Windows

ہائڈرایکیٹ اور امپریپٹپٹ رانسومورائزر کے لئے ایمسیسافٹ ڈیسریپٹر

فہرست کا خانہ:

Anonim

ہائڈرا کریڈٹ اور امبر کریڈٹ سے متاثر کردہ فائلوں کو بھی خراب کر سکتا ہے CrypBoss Ransomware خاندان سے دو نئے Ransomware متغیرات ہیں. آپ کے کمپیوٹر کے سیکورٹی کو روکنے میں کامیاب ہونے کے بعد، ہائڈرایڈیٹ اور امبریکیٹ آپ کے کمپیوٹر کو تالا لگا اور اپنی اپنی فائلوں تک رسائی کا انکار کر سکتا ہے. فائلوں سے متاثر ہونے والے فائلوں کو نامعلوم توسیع پڑے گا اور آپ کو آپ کی فائلوں کو روکنے کے لئے ایک پپ اپ کی درخواست کی جائے گی. لیکن کچھ اچھی خبر ہے. حال ہی میں جاری کردہ ایم ایسسافٹ ڈیکریپٹر ایک حل پیش کررہے ہیں - اگر آپ ہائڈرایڈیٹ اور امبریکریٹ رانسسورویر انفیکشن کے ساتھ متاثر ہو چکے ہیں.

ایمسیسافٹ ڈیکریٹر

ایمسیسافٹ ڈیسریپٹر فابین وسرار تحقیق سے اس کی جڑیں رکھتے ہیں جبکہ وہ کریپی باسس رانسوم ویئر کا تجزیہ کررہا تھا جن کا ذریعہ کوڈ لیک لیا گیا تھا. پچھلے سال پر گذشتہ سال. ماخذ کوڈ میں ایک غلطی تلاش کرنے کے قابل ہونے کے باوجود، فابین نے گزشتہ سال کرپ باس کے لئے ایک ڈراپٹر جاری کیا. اگرچہ ہائڈرایڈیٹ اور امبریکیٹٹ میں مختلف خفیہ کاری کی منصوبہ بندی ہے، اصل تحقیق نے ہائڈرو کریڈٹ اور امبریکیٹیٹ رانسوم ویئر کے ساتھ ساتھ

ہائڈرایکیٹ اور ام ٹریپٹپٹ رانسوم ویئر.

ہائڈرایڈیٹ اور امبریکیٹیٹ دونوں کے لئے ڈیسپٹر کی پیدائش دی، اسی کام پر کام کرتے ہیں جس پر مبنی فائلوں کو خفیہ کاری شامل ہے. ان کی فائل کی توسیع ایک مضبوط اتومیٹرک خفیہ کاری کے طریقہ کار کا استعمال کرتے ہوئے. ransomware کے پروگراموں کو متاثرہ مشین پر تیسری پارٹی کے حملے کے سافٹ ویئر کو انسٹال کرنے، فائلوں کی سائے کی نقل کو حذف کرنے اور عمل میں انہیں ناممکن بنانے کے لئے ناممکن بنا.

دو ransomware کے درمیان واحد قابل فرق یہ ہے کہ وہ خطرے کو ظاہر کرے شکار کرنے کے لئے.

  • اگر آپ کے کمپیوٹر کو ہائڈریکریٹ رانسمومویئر سے متاثر کیا جاتا ہے تو، آپ کو اپیل کرنے کے لۓ 72 گھنٹوں کا انتباہ دینے کی امکان ہے.
  • امبریکیٹٹ تقریبا ایک ہی اسکرپٹ پر عمل کرتا ہے جیسا کہ ہائڈریکریپٹ سے پوچھتا ہے "امبر کریڈٹ @ انجنیئر ڈاٹ کام" اور "امبر کریڈٹ @ کنسلٹنٹ.com" میں سے ایک میں سے ایک میں ایک ای میل بھیجنے کے لئے عملدرآمد. ہائڈریکریٹ کی صورت میں، شکار نے [email protected] یا [email protected] سے رابطہ کرنا پڑا تھا.

ای میل بھیجنے کے بعد، امبرائیکٹ ٹیم سے کوئی بھی رعایت کی رقم کے ساتھ جواب دیتا ہے. جیسا کہ اوپر دکھایا گیا ہے، حملہ آوروں نے دھمکیوں یا عدم اطمینان کے ساتھ کسی بھی ای میل کو بھیجنے کے لئے ای میل فارمیٹ بھی فراہم کی ہے.

پڑھیں: Ransomware کو روکنے کے لئے کس طرح.

