Windows

CryptoSearch identyfikuje i przenosi pliki zaszyfrowane przez Ransomware

Uruchomiłem WannaCry na komputerze i pokazałem jak odzyskać dane

Uruchomiłem WannaCry na komputerze i pokazałem jak odzyskać dane

Spisu treści:

Anonim

Trudno byłoby sobie wyobrazić, ale pierwsze Ransomware w historii pojawiło się w roku 1989. To Ransomware było nazywane Trojanem AIDS . Trojan AIDS rozprzestrzeniał się za pośrednictwem dyskietek i wysłał 189 dolarów do skrzynki pocztowej w Panamie, aby zapłacić okup. Czas teraz zmienił się drastycznie, ponieważ cyberprzestępcy przenieśli się z cyberprzestępstw na cyber-przestępczość jako biznes. Ransomware z biegiem czasu wyłoniło się jako szkodliwe oprogramowanie służące do zasilania cyberprzestępców, którzy starają się wypłacić pieniądze na ich wysiłki.

Ataki na oprogramowanie ransomware rozwijają się z dużą szybkością. Co ogólnie oznacza atak ransomware? Oznacza to po prostu, że nie możesz już mieć dostępu do systemu lub przechowywanych plików, chyba że zapłacisz ogromne pieniądze okupu lub znajdziesz inny sposób ich odszyfrowania.

Michael Gillespie, niezwykle popularny badacz bezpieczeństwa, wymyślił teraz ten znakomity system Windows aplikacja, która pomaga ofiarom infekcji ransomware. Pozwól, że przedstawię CryptoSearch .

CryptoSearch identyfikuje pliki zaszyfrowane przez Ransomware

Opracowane przez Michaela Gillespiego, narzędzie to identyfikuje pliki zaszyfrowane przez wiele rodzajów ransomware rodzin i zapewnia użytkownikowi opcję kopiowania lub przenieś pliki do nowej lokalizacji. Ponownie, robi się to z optymizmem, że rozszyfrowanie może odzyskać zablokowane pliki.

CryptoSearch nie jest narzędziem odszyfrowującym ransomware lub oprogramowaniem anty-ransomware. Jest to narzędzie, które działa jako narzędzie do odzyskiwania i czyszczenia systemów zainfekowanych oprogramowaniem ransomware. Kiedy dochodzi do ataków ransomware, użytkownik komputera nie jest w stanie wykryć wszystkich zablokowanych plików, dlatego najlepszym sposobem działania byłoby przeniesienie wszystkich zaszyfrowanych danych na dysk zapasowy i dalsze oczekiwanie aż eksperci znajdą rozwiązanie, aby złamać szyfrowanie.

Jak działa CryptoSearch

  1. Automatyzuje proces wyszukiwania i przenoszenia plików

To narzędzie pomaga użytkownikowi, automatyzując proces wyszukiwania i przemieszczanie plików do nowej lokalizacji. Po zakończeniu tej operacji właściciele systemu mają kopię zapasową zaszyfrowanych danych. CryptoSearch pomaga również w oczyszczeniu komputera poprzez usunięcie zainfekowanych plików z systemu, wyczyszczenie dysku twardego i ponowne zainstalowanie systemu operacyjnego.

  1. CryptoSearch i ID Ransomware współpracują ze sobą

CryptoSearch i ID Ransomware współdziałają w praktyce, co oznacza, że ​​użytkownik musi być w trybie online podczas wykonywania tej aplikacji. Według Michaela Gillespiego, aplikacja CryptoSearch przeprowadzi zapytanie do usługi ID Ransomware w celu pobrania wymaganych danych, a także do zidentyfikowania typu oprogramowania ransomware, które uniemożliwiło dostęp do komputera użytkownika.

Narzędzie ID Ransomware zapewnia, że ​​rozpoznaje ono najnowsze oprogramowanie ransomware typy, a także wykrywa ich zaszyfrowane pliki. Aby umieścić proste słowa, nie ma znaczenia, które ransomware zaatakuje twoje urządzenie, o ile opis ransomware jest dostępny w bazie danych ID Ransomware, a użytkownik będzie mógł bez problemu korzystać z CryptoSearch.

  1. Kopiuj, Przenieś lub Zmień położenie zaszyfrowanych danych

Aplikacja CryptoSearch korzysta z bazy danych użytkownika, aby przeszukać lokalny system plików, zidentyfikować infekcję ransomware i znaleźć wszystkie zablokowane pliki. Po pomyślnym zidentyfikowaniu wszystkich rodzajów plików, użytkownik komputera jest pytany, czy chce skopiować lub przenieść pliki, a następnie zapytany, gdzie przenieść zaszyfrowane dane, ten komunikat jest wyświetlany w menu. Narzędzie jest bardzo inteligentne, ponieważ pozwala przesyłać pliki, zachowując początkową strukturę folderów.

Podobnie jak inne ataki, użytkownicy mogą pracować, aby uniknąć ransomware. Oto kilka porad ekspertów, aby uniknąć ataków ransomware i uzyskać ochronę przed nimi.

  • Użyj zaufanego oprogramowania antywirusowego i zapory sieciowej
  • Wykonuj regularne kopie zapasowe plików systemowych
  • Zablokuj wszystkie wyskakujące okienka, ponieważ jest to popularna taktyka wykorzystywana przez cyberprzestępców.
  • Unikaj klikania linków w wiadomościach e-mail i odwiedzania podejrzanych witryn. Zachowanie ostrożności jest dobrym sposobem na ochronę
  • Po prostu odłącz się od Internetu, jeśli otrzymasz wiadomość ransomware. To gwarantuje, że twoje dane osobowe nie zostaną przekazane przestępcom.

Wniosek

CryptoSearch jest wspaniałym środkiem zaradczym dla ofiar oprogramowania ransomware. Użytkownicy komputerów są od lat terroryzowani, a CryptoSearch może zapewnić wystarczającą pomoc, jeśli nie kompletne rozwiązanie. Należy pamiętać, że ten program nie odszyfrowuje danych. Do tego narzędzia dodano także tryb offline.

Obecnie to narzędzie jest w fazie rozwoju, co oznacza, że ​​wkrótce pojawi się więcej funkcji tej aplikacji. Możesz także pobrać narzędzie CryptoSearch z bleepingcomputer.com.