ZenCrypt — вымогателей типа вирус обнаружен исследователем безопасности вредоносных программ по имени Майкл Гиллеспи. После успешного проникновения ZenCrypt шифрует сохраненные данные, с помощью ECIES и AES-256 криптографию. Во время шифрования ZenCrypt добавляет имена файлов с расширением 10 случайных букв (например, «sample.jpg» будет переименован в что-то вроде «sample.jpg.GkqIbOLjmE»). После того, как файлы зашифрованы, ZenCrypt создает текстовый файл («RESTORE_INFO-[жертвы id] .txt»), поместив его на столе жертв. Bitshifter-Ransomware

Скачать утилитучтобы удалить ZenCrypt Ransomware

Вредоносных программ безопасности исследователи полагают, что разработчики ZenCrypt Ransomware использовать RDP грубой силы нападения взломать компьютеры жертв и вручную установить вредоносные программы. Помимо этого некоторые жертвы отметил, что помимо домашних пользователей, кибер-преступники также целевой машины Windows Server и корпоративных сетей. Вышеупомянутые текстовый файл содержит сообщение информирование жертвы о шифровании и поощряя их связаться с разработчиками в ZenCrypt по электронной почте предоставляется. Пользователи будут затем якобы обеспечены расшифровки инструкциями. К сожалению расшифровки требуется уникальный ключ. ZenCrypt этот ключ хранится на удаленном сервере. По этой причине пользователям предлагается заплатить выкуп. Некоторые жертвы утверждают, что выкуп идет до $2100 в Bitcoins. По сравнению с другими вымогателей типа вирусов, относительно высокая цена для расшифровки — это обычно колеблется между $500 и $1500. Если этого недостаточно, исследования показали, что кибер-преступники часто игнорируют жертв, после оплаты. По этой причине существует высокий авторитет, что платить не даст каких-либо положительный результат — вы, вероятно, получите scammed. Не только будет вы потеряете ваши деньги, но и поддержать Бизнес вредоносных кибер-преступников. По этой причине вы никогда не должны пытаться связаться эти лица, не платить любые выкупа. К несчастью есть никаких инструментов, способных восстановления файлов, зашифрованных по ZenCrypt. Таким образом единственное, что жертвы могут сделать это восстановление файлов/системы из резервной копии.

ZenCrypt Ransomware похож на GlobeImposter, Немезида, грифон, BTCWare и десятки других вымогателей типа вирусов. Как и в случае с ZenCrypt, перечисленные вирусы также шифровать файлы и спрос на выкуп жертвы. Только основные различия являются размер выкупа и типа используемых алгоритмов шифрования. К сожалению большинство вымогателей использует алгоритмов (AES, RSA, и т.д.) создавать уникальные расшифровки ключей. Таким образом восстановление файлов вручную (без вмешательства разработчиков), скорее всего, будет невозможно. Вирусов, Кибервымогательство типа как ZenCrypt представить веские основания для поддержания регулярных данных резервных копий. Скачать утилитучтобы удалить ZenCrypt Ransomware

* SpyHunter сканер, опубликованные на этом сайте, предназначен для использования только в качестве средства обнаружения. более подробная информация о SpyHunter. Чтобы использовать функцию удаления, необходимо приобрести полную версию SpyHunter. Если вы хотите удалить SpyHunter, нажмите здесь.

Добавить комментарий