Τεύχος
- Το προϊόν ESET εντόπισε μια μόλυνση Win32/Filecoder.Crysis
- Αποκρυπτογραφήστε συγκεκριμένες παραλλαγές των αρχείων σας χρησιμοποιώντας το εργαλείο ESETCrysisDecryptor.exe
- Τα προσωπικά σας αρχεία έχουν κρυπτογραφηθεί
- Τα αρχεία σας έχουν μετονομαστεί με μία από τις ακόλουθες επεκτάσεις: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma, .wallet, .onion
- Λαμβάνετε ένα από τα ακόλουθα μηνύματα στο φόντο της επιφάνειας εργασίας του υπολογιστή σας ή σε αρχείο .txt, .html ή .png:
- "Προσοχή! Ο υπολογιστής σας δέχτηκε επίθεση από ιό-κωδικοποιητή... bitcoin143@india.com"
- "Τα δεδομένα σας κρυπτογραφήθηκαν... Μην προσπαθήσετε να τα αποκρυπτογραφήσετε - τα δεδομένα θα χαθούν... checksupport@163.com"
- "Για να επαναφέρετε τις πληροφορίες στείλτε email στην τεχνική υποστήριξη"
- "όλα τα δεδομένα σας ήταν κρυπτογραφημένα για να τα πάρετε πίσω γράψτε στο helphomeless@india.com"

Εικόνα 1-1
Κάντε κλικ στο +Details για περισσότερες πληροφορίες και πρόσθετες εικόνες που σχετίζονται με αυτό το ransomware
Λεπτομέρειες
ΤοWin32/Filecoder.Crysis είναι ένα trojan που κρυπτογραφεί αρχεία σε τοπικούς δίσκους. Ο χρήστης ενημερώνεται ότι πρέπει να στείλει πληροφορίες και να κάνει μια πληρωμή χρησιμοποιώντας την υπηρεσία πληρωμών Bitcoin προκειμένου να αποκρυπτογραφήσει τα αρχεία του.
- Περιγραφή απειλής Win32/Filecoder.Crysis στο virusradar.com
- welivesecurity.com :: Beyond TeslaCrypt: Crysis: Η οικογένεια Crysis διεκδικεί τμήματα της επικράτειάς της
Δείκτες συμβιβασμού
.{%EmailAddress%}.CrySiS
.{%EmailAddress%--%EmailAddress%}.xtbl
.[%EmailAddress%].dharma
.ID%hexnum%.%EmailAddress%.xtbl
.id-%hexnum%.{%EmailAddress%}.crypt
.id-%hexnum%.{%EmailAddress%}.lock
.id-%hexnum%.{%EmailAddress%}.crypted
.[%EmailAddress%].wallet
.[%EmailAddress%].onion
Γκαλερί εικόνων
Λύση
- Κατεβάστε το εργαλείο αποκρυπτογράφησης ESET Crysis έκδοση 2.0.4.0 και αποθηκεύστε το αρχείο στην επιφάνεια εργασίας σας.
ESETCrysisDecryptor.exe - Κάντε κλικ στο κουμπί Έναρξη → Όλα τα προγράμματα → Αξεσουάρ, κάντε δεξιό κλικ στη γραμμή εντολών και, στη συνέχεια, επιλέξτε Εκτέλεση ως διαχειριστής από το μενού περιβάλλοντος
- Χρήστες των Windows 8 / 8.1 / 10: Πατήστε το πλήκτρο Windows + Q για αναζήτηση εφαρμογών, πληκτρολογήστε Command prompt στο πεδίο αναζήτησης , κάντε δεξί κλικ στο Command prompt και, στη συνέχεια, επιλέξτε Εκτέλεση ως διαχειριστής από το μενού περιβάλλοντος.
- Χρήστες των Windows 8 / 8.1 / 10: Πατήστε το πλήκτρο Windows + Q για αναζήτηση εφαρμογών, πληκτρολογήστε Command prompt στο πεδίο αναζήτησης , κάντε δεξί κλικ στο Command prompt και, στη συνέχεια, επιλέξτε Εκτέλεση ως διαχειριστής από το μενού περιβάλλοντος.
- Πληκτρολογήστε την εντολή
cd %userprofile%\Desktop(μην αντικαταστήσετε το "userprofile" με το όνομα χρήστη σας - πληκτρολογήστε την εντολή ακριβώς όπως φαίνεται) και στη συνέχεια πατήστε Enter. - Πληκτρολογήστε την εντολή
ESETCrysisDecryptor.exeκαι πατήστε Enter. - Διαβάστε και συμφωνήστε με τη συμφωνία άδειας χρήσης τελικού χρήστη.
- Πληκτρολογήστε την εντολή
ESETCrysisDecryptor.exe C:και πατήστε Enter για να σαρώσετε τη μονάδα δίσκου C. Για να σαρώσετε μια διαφορετική μονάδα δίσκου αντικαταστήστετο C:με το αντίστοιχο γράμμα της μονάδας δίσκου.
- Το εργαλείο ESET Crysis decryptor θα εκτελεστεί και θα εμφανιστεί το μήνυμα "Looking for infected files...". Εάν εντοπιστεί μόλυνση, ακολουθήστε τις υποδείξεις του εργαλείου ESET Crysis decryptor για να καθαρίσετε το σύστημά σας.

Εικόνα 1-2




