ابزار رمزگشایی بیت دیفندر برای باج افزار GandCrab

}

ژوئن 29, 2021

ابزار رمزگشایی بیت دیفندر برای باج افزار GandCrab

ابزار رمزگشایی منتشر شده امکان بازیابی رایگان پرونده های رمزگذاری شده توسط برخی نسخه های  GandCrab،  را فراهم می کند. که صدها هزار نفر را از ابتدای سال تحت تأثیر قرار داده است.

ابزار رمزگشایی باج افزار GandCrab فایل های رمزگذاری شده توسط نسخه های 1، 4 و 5 (تا نسخه 5.02) باج افزار را رمزگشایی می کند. این نسخه ها از طریق پسوندهایی که از GDCB ​​، KRAB و یک سری کاراکترهای تصادفی با طول مختلف استفاده می کنند قابل شناسایی هستند (به عنوان مثال .rnsgl).

GandCrab Ransomware

رمزگشای جدید از آنتی ویروس رومانیایی به نام شرکت بیت دیفندر میباشد. و حاصل همکاری بین تعداد بسیاری از مقامات قانونی همچون پلیس رومانی و دیگر مقامات کشورهایی همچون بلغارستان، فرانسه، مجارستان، ایتالیا، لهستان، هلند، انگلستان و ایالات متحده ی آمریکا و اروپا می باشد.

در یک پست وبلاگی ، بیت دیفندر به این موضوع اشاره کرد که بر روی راه حلی کار میکنند تا اطلاعاتی که توسط GandCrab2  و GandCrab 3 که از پسوند .CRAB استفاده میکنند را رمزگشایی کند. و از قربانیان این باج افزار درخواست کرد که صبور باشند. و پولی به باج گیر ندهند. یادداشت این باج افزار معمولا مبلغی مابین 600 تا 6000 دلار را در قبال کلید رمزگشایی درخواست می کند.

سخنگوی این شرکت گفته است که گونه ی چهارم و پنجم این باج افزار مسئول آلودگی اکثر سیستمهای حیاتی این سازمان بوده است .و این سازمان به کمک ابزار رمزگشایی بیت دیفندر توانسته است سیستم های آلوده را بازگرداند.

گزارشات بیت دیفندر

طبق گزارشات بیت دیفندر، بیشتر از نیم میلیون کاربر به باج افزار GandCrab در سراسر جهان آلوده شدند. طبق گزارشات بزرگترین کشورهای هدف این باج افزار، ایالات متحده، انگلستان، چین، هند، برزیل و آلمان بوده اند.

یک منبع نزدیک به تحقیقات همچنین گفته است که این ابزار رمزگشایی به منظور بدست آوردن کنترل باج افزارها و سرورهای کنترل ارائه نشده است. بنابراین، به احتمال زیاد بر اساس خطای رمزنگاری در هنگام فرآیند رمزگذاری باج افزار ارائه شده است.

باج افزارها به صورت فعال توسط مراجع قانونی در اروپا و سایر کشور ها پیگیری می شوند. همچنین یک پویش به نام « نه به باج افزار » راه اندازی شده است. هدف از این پویش این است که به قربانیان باج افزار از طریق ابزارهای بازگشت اطلاعات و همچنین راهکارهای امنیتی آگاهی لازم را بدهند. و اطلاعات قربانیان را برگردانند. بیش از 80 ابزار رمزگشای باج افزار اکنون موجود است.

رمزگشایی GandCrab نسخه ی 1، 4 و 5

برای استفاده از رمزگشای باج افزار GandCrab بایستی حداقل یک فایل یادداشت باج افزار داشته باشید . زیرا حاوی یک کلید است که برای رمزگشایی پرونده های شما استفاده می شود.

هنگامی که تأیید کردید که یک یادداشت باج در دسترس دارید.باید ابزار رمزگشایی GandCrab  را با استفاده از لینک زیر دانلود کنید.

پس از دانلود، رمزگشایی شروع می شود. و باید موافