha się od 500 $1500. Jakby tego było mało, badania wykazały, że cyberprzestępcy często ignorują ofiar, po wysłaniu płatności. Z tego powodu jest wysoka wiarygodność, że płacić nie da żadnego pozytywnego rezultatu – prawdopodobnie dostać scammed. Nie tylko będzie stracić pieniądze, ale również wsparcie biznesowe złośliwego cyber-przestępców. Z tego powodu należy nigdy próbować te osoby do kontaktu, ani płacić żadnych okupu. Niestety istnieją narzędzia może przywrócić pliki zaszyfrowane przez ZenCrypt. W związku z tym jedyne co można zrobić ofiar jest przywrócić pliki/system z kopii zapasowej.

Pobierz za darmo narzędzie do usuwaniaAby usunąć ZenCrypt Ransomware

ZenCrypt Ransomware jest podobny do GlobeImposter, Nemesis, GRYPHON, BTCWare i dziesiątki innych typu ransomware wirusów. Jak z ZenCrypt, wymienionych wirusów również szyfrować pliki i popyt na okup ofiary. Tylko główne różnice są wielkości okupu i rodzaj algorytmów szyfrowania używany. Niestety większość ransomware wykorzystuje algorytmy (RSA, AES, itp.) generowanie kluczy odszyfrowywania unikatowy. W związku z tym Przywracanie plików ręcznie (bez ingerencji programistów) jest najbardziej prawdopodobne jest niemożliwe. Typu ransomware wirusów jak ZenCrypt przedstawić mocne argumenty za utrzymywanie regularnego wykonywania kopii zapasowych. Pobierz za darmo narzędzie do usuwaniaAby usunąć ZenCrypt Ransomware

* SpyHunter skanera, opublikowane na tej stronie, jest przeznaczony do użycia wyłącznie jako narzędzie do wykrywania. więcej na temat SpyHunter. Aby użyć funkcji usuwania, trzeba będzie kupić pełnej wersji SpyHunter. Jeśli ty życzyć wobec odinstalować SpyHunter, kliknij tutaj.

Dodaj komentarz