Совет: купите внешний накопитель и дублируйте на нём
важную информацию.
Информация. Расшифровка. Люди и компании
У тех, кто пострадал от вируса, есть два варианта
действий.
Для того чтобы выбрать дальнейший алгоритм действий
надо решить один вопрос, на сколько важна, на сколько представляет ценность
пострадавшая информация. Как только на этот вопрос будет дан себе ответ, станет
ясно что делать дальше.
Вариант первый. Информация не представляет
существенной ценности и с ней можно спокойно расстаться.
Если это Ваш случай, то просто переустанавливаем на
компьютере систему. Сами или зовём друга, мастера и т.д.
Вариант второй. Зашифрованная информация очень ценна и
важна. Я хочу её восстановить.
В данном случае есть несколько решений:
Самый простой способ решить проблему, связаться с
авторами вируса. Заплатить требуемую сумму. Расшифровать присланным после
уплаты денег дешифратором. Этот способ для тех, для кого информация
представляет особую ценность.
Если же для Вас потерянная информация важна, но не на
столько что бы за неё готовы заплатить, то ничего другого как всю информацию
засунуть в архив до лучших времён, не остаётся. Поясню ниже.
Как вариант, если же для Вас потерянная информация важна,
но не на столько что бы за неё готовы заплатить, есть шанс решить положительно
вопрос при помощи антивирусной компании (в индивидуальном порядке).
Расшифровка
Теперь пояснение ко второму варианту действий.
Повреждённая информация зашифрована методом шифрования
RSA стойким ко
взлому. Нет, взломать, т.е. подобрать необходимый пароль для расшифровки можно,
но потребуется нереальное количество времени, соизмеримое с продолжительностью
жизни нашей солнечной системы.
После шифрования вирус генерирует (создаёт) два ключа.
Первый, публичный, находится у жертвы в текстовом файле. Второй, приватный ключ,
необходимый для расшифровки, находится у авторов вируса.
Длина приватного ключа составляет примерно 2430 символов. Много
это или мало? Судите сами. При длине пароля от 10 и более символов подбор пароля к
любому архиву считается бесполезным делом.
С этим разобрались. Теперь про индивидуальный подход. Не
смотря на всю безнадёжность ситуации, индивидуальный подход, единственный шанс
решить вопрос без денег для пострадавшей стороны. Этот способ работает только в Касперском. В чём он
заключается.
Вы пострадавшая сторона. На Вашем компьютере на момент заражения было
установлено ЛИЦЕНЗИОННОЕ антивирусное ПО Касперского. Только в этом случае
компания Касперского ПОКУПАЕТ у авторов вируса расшифровщик. И передаёт его
Вам. Всем остальным, у кого стояло антивирусное ПО других разработчиков или установили Касперского после заражения – увы и ах.
Ищете в теме интересующее вас расширение зашифрованных файлов
и любуетесь статусом. Например (выдержка из меты) :
- .vault. На сегодняшний день расшифровать не можем;
- xtbl, ytbl.
Предоставляется в индивидуальном
порядке.
Что такое «Предоставляется в индивидуальном порядке»
Вы уже знаете. Если Вам будут говорить что это не так, не верьте.
Доказательством "Индивидуального подхода" могут служить наличие на руках индивидуальных
расшифровщиков, созданных для конкретных людей.
Не может ведь быть так что кому-то помогли, создав расшифровщик, а кому-то, типа меня, отказали в помощи.
Кстати. В ходе переписки авторы вируса подтвердили факт покупки расшифровщиков сотрудниками Лаборатории Касперского.
Кому интересно, пишите, скину эти расшифровщики.
Только толку от них, всё равно что лечить перелом антибиотиками.
И чтобы окончательно вдолбить в головы
Опасность вируса заключается в том, что ни
одна из компаний разрабатывающих антивирусные программы не способна помочь в
расшифровке файлов подвергшихся шифрованию.
Люди и
компании
В интернете появились как фирмы (компании) так и люди
готовые за некую сумму решить проблему с расшифровкой. Стоимость услуги
варьируется от 5 т.руб. до 30 т.руб. Платить или нет, выбор каждого. Уже
обсуждалось.
Теперь внимание. Как фирмы так и люди, предлагающие
помощь в расшифровке файлов, являются посредниками между Вами и авторами
вируса. Другими словами, они на Вас зарабатывают.
Кто ещё верит в чудеса, вот перечень фирм оказывающих услуги по расшифровке:
Последняя фирма до недавнего времени в поисковиках ни
как не проявлялась. Совпадение?
А теперь вопрос для тех, кто умеет читать и думать.
Если принять во внимание тот факт, что антивирусные компании отказываются
помочь, ссылаясь на надёжность метода шифрования и этот факт подтверждает любая
информация в интернете касаемо метода шифрования RSA, возможно ли такое что две
фирмы нашли способ расшифровки файлов?
Кто особо внимательный обратил внимание на два факта
относительно информации размещённой на сайте компании из пункта 2:
1 фирма берётся за расшифровку вирусов, но ни за расшифровку
файлов (обведено);