664 Shares 5430 views

[email protected] criptógrafo: cómo descifrar

Se sabe que los virus y malware en la web todos los días hay más. Pero hoy sus consecuencias van mucho más allá de la violación del sistema. Cada vez son más los piratas informáticos están empezando a extorsionar. Estas amenazas incluyen y paycrypt @ gmail_com virus, que es un criptógrafo. Apareció hace relativamente poco tiempo, por lo que la lucha contra ella – es bastante tiempo.

¿Qué es un virus paycrypt @ gmail_com?

En principio, el "contagio" ha estado trabajando en el algoritmo nakatannomu aplicado incluso en los virus más conocidos como CBF, XTBL y te amo.

Sin entrar en su esquema de trabajo, sólo podemos decir una cosa: las consecuencias de su impacto radica en el hecho de que todos los archivos de usuario y los documentos están codificados mediante un algoritmo especial que los hackers llaman a sí mismos RSA-1024. Al final, después del cifrado, cualquier instrumento o archivo de usuario no se pueden abrir sin una llave especial.

Los nombres de archivos, además de la expansión de los registros existentes paycrypt @ gmail_com. Cómo descifrar estos archivos (y si es posible en absoluto), ahora vemos.

A medida que el virus entra en el sistema?

amenaza Penetración a un terminal independiente, o incluso en la WLAN puede llevarse a cabo de varias maneras. Los más comunes son los archivos adjuntos de correo electrónico que contienen, el cargador de programa, el virus pegadiza directamente en el sitio infectado, o los objetos ocultos que se activan al copiar datos desde medios extraíbles. A veces es posible "pick up", aunque sólo sea haciendo clic en el banner publicitario.

Se cree que el correo electrónico – el túnel principal. No se aplica a los servidores de correo electrónico, y sólo las cuentas que se utilizan en los programas residenciales, tales como Outlook o aplicaciones de terceros instaladas en los terminales de ordenador.

Se abre el usuario, por ejemplo, un mensaje sobre el cambio en el contrato de suministro de productos y apego mirada. Tiene algún tipo de archivo. Si ves que la extensión no se conoce, es mejor no abrir del todo. Pero el epílogo, diciendo que el archivo adjunto contiene una copia escaneada de una nueva versión del contrato, toda la confusión, y el usuario abre el archivo, ni siquiera pensar.

Sin embargo, muy a menudo se puede encontrar el archivo adjunto en la forma de un archivo de texto plano, o en el documento Word. El usuario hace clic en él, y nos vamos … (nota cambiar el nombre de cualquier archivo a su extensión .txt, .doc o .jpg extensión del objeto gráfico puede ser, como se dice, es muy elemental. Y el sistema ve a un tipo de archivo registrado, y luego se trata de abrirlo).

A veces, el archivo adjunto se encuentra ejecutables JS-archivo (Java Script), para abrir, que no todos pueden!

La primera señal de que el impacto es inmediato, "inhibición" del ordenador. Esto indica una carga excesiva sobre los recursos del sistema debido al hecho de que la inversión en paycrypt @ gmail_com código malicioso ha iniciado el proceso de cifrado de archivos. Él, por cierto, puede tomar un tiempo bastante largo, y ningún reinicio no ayudará. Si reinicia el sistema, el virus una vez más su trabajo sucio. De acuerdo con el final del proceso se obtiene una archivos cifrados totalmente paycrypt @ gmail_com. Cómo descifrar ellos, es natural que no entendemos. Las instrucciones para las supuestas acciones más adelante invitados por los atacantes.

requisitos hackers algoritmo

Los usuarios comunes para "atrapar" el virus, en general, es raro. Más bien, está dirigida a las empresas y organizaciones. En este caso, si la empresa tiene suficientes extensa red local, el cifrado puede afectar a absolutamente todos los terminales conectados a la red.

Como las instrucciones suministradas con el virus paycrypt @ gmail_com (cómo decodificar los datos – que se describe en detalle), actúa de correo electrónico que indica que los archivos están encriptados algoritmo RSA-1024. Además, aparentemente bien intencionado, la afirmación de que descifrar los datos sólo puede ser un grupo para enviar un mensaje. Pero este servicio cuesta alrededor de 100 a 500 euros.

Para obtener paycrypt @ gmail_com-intérprete, a una dirección de correo electrónico especificada que desea enviar el archivo y KEY.PRIVATE varios archivos infectados. Cuando se supone que el usuario tendrá su propia clave única. Francamente, creo en ella con dificultad.

Se informa que descifrar paycrypt @ gmail_com presenta a sí mismo ni siquiera se puede tratar, debido a que la única salida es completar el formateo del disco o partición. También debe haber un indicio de que los datos de usuario es muy importante para él, por lo que el formato es inadecuado.

Ya sea para comunicarse con los atacantes?

Por desgracia, crédulos, los usuarios o propietarios de información muy importante huyen de inmediato para pagar los servicios, pero en cambio no reciben nada. Si al comienzo de la aparición de esta amenaza a alguien, tal vez incluso obtener las claves, ahora se puede ni siquiera soñar – extorsión ordinaria de dinero.

Algunos están tratando de utilizar los mismos escáneres antivirus, pero el problema – el virus está muy determinado por el programa, incluso parece ser tratado y eliminado, pero la información permanece encriptada y así.

¿Hay un virus paycrypt @ gmail_com intérprete?

En cuanto a descifrar datos, casi cualquier desarrollador conocido de software antivirus de un soluciones particulares y universales no puede imaginar.

Puede buscar a través de la totalidad de Internet en busca de la llave. Pero nada bueno saldrá de ello. La única cosa que puede probar – .. Busque claves ya conocidos tales [email protected], [email protected], [email protected] etc. Quizás algunas combinaciones y ayuda, pero no debe engañarnos.

Cómo obtener una utilidad para descifrar el sitio web oficial de desarrolladores de antivirus?

Pero vamos a ver lo que podemos hacer, si es que recogimos un virus y paycrypt @ gmail_com. Cómo descifrar que, por ejemplo, el usuario no conoce. En tal situación, siempre que el terminal de computadora instalada la versión oficial (con licencia) de software antivirus, es mejor aplicar directamente al Centro de soporte al desarrollador.

En este caso, el sitio web oficial para utilizar la sección de consulta para el tratamiento, y luego enviar algunos archivos infectados. Si existe una copia no infectada del objeto original, aún mejor. En esta situación, la probabilidad de que los datos se descifran, aumenta muchas veces, como, por ejemplo, el virus paycrypt @ gmail_com «Kaspersky" (escáner personal) no se puede curar fácilmente.

Si todo lo demás falla …

Si no se ha recibido la respuesta por cualquier razón, y por usuarios maliciosos para aplicar ninguna intención, no hay nada que pueda hacer al respecto. La única forma de salir sólo formatear el disco duro. Por lo tanto, es necesario realizar un formato completo, no limpiar la tabla de contenido.

También hay que decir que la penetración del virus en el disco duro o la partición lógica puede hacer su propia copia, por lo que tendrá que dar formato a todo lo que es, y para instalar el sistema desde cero. No hay otra salida.

Por cierto, y los servicios públicos que se descargan antes no ayudarán al inicio del sistema (como Kaspersky Rescue Disc). Como se mencionó anteriormente, descubren el virus, incluso eliminar, sino que conducen los datos a su estado original no se puede leer. Esto es comprensible, ya que inicialmente, incluso este tipo de herramientas de gran alcance que, en general, y no se calcula.

Por último, algunos consejos

Aquí, de hecho, considerado un virus paycrypt @ gmail_com. Cómo descifrarlo? Sobre este tema, como lo hemos entendido, no hay respuesta. Mucho mejor para protegerse de la amenaza de penetración en el sistema.

Uno sólo tiene que abrir adjuntos de correo electrónico de fuentes de confianza, no debe ser en vano de hacer clic en la publicidad en Internet. Especialmente prestar atención a las letras que galimatías está presente en el nombre del archivo adjunto (algunos caracteres de basura), y cambiar la codificación no ayuda a ver el nombre en la vista normal. En general, tenga cuidado!

Bueno, la mayoría dice que no hay sentido en el pago de extorsionadores de dinero, y en cambio no están obligados a obtener la clave. Sin embargo, resultó simplemente por el ejemplo de otros virus conocidos y código malicioso, lo que ha sido ya una vez registrados en el mundo.