Τα τελευταία χρόνια τα ransomware αυξάνονται και όλο και περισσότεροι χρήστες ηλεκτρονικών υπολογιστών επηρεάζονται από αυτά. Μόλις το σύστημά σας μολυνθεί με ransomware, κρυπτογραφεί όλα τα δεδομένα σας και τα κρατάει για λύτρα (συνήθως μερικές εκατοντάδες δολάρια).

Το Ransomware είναι κερδοφόρο για τους δημιουργούς του και είναι πολύ καταστροφικό για τους χρήστες. Ευτυχώς, πολλοί ερευνητές και εταιρείες ασφάλειας δημιούργησαν δωρεάν εργαλεία αποκρυπτογράφησης για να αποκρυπτογραφήσουν τα αρχεία ή τα δεδομένα κρυπτογραφημένα με ransomware. Εάν επηρεάζονται από ransomware, εδώ είναι μερικά δωρεάν εργαλεία αποκρυπτογράφησης ransomware που μπορούν να σας βοηθήσουν να πάρετε τα δεδομένα σας πίσω.

Λίγα πράγματα που πρέπει να γνωρίζετε

1. Πριν χρησιμοποιήσετε οποιοδήποτε εργαλείο αποκρυπτογράφησης ransomware, βεβαιωθείτε ότι έχετε αφαιρέσει τη μόλυνση από το σύστημά σας με ένα ικανό και ενημερωμένο λογισμικό προστασίας από ιούς ή κακόβουλο λογισμικό. Διαφορετικά, το ransomware μπορεί να κρυπτογραφήσει όλα τα αρχεία σας μόλις τα αποκρυπτογραφήσετε.

2. Δεν υπάρχει καθολικό εργαλείο αποκρυπτογράφησης για την αποκρυπτογράφηση των δεδομένων κρυπτογραφημένων με ransomware. Επομένως, πριν χρησιμοποιήσετε ένα εργαλείο αποκρυπτογράφησης ransomware, πρέπει πρώτα να προσδιορίσετε το ransomware. Μόλις προσδιοριστεί, μπορείτε να χρησιμοποιήσετε το εργαλείο αποκρυπτογράφησης ειδικά σχεδιασμένο για να αντιμετωπίσετε αυτό το ransomware. Γενικά, μπορείτε να εντοπίσετε το ransomware απλά κοιτάζοντας το μήνυμα προειδοποίησης που παρουσιάζεται από το ransomware ή από την επέκταση ενός κρυπτογραφημένου αρχείου.

3. Κάθε εργαλείο αποκρυπτογράφησης ransomware έχει τις δικές του οδηγίες για τη χρήση του. Έτσι, διαβάστε προσεκτικά τον οδηγό χρήσης πριν χρησιμοποιήσετε το εργαλείο αποκρυπτογράφησης.

1. Decryptor Rakhni

Το Rakhni Decryptor σχεδιάστηκε από την Kaspersky Lab για την αποκρυπτογράφηση αρχείων κρυπτογραφημένων από κάποια από τα πιο διάσημα ransomware. Αυτές οι ποικιλίες ransomware περιλαμβάνουν τους Rakhni, Agent.iih, Aura, Crysis (έκδοση 2 και 3), Autoit, Rotor, Pletor, Lamer, Lortok, Cryptokluchen, Chimera, Democry και TeslaCrypt (έκδοση 3 και 4). Ο Rakhni Decryptor ενημερώνεται επίσης για την αποκρυπτογράφηση των αρχείων κρυπτογραφημένων από ransomware του Dharma.

2. WanaKiwi

Οι περισσότεροι είναι πιθανώς εξοικειωμένοι με τα πρόσφατα ransomware της WannaCry τα οποία εξαπλώθηκαν επιτυχώς σε περισσότερες από 100 χώρες. Το WanaKiwi βασίζεται στο Wanadecrypt και παρέχει έναν απλό τρόπο αποκρυπτογράφησης ή ανάκτησης αρχείων κρυπτογραφημένων από την WannaCry. Ο αποκρυπτογράφος υποστηρίζει Windows XP, Windows Vista, Windows 7, Windows Server 2003 και 2008. Ωστόσο, η προειδοποίηση είναι ότι μπορεί να ανακτήσει τα αρχεία σας μόνο αν το σύστημα δεν έχει επανεκκινήσει μετά τη μόλυνση. Εάν το σύστημα σας επανεκκινηθεί ή εάν η διαδικασία Wannacry έχει σκοτωθεί, η WanaKiwi δεν μπορεί να ανακτήσει τα αρχεία σας.

3. Rannoh Decryptor

Ο Rannoh Decryptor αναπτύχθηκε επίσης από την Kaspersky Lab. Όπως και ο Rakhni Decryptor, ο Rannoh μπορεί να αποκρυπτογραφήσει αρχεία κρυπτογραφημένα από τους Rannoh, CryptXXX (εκδόσεις 1, 2 και 3), Fury, Cryakl, AutoIt, Polyglot aka Marsjoke και Crybola. Το Kaspersky Lab έχει επίσης κυκλοφορήσει πολλά άλλα εργαλεία αποκρυπτογράφησης ransomware για να σας βοηθήσει να αποκρυπτογραφήσετε δεδομένα κρυπτογραφημένα από άλλα ransomware. Μπορείτε να τα κατεβάσετε από εδώ.

4. Emsisoft Ransomware Εργαλεία Αποκρυπτογράφησης

Η Emsisoft κυκλοφόρησε αρκετά δωρεάν εργαλεία αποκρυπτογράφησης ransomware για να αποκρυπτογραφήσει γρήγορα αρχεία κρυπτογραφημένα από μερικά από τα σημαντικότερα ransomware. Αυτές οι παραλλαγές ransomware περιλαμβάνουν, αλλά δεν περιορίζονται σε αυτές, τα BadBlock, Apocalyse, Xorist, ApocalypseVM, Stampado, Fabiansomware, Philadelphia, Al-Namrood, FenixLocker, Globe (έκδοση 1, 2 και 3), OzozaLocker, GlobeImposter, NMoreira, CryptON, και Αμνησία (έκδοση 1 και 2). Απλά εντοπίστε τα ransomware που μολύνθηκαν και κατεβάστε το αποκρυπτογράφημα, αν υπάρχει.

5. Εργαλεία αποκρυπτογράφησης AVG Ransomware

Η AVG κυκλοφόρησε επίσης πολλά εργαλεία αποκρυπτογράφησης για ransomware όπως Apocalypse BadBlock, Bart, Crypt888, Λεγεώνα, SZFLocker και TeslaCrypt. Το καλό είναι ότι η σελίδα λήψης του AVG σάς ενημερώνει για τον εντοπισμό του εν λόγω ransomware και σας βοηθά να κατεβάσετε το κατάλληλο εργαλείο αποκρυπτογράφησης.

6. Εργαλεία αποκρυπτογράφησης Avast Ransomware

Ακριβώς όπως και η Emsisoft, η Avast κυκλοφόρησε διάφορα εργαλεία αποκρυπτογράφησης ransomware. Χρησιμοποιώντας τα παρεχόμενα εργαλεία μπορείτε να αποκρυπτογραφήσετε δεδομένα κρυπτογραφημένα από AES_NI, BTCWare, CrySiS, HiddenTear, NoobCrypt, SZFLocker, XData, Alcatraz Locker, FindZip κλπ. Μόλις κατευθυνθείτε στη σελίδα λήψης, προσδιορίστε το ransomware χρησιμοποιώντας τις οδηγίες και κάντε λήψη του εργαλείου αποκρυπτογράφησης .

7. NoMoreRansom

Λαμβάνοντας υπόψη τη σοβαρότητα του ransomware, μια κοινή καμπάνια που ονομάζεται NoMoreRansom ξεκίνησε από την Intel Security, την Europol, την Ολλανδική Εθνική Αστυνομία και την Kaspersky Lab. Αυτός ο συνασπισμός εκπαιδεύει τους χρήστες και παρέχει δωρεάν εργαλεία αποκρυπτογράφησης για την ανάκτηση κρυπτογραφημένων δεδομένων. Από τη σύνταξη αυτού του εγγράφου, ο ιστότοπος NoRansomware διαθέτει περισσότερα από 40 εργαλεία αποκρυπτογράφησης που παρέχονται από διάφορους ερευνητές ασφάλειας, επιχειρήσεις και άλλα μέλη του οργανισμού. Εάν δεν ξέρετε ποιο ransomware επιτέθηκε στο σύστημά σας, απλά μεταφορτώστε δύο δείγματα αρχείων από τον υπολογιστή σας. Μόλις τα ανεβάσετε, ο ιστότοπος θα εντοπίσει το ransomware και θα σας παρέχει το απαιτούμενο εργαλείο αποκρυπτογράφησης, εάν είναι διαθέσιμο.

Σχολιάστε παρακάτω τη χρήση των παραπάνω πηγών για τη λήψη εργαλείων αποκρυπτογράφησης ransomware και την ανάκτηση κρυπτογραφημένων δεδομένων.

Πιστωτική εικόνα: Christiaan Colen