Decryptor gratuit pentru Everbe Ransomware

Cercetătorii au lansat un instrument de decryptor care ar putea fi folosit de victimele Everbe Ransomware pentru a le decripta gratuit fișierele.

Pentru a decripta fișierele, victimele trebuie să aibă o versiune necriptată a unui fișier criptat, apoi le pot folosi pentru a forța cheia de decriptare.

Când malware-ul infectează o mașină, ea scade o notă de răscumpărare în fiecare folder care conține fișiere criptate. Notă numită  ! = How_recovery_files =!. Txt conține instrucțiunile pentru începerea procesului de plată, victimele trebuie să trimită un e-mail  everbe@airmail.cc pentru instrucțiuni de plată.

Acum victimele pot folosi Decryptorul InsaneCrypt  pentru a-și restabili fișierele, trebuie să selecteze elementul meniu ” Setări” și să aleagă ” Bruteforcer” .

Pentru a decripta fișierele, este necesar să furnizăm instrumentului atât versiuni criptate, cât și cele necriptate ale fișierelor.

Odată ce procesul este finalizat, decryptorul va găsi cheia de decriptare pe care instrumentul o folosește pentru restaurarea fișierelor.

Când procesul de decriptare a fost terminat, decryptorul va afișa un rezumat al cantității totale de fișiere care au fost decriptate.

 

Sursa: https://securityaffairs.co/