رمزگشايي

بلاگ حرفه اي

رمزگشايي از گشاده دستي يك اپراتور تلفن همراه از جيب مردم

۱۲ بازديد

به گزارش گروه ديگر رسانه هاي خبرگزاري فارس ، روز چهارشنبه براي مشتركين همراه اول كه تا كنون سرويس ديتاي خود را فعال نكرده اند پيامي با محتواي زير ارسال شده است: "مشترك گرامي، ...

رمزگشايي از گشاده دستي يك اپراتور تلفن همراه از جيب مردم + صوت

۱۵ بازديد

شايد شما هم بارها و بارها فكر كرده باشيد كه چگونه مي توان با ارسال يك پيامك ميلياردها تومان درآمد كسب كرد! پاسخ به اين را مي توانيد امروز از اپراتور مطبوعتان بپرسيد به پيامك هاي ارسالي دقت كنيد شايد نوشته باشد ده هزار ...

يك ايراني دستگاهي ساخته كه هر كامپيوتري را در 30 ثانيه رمزگشايي مي كند

۱۵ بازديد

حتي قدرتمندترين رمزهاي عبور هم از دست هكرها در امان نيستند و به گفته سامي كامكار، بعضي از مواقع يافت رمز عبور چندان هم به طول نمي انجامد ...

راهي براي رمزگشايي برخي باج‌افزارها

۱۰ بازديد
براي حذف باج‌افزار از رايانه، ابتدا بايد نوع باج‌افزاري كه رايانه را آلوده كرده است، شناسايي شود. براي اين منظور مي‌توان از خدماتي مانند شناسه باج‌افزار براي شناسايي آن استفاده كرد.به گزارش ايتنا از ايسنا، باج‌افزار يكي از بدافزارهايي است كه مي‌تواند رايانه‌ها را آلوده كند. اين نوع بدافزار فايل‌هاي رايانه را رمزگذاري و قفل مي‌كند و تنها راه دسترسي به آن‌ها پرداخت باج به هكر است. براي حذف باج‌افزار از رايانه، ابتدا بايد نوع آن را شناسايي كرد و براي اين كار مي‌توان از ابزارهايي مانند شناسه باج‌افزار استفاده كرد. پس از شناسايي نوع باج‌افزار مي‌توان آن‌ را با ابزارهايي مربوط به هر باج‌افزار از بين برد.مركز مديريت امداد و هماهنگي رخدادهاي رايانه‌اي (ماهر)، ليستي از ابزارهاي رمزگشايي باج افزار براي ويندوز ۱۰ منتشر كرده است كه به قرباني كمك مي‌كند اين مشكل را رفع كرده و با رمزگشايي باج‌افزارها، اطلاعات را بازيابي كند.رمزگشاي AutoLocky براي باج‌افزاري با همين نام به كار مي‌رود. اگر رايانه‌اي آلوده به باج‌افزار شود، نام فايل‌هاي آن رايانه به Locky تغيير مي‌يابد و رمزگذاري مي‌شود. با استفاده از رمزگشاي AutoLocky مي‌توان به حذف اين نرم‌افزار مخرب اميدوار بود.باج‌افزار Jigsaw در صورت عدم پرداخت باج به هكر تمام فايل‌ها را حذف خواهد كرد، اما با ابزاري مانند رمزگشاي Jigsaw مي‌توان اين نرم‌افزار را به راحتي از رايانه حذف كرد.رمزگشاي باج‌افزار Kaspersky توسط شركت آنتي‌ويروس كسپرسكاي منتشر شده و مي‌تواند هر دو باج‌افزار Coin Vault و Bitcryptor را از رايانه حذف كند. كسپرسكاي ابزارهاي مختلف ديگري را نيز براي حذف باج‌افزارها منتشر كرده است كه مي‌توان آن‌ها را از وب‌سايت اين شركت دانلود كرد.كسپرسكاي رمزگشاي Rannoh dectyptor را براي باج‌افزار CryptXXX منتشر كرده‌ است، بنابراين اگر رايانه‌اي‌ آلوده به اين باج‌افزار باشد، بايد از اين رمزگشا استفاده كرد.باج‌افزار خاصي مي‌تواند به طور كامل مانع از دسترسي به رايانه شود. اما خوشبختانه ابزارهايي مانند Windows Unlocker كسپرسكاي مي‌توانند اين مشكل را رفع كنند. براي حذف باج‌افزار با استفاده از اين ابزار، تنها بايد فايل "iso." را دانلود و از آن براي ساخت يك حافظه فلش قابل راه‌اندازي استفاده كرد. پس از آن بايد رايانه‌ي خانگي را از اين درايو راه‌اندازي و با توجه به دستورالعمل، عمل كرد.رمزگشاي Hitmanpro.Kickstart ابزار ديگري براي دستيابي به رايانه است، حتي اگر رايانه به طور كامل مسدود شده باشد. تنها لازم است اين رمزگشا در درايو حافظه فلش قرار گيرد و رايانه راه‌اندازي شود. سپس برنامه به طور خودكار باج‌افزار را حذف خواهد كرد.ابزار ضد باج‌افزاري trend micro مي‌تواند براي دستيابي به رايانه و حذف باج‌افزار با راه‌اندازي از يك درايو حافظه فلش استفاده شود.شركت Cisco نيز ابزار رمزگشاي خود را براي باج‌افزار منتشر كرده و اين ابزار براي حذف Telsacrypt طراحي شده است. ابزار رمزگشاي Telsacrypt به صورت يك ابزار خط فرمان منتشر مي‌شود و به قرباني براي حذف اين باج‌افزار از رايانه خانگي كمك مي‌كند.باج‌افزار خاصي به نام Operation Global III فايل‌ها را رمزگذاري كرده و پسوند آن‌ها را به ".exe" تغيير مي‌دهد. در صورت برخورد با چنين مشكلي، مي‌توان از ابزار رمز گشاي Operation Global III استفاده كرد.گاهي اوقات باج‌افزاري ركورد Master boot را تغيير داده و مانع از راه‌اندازي windows يا safe modeمي‌شود. يكي از باج‌افزارهايي كه چنين كاري را انجام مي‌دهد، باج‌افزار Petya است؛ اما مي‌توان آن را به راحتي با استفاده از رمزگشاي باج‌افزار Petya حذف كرد.همچنين در صورت آلوده شدن رايانه خانگي به باج‌افزار UmberCrypt و HydraCryptبايد آن را با استفاده از رمزگشاهاي باج‌افزار UmberCrypt و HydraCryptحذف كرد.

راهي براي رمزگشايي برخي باج‌افزارها

۱۳ بازديد
براي حذف باج‌افزار از رايانه، ابتدا بايد نوع باج‌افزاري كه رايانه را آلوده كرده است، شناسايي شود. براي اين منظور مي‌توان از خدماتي مانند شناسه باج‌افزار براي شناسايي آن استفاده كرد.به گزارش ايتنا از ايسنا، باج‌افزار يكي از بدافزارهايي است كه مي‌تواند رايانه‌ها را آلوده كند. اين نوع بدافزار فايل‌هاي رايانه را رمزگذاري و قفل مي‌كند و تنها راه دسترسي به آن‌ها پرداخت باج به هكر است. براي حذف باج‌افزار از رايانه، ابتدا بايد نوع آن را شناسايي كرد و براي اين كار مي‌توان از ابزارهايي مانند شناسه باج‌افزار استفاده كرد. پس از شناسايي نوع باج‌افزار مي‌توان آن‌ را با ابزارهايي مربوط به هر باج‌افزار از بين برد.مركز مديريت امداد و هماهنگي رخدادهاي رايانه‌اي (ماهر)، ليستي از ابزارهاي رمزگشايي باج افزار براي ويندوز ۱۰ منتشر كرده است كه به قرباني كمك مي‌كند اين مشكل را رفع كرده و با رمزگشايي باج‌افزارها، اطلاعات را بازيابي كند.رمزگشاي AutoLocky براي باج‌افزاري با همين نام به كار مي‌رود. اگر رايانه‌اي آلوده به باج‌افزار شود، نام فايل‌هاي آن رايانه به Locky تغيير مي‌يابد و رمزگذاري مي‌شود. با استفاده از رمزگشاي AutoLocky مي‌توان به حذف اين نرم‌افزار مخرب اميدوار بود.باج‌افزار Jigsaw در صورت عدم پرداخت باج به هكر تمام فايل‌ها را حذف خواهد كرد، اما با ابزاري مانند رمزگشاي Jigsaw مي‌توان اين نرم‌افزار را به راحتي از رايانه حذف كرد.رمزگشاي باج‌افزار Kaspersky توسط شركت آنتي‌ويروس كسپرسكاي منتشر شده و مي‌تواند هر دو باج‌افزار Coin Vault و Bitcryptor را از رايانه حذف كند. كسپرسكاي ابزارهاي مختلف ديگري را نيز براي حذف باج‌افزارها منتشر كرده است كه مي‌توان آن‌ها را از وب‌سايت اين شركت دانلود كرد.كسپرسكاي رمزگشاي Rannoh dectyptor را براي باج‌افزار CryptXXX منتشر كرده‌ است، بنابراين اگر رايانه‌اي‌ آلوده به اين باج‌افزار باشد، بايد از اين رمزگشا استفاده كرد.باج‌افزار خاصي مي‌تواند به طور كامل مانع از دسترسي به رايانه شود. اما خوشبختانه ابزارهايي مانند Windows Unlocker كسپرسكاي مي‌توانند اين مشكل را رفع كنند. براي حذف باج‌افزار با استفاده از اين ابزار، تنها بايد فايل "iso." را دانلود و از آن براي ساخت يك حافظه فلش قابل راه‌اندازي استفاده كرد. پس از آن بايد رايانه‌ي خانگي را از اين درايو راه‌اندازي و با توجه به دستورالعمل، عمل كرد.رمزگشاي Hitmanpro.Kickstart ابزار ديگري براي دستيابي به رايانه است، حتي اگر رايانه به طور كامل مسدود شده باشد. تنها لازم است اين رمزگشا در درايو حافظه فلش قرار گيرد و رايانه راه‌اندازي شود. سپس برنامه به طور خودكار باج‌افزار را حذف خواهد كرد.ابزار ضد باج‌افزاري trend micro مي‌تواند براي دستيابي به رايانه و حذف باج‌افزار با راه‌اندازي از يك درايو حافظه فلش استفاده شود.شركت Cisco نيز ابزار رمزگشاي خود را براي باج‌افزار منتشر كرده و اين ابزار براي حذف Telsacrypt طراحي شده است. ابزار رمزگشاي Telsacrypt به صورت يك ابزار خط فرمان منتشر مي‌شود و به قرباني براي حذف اين باج‌افزار از رايانه خانگي كمك مي‌كند.باج‌افزار خاصي به نام Operation Global III فايل‌ها را رمزگذاري كرده و پسوند آن‌ها را به ".exe" تغيير مي‌دهد. در صورت برخورد با چنين مشكلي، مي‌توان از ابزار رمز گشاي Operation Global III استفاده كرد.گاهي اوقات باج‌افزاري ركورد Master boot را تغيير داده و مانع از راه‌اندازي windows يا safe modeمي‌شود. يكي از باج‌افزارهايي كه چنين كاري را انجام مي‌دهد، باج‌افزار Petya است؛ اما مي‌توان آن را به راحتي با استفاده از رمزگشاي باج‌افزار Petya حذف كرد.همچنين در صورت آلوده شدن رايانه خانگي به باج‌افزار UmberCrypt و HydraCryptبايد آن را با استفاده از رمزگشاهاي باج‌افزار UmberCrypt و HydraCryptحذف كرد.

چگونه فايل‌هايي كه توسط باج‌افزار Shade رمزگذاري شده اند را رمزگشايي كنيم؟

۹ بازديد
سال گذشته، لابراتوار كسپرسكي به سازمان اجراي قانون هلندي براي راه‌اندازي سايت NoRansom پيوست، اين سايت به قربانيان باج‌افزار CoinVault كمك مي‌كند تا به فايل‌هاي از دست‌رفته خود دسترسي يابند. پس از آن كسپرسكي وب‌سايتي با چندين ابزار رايگان ديگر براي بازگرداندن فايل‌هاي رمزگذاري‌شده توسط چندين رمزگذار مثل TeslaCrypt، CryptXXX و شبيه اينها را افزود.به گزارش ايتنا امروزه كسپرسكي گام‌هاي بزرگي در مقابل باج‌افزارها بر مي‌دارد. به همراهي پليس هلند، يوروپل و امنيت اينتل اين شركت سايت NoMoreRansom.org را ايجاد كرد، اين وب‌سايت به منظور جمع‌آوري وسيع‌ترين رمزگشاهاي قابل دسترس در هرجايي برنامه‌ريزي شده است. در آغاز لابراتوار يكي ديگر از درمان‌هاي ويروس را به وب‌سايت اضافه كرد، يك نمونه كه به ياري قربانيان باج‌افزار Shade به منظور يازيابي فايل‌هايشان بر مي‌آيد. ما اين ابزار را همانند ديگر ابزارهايشان رايگان ارائه مي‌دهد.باج‌افزار ShadeShade از خانواده باج‌افزارهاي كريپتور است كه در اوايل سال ۲۰۱۵ پديدار شد. تروجان‌هاي Shade با استفاده از مسير اسپم‌هاي مخرب يا exploit kits حمله را آغاز مي‌كنند. پس از آن يك روش خطرناك را پيش مي‌گيرد به همين خاطر قرباني نبايد هيچ فايلي را باز كند. با تنها يكبار باز كردن يك وب‌سايت آلوده، درگير اين حقه مي‌شويد.هنگامي كه باج‌افزار به سيستم قرباني نفوذ كند، تروجان يك كليد رمزگذاري از سرور فرمان و كنترل مجرم درخواست كرده يا اينكه با استفاده از يكي از كليدهاي تعبيه‌شده دسترسي سرور قرباني را قطع مي‌كند. به اين ترتيب كه حتي اگر كامپيوتر به اينترنت هم متصل نباشد باج‌افزار عمليات خود را بر روي سيستم انجام مي‌دهد.اين بدافزار پس از آن شروع به رمزگذاري مي‌كند و بيش از ۱۵۰ فرمت را تحت تاثير قرار مي‌دهد كه شامل فايل‌هاي مايكروسافت آفيس، عكس‌ها و آرشيوها مي‌شود. وقتي كه رمزگذاري انجام شد، Shade يك.xtbl يا.ytbl را به فايل اضافه مي‌كند. زماني كه پروسه رمزگذاري به پايان رسيد، مجرم پيغامي را بر روي صفحه نمايان مي‌كند.اگر كه رمزگذاري فايل‌ها به اندازه كافي بد نباشد، باج‌افزار به بقيه وحشيگري خود ادامه مي‌دهد. در حالي‌كه قرباني هراس‌زده شده و به دنبال يك رمزگشا مي‌گردد يا اينكه در صدد اين است كه پول را براي باج بپردازد، Shade مشغول است تا نرم‌افزارهاي مخرب ديگري را بر روي كامپيوتر قرباني دانلود كند.رمزگشاي رايگان را دريافت كنيداگر بدشانسي آورده‌ايد و به دام اين نوع باج‌افزار افتاده‌ايد، يك خبر خوب براي شما داريم: كسپرسكي مي‌تواند شما را در برابر وسوسه پرداخت باج به منظور پس گرفتن فايل‌هاي رمزگذاري‌شده خود در امان نگه دارد.در اينجا كاري را كه بايد انجام دهيد را مرور مي‌كنيم:۱. به سايت NoMoreRansom.org برويد.۲. به پايين برويد و دو دكمه دانلود براي رمزگشايي را بزنيد. شما مي‌توانيد رمزگشا را از Intel Security يا Kaspersky Lab انتخاب كنيد. در هر صورت ، دستورالعمل‌هاي زير براي رمزگشاي ما هستند.۳. فايل‌هاي دانلود‌شده را جدا كنيد، ShadeDecryptor.zip.۴. ShadeDecryptor.exe را اجرا كنيد.۵. در ShadeDecryptor كسپرسكي، بر روي Change Parameters كليك كنيد.۶. درايوهاي كاربردي را به منظور بررسي فايل‌هاي رمزگذاري‌شده انتخاب كنيد.۷. در همان پنجره، همچنين مي‌توانيد گزينه " Delete crypted files after decryption " را انتخاب كنيد. اما ما چنين كاري را تا زماني كه مطمئن نشديد فايل‌هاي شما ۱۰۰% بازيابي شده‌اند، توصيه نمي‌كنيم.۸. براي بازگردانده شدن به صفحه اصلي، بر روي "ok" كليد كنيد. بر روي Start scan كليك كنيد.۹. در پنجره "Specify the path to one of encrypted files" يكي از فايل‌هاي رمزگذاري‌شده خود را انتخاب و آن را باز كنيد.۱۰. اگر ابزار رمزگشا اين پيغام را داد " cannot automatically detect the victim’s ID" مسير فايل را readme.txt كه شامل يادداشت باج مي‌باشد، قرار دهيد.در حال حاضر بايد فايل‌هاي شما رمزگشايي شده باشند. از پول‌هاي پس‌انداز شده خود لذت ببريد و البته از خود در برابر ديگر باج‌افزارها در آينده محافظت نماييد. همچنين از يك راهكار امنيتي قوي مثل Kaspersky Internet Security. استفاده نماييد . منبع: كسپرسكي‌آنلاين