Программа-вымогатель InsaneCrypt или Everbe 1.0 — это семейство программ-вымогателей, основанное на проекте с открытым исходным кодом. Это семейство программ-вымогателей распространяется посредством спама и взлома служб удаленных рабочих столов , но в настоящее время это не подтверждено.
Хорошей новостью является то, что вы можете бесплатно расшифровать варианты этого семейства программ-вымогателей, используя дешифратор, созданный Майклом Гиллеспи и Максимом Мейньяном. Чтобы использовать декодер, жертве необходимо иметь только зашифрованный файл и незашифрованную версию того же файла. Зачастую этого можно достичь с помощью шаблонов, предоставляемых Windows.
С помощью этого инструмента можно декодировать варианты со следующими расширениями.
.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano
К сожалению, этот дешифратор не расшифровывает варианты семейства программ-вымогателей Everbe 2.0, поскольку шифрование этой версии не имеет слабых мест, которыми можно было бы воспользоваться.
Как расшифровать программы-вымогатели InsaneCrypt и Everbe 1.0
Заражение программой-вымогателем InsaneCrypt или Everbe 1.0 можно определить, проверив, были ли файлы зашифрованы и переименованы в .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, .pain, .volcano или .embrace или нет.
Чтобы расшифровать файлы, зашифрованные программой-вымогателем Everbe, сначала загрузите инструмент InsaneCrypt Decryptor здесь.
После загрузки просто дважды щелкните исполняемый файл, чтобы начать декодирование, и вы окажетесь на главном экране.
Для расшифровки необходимо импортировать зашифрованный файл и его исходную незашифрованную версию. Сначала нажмите меню «Настройки» и выберите «Bruteforcer». Откроется экран, на котором пользователь сможет выбрать как зашифрованный файл, так и его незашифрованную версию, как показано ниже.
После выбора обоих файлов нажмите кнопку «Пуск» , чтобы начать декодирование. Этот процесс может занять довольно много времени, поэтому наберитесь терпения.
По завершении инструмент дешифрования сообщит, что ключ дешифрования найден. Теперь нажмите кнопку X , чтобы закрыть окно BruteForcer , и ключ будет загружен в инструмент дешифрования, как показано ниже.
Теперь необходимо выбрать папку для расшифровки. Если вы хотите расшифровать весь диск, просто выберите букву самого диска. Например, на изображении ниже автор выбрал диск C:\.
Когда все будет готово, нажмите кнопку «Расшифровать» , чтобы начать расшифровку файлов, зашифрованных программой-вымогателем Everbe. После нажатия кнопки «Расшифровать» программа расшифрует все зашифрованные файлы и отобразит в окне статус расшифровки.
По завершении инструмент дешифрования отобразит сводную информацию о количестве расшифрованных файлов. Если некоторые файлы пропускаются, это может быть связано с правами доступа к этим файлам.
Несмотря на то, что файлы теперь расшифрованы, исходные зашифрованные файлы все равно останутся на компьютере. Как только вы подтвердите, что ваши файлы были расшифрованы правильно, вы можете использовать CryptoSearch для перемещения всех файлов, зашифрованных программой-вымогателем, в папку, где их можно будет удалить или заархивировать.
Теперь вы можете закрыть инструмент расшифровки и использовать свой компьютер как обычно. Если вам нужна помощь в использовании этого декодера, оставьте комментарий в разделе комментариев ниже!
Удачи!
Узнать больше: