Cách giải mã Stupid Ransomware bằng StupidDecrypter

Stupid Ransomware là một họ ransomware thường được sử dụng bởi các nhà phát triển có kỹ năng kém và nhiều biến thể của họ này sử dụng các chủ đề dựa trên phim ảnh, văn hóa đại chúng hoặc giả mạo các thông báo thực thi pháp luật. Họ ransomware này được tạo ra bằng cách sử dụng một dự án nguồn mở đã được đăng lên GitHub.

Điểm cộng của họ ransomware này là chúng có các key mã hóa tĩnh và do đó rất dễ giải mã. Bạn đọc có thể theo dõi một ví dụ về biến thể Stupid Ransomware qua bài viết bên dưới.

Stupid Ransomware

Michael Gillespie đã tạo ra một bộ giải mã có tên là StupidDecryptor chứa các key giải mã cho tất cả các biến thể Stupid Ransomware đã được tìm thấy. Các biến thể hiện có thể giải mã bằng công cụ này bao gồm những biến thể thêm các phần mở rộng sau vào tên của các file được mã hóa.

.666, .adam, .alosia, .android, .ANNABELLE, .anon, .bycicle, .corrupted, .crypted, .CYRON, .deria, .devil, .Doxes, .encrypt, .eTeRnItY, .FailedAccess, .fucked, .fucking, .fun, .H34rtBl33d, .Harzhuangzi, .haters, .iGotYou, .jeepers, .jigsaw, .killedXXX, .lock, .malki, .Malki, .MIKOYAN, .Nazi, .powned, .purge, .slvpawned, .SnakeEye, .Tesla, .whycry, .WINDIE, .XmdXtazX, .xncrypt, _crypt0, _nullbyte

Dưới đây là hướng dẫn về cách sử dụng công cụ StupidDecryptor.

Cách giải mã các biến thể Stupid Ransomware

Để giải mã một biến thể Stupid Ransomware, bạn có thể tải xuống StupidDecryptor tại đây.

Sau khi tải xuống, chỉ cần nhấp đúp vào file thực thi để bắt đầu giải mã và bạn sẽ được chào đón bằng màn hình chính.

Tải công cụ

Bây giờ, bấm vào nút Select Directory và chọn ổ đĩa muốn giải mã, chẳng hạn như ổ C:\. Khi người dùng đã chọn một ổ đĩa, nút Decrypt sẽ khả dụng.

Select Directory

Tiếp theo, nhấp vào nút Decrypt để bắt đầu giải mã thư mục đã chọn. Sau khi nhấp nút Decrypt, chương trình sẽ giải mã tất cả các file được mã hóa và hiển thị trạng thái giải mã trong cửa sổ.

Tiến trình giải mã

Khi quá trình kết thúc, công cụ giải mã sẽ hiển thị một báo cáo tóm tắt về số lượng file đã được giải mã. Nếu một số file bị bỏ qua, đó có thể là do các file đó được cấu hình bằng các quyền đặc biệt.

Các file được giải mã

Xem thêm:

Thứ Sáu, 04/01/2019 08:21
52 👨 684
0 Bình luận
Sắp xếp theo
    ❖ Diệt Virus - Spyware