Giải mã ransomware gandcrab với các khóa giải mã chính này

Mục lục:

Video: Agho virus (ransomware). How to decrypt .Agho files. Agho File Recovery Guide. 2024

Video: Agho virus (ransomware). How to decrypt .Agho files. Agho File Recovery Guide. 2024
Anonim

Các khóa giải mã chính cho ransomware GandCrab hiện có sẵn cho tất cả người dùng PC. Các khóa này có thể được sử dụng để giải mã GandCrab phiên bản 4 đến 5.2.

Các chìa khóa là cứu cánh cho những người đang cố gắng giải mã hệ thống của họ bị ảnh hưởng bởi các cuộc tấn công GandCrab.

FBI đã hợp tác với các cơ quan LEA thuộc 8 quốc gia khác nhau trong Liên minh châu Âu để làm việc trong dự án này. Hơn nữa, Europol và nhà cung cấp giải pháp bảo mật BitDefender đã làm việc với FBI để phát triển một công cụ có thể giải mã phần mềm độc hại GandCrab.

Các ransomware GandCrab hoạt động tương tự như cách các cuộc tấn công ransomware khác hoạt động ngày nay. Đầu tiên, nó mã hóa tất cả các tệp trên hệ thống bị nhiễm.

Sau đó, những kẻ tấn công yêu cầu một số lượng lớn ransomware để giải mã dữ liệu của bạn. Những kẻ tấn công giữ dữ liệu của bạn cho đến khi ransomware được chuyển bằng tiền điện tử.

Tác động của GandCrab

GandCrab được ra mắt lần đầu tiên vào năm 2018. Nếu chúng ta nhìn vào số liệu thống kê, cuộc tấn công ransomware này đã ảnh hưởng đến hơn 500.000 PC trên toàn thế giới.

Đáng ngạc nhiên, các nạn nhân đã trả hơn 300 triệu đô la cho đến nay.

FBI mô tả thêm rằng GandCrab đã được phát triển dựa trên mô hình kinh doanh có tên là ransomware-as-a-service.

Điều đáng nói là giấy phép GandCrab được bán cho người khác. Các nhà phát triển đã làm việc với phần mềm độc hại giữ 40% số tiền ransomware.

Hơn nữa, phần còn lại của 60 phần trăm được giữ bởi những người mua giấy phép. Các nhà phát triển phần mềm độc hại đang kiếm được hàng triệu đô la bằng cách bán giấy phép cá nhân trên cơ sở hàng năm.

Một số Redditor nghĩ rằng cuộc tấn công gần đây thành công hơn so với các ransomware WannaCry trước đó.

Wannacry cũng thực sự tự làm hỏng mình bằng cách sử dụng một công cụ tiêu diệt mã hóa cứng mà theo nghĩa đen là bất cứ ai cũng có thể lật, vì vậy nó chỉ lan truyền trong bốn ngày. Cấp, nó đã nhận được 100 nghìn trong số 200.000 người bị nhiễm trong bốn ngày. Grancrab chỉ có khoảng 50.000 người bị nhiễm sau tháng đầu tiên, nhưng nó đã tăng dần và tự cải thiện theo thời gian.

Khóa giải mã GandCrab

Nếu bạn là một trong những người bị ảnh hưởng bởi GandCrab, bạn có thể sử dụng các khóa giải mã được FBI công bố.

Tuy nhiên, vẫn chưa rõ làm thế nào cơ quan an ninh liên bang có quyền truy cập vào các khóa giải mã.

Giải mã ransomware gandcrab với các khóa giải mã chính này