Emsisoft Decrypter کے ساتھ فائلوں کی بازیابی

Emsisoft Decrypter ہے ایک فریویئر جو خفیہ کاری فائلوں کو دوبارہ حاصل کرسکتا ہے. ڈیکریشن کے عمل کے ساتھ شروع کرنے کے لئے، سب سے پہلے آپ کو سسٹم کے لئے صحیح ڈرائیوپن کی کلید کا تعین کرنا ہوگا. یہاں ایک قدم بیان کی طرف سے ایک مختصر مرحلہ ہے:

مرحلہ نمبر 1: آپ کے سسٹم پر کسی خفیہ کردہ فائل کو تلاش کریں، جہاں آپ کے فائل کے اصل یونیسیت شدہ ورژن بھی ہے. اگر آپ فائلوں کی اس جوڑی کو نہیں ڈھونڈ سکتے ہیں تو، ایک خفیہ کردہ PNG فائل کی تلاش کریں اور انٹرنیٹ سے کوئی بے ترتیب PNG تصویر حاصل کریں.

مرحلہ نمبر 2: فائلوں کو منتخب کریں، اور ڈراپٹر ایگزیکٹو پر ڈریگ اور ڈرا دیں.. یقینی بنائیں کہ دونوں فائلوں کو ایک ہی وقت میں گھسیٹ کر اور گرا دیا جاتا ہے.

مرحلہ 3: Emsisoft decrypter پھر آپ کو ان کے دو فائلوں پر مبنی آپ کے سسٹم کے لئے خفیہ کاری کی کلید کا تعین کرنے کی کوشش کرتا ہے. یہ عمل بجائے وقت لگ رہا ہے اور آپ کے سی پی یو پر منحصر ہے اور نظام کئی دنوں تک لے سکتا ہے.

مرحلہ 4: ڈریگریشن کلید کا تعین ہونے کے بعد، آپ کو پاپ اپ پیغام مل جائے گا.

مرحلہ 5: صرف ٹھیک ہے پر کلک کریں، اور Emsisoft decrypter عمل شروع کرے گا. اس بات کو یقینی بنائیں کہ آپ صحیح فائلیں ھیںچیں اور چھوڑ دیں اور آپ کو غلطی کا پیغام ملے. اگر آپ نے، آپ کو یا تو مکمل طور پر مختلف میلویئر خاندان کے ذریعہ یا کسی نئے قسم کی طرف سے نشانہ بنایا جا سکتا ہے کہ یہ فیصلہ کن ابھی تک حمایت نہیں کرتا ہے. آپ فول فولڈر کی فہرست میں شامل تمام فولڈرز کو دوبارہ بار بار رد کر دیا جائے گا، جس کا مطلب ہے کہ منتخب شدہ فولڈر کے ذیلی فولڈروں میں واقع فائلوں کو بھی ڈس آرڈ کیا جائے گا.

یہ کم محدود فائلوں پر فیصلہ کرنے کی کوشش کی جاتی ہے اور فائلوں کے بلک کے لے جانے سے پہلے اثر کو دیکھنے کے لئے تجویز کی جاتی ہے. اس کے علاوہ، متاثرین کو یہ بھی یاد رکھنا چاہیے کہ ایسیساسف ڈراپیٹر کو ایک خرابی ہے جہاں ہر خفیہ کردہ فائل کے حتمی 15 بائیٹس کو غیر جانبدار طور پر نقصان پہنچایا جاتا ہے. ان فائلوں میں سے کچھ فائلوں کو کھولنے اور بچانے کے لۓ آسانی سے مرمت کی جا سکتی ہے. دوسری فائل فارمیٹس کے لئے وہاں دستیاب مرمت اور بحالی کے آلات فراہم کیے جا سکتے ہیں.

ڈسریکٹر صارفین کو مشورہ دیا جاتا ہے کہ اس بات کا یقین کرنے کے لۓ کہ ڈرائیوپشن شروع ہونے سے قبل ہارڈ ڈسک کافی جگہ ہے. وجہ یہ ہے کہ فیصلہ ساز کے بعد سے اس بات کا یقین نہیں ہے کہ اگر ڈرائیوپشن کا نتیجہ مثالی ہوگا، تو اس کو خفیہ کردہ فائلوں کو خارج نہیں کیا جاسکتا ہے اور اس طرح ڈسک پر اضافی جگہ پر بازیاب فائلوں کے ساتھ کام کرتا ہے.

یہاں پر کلک کریں ہائڈرا کیپٹیٹ اور امپریپٹ رانسوم ویئر کے لئے Emsisoft Decrypter ڈاؤن لوڈ کرنے کے لئے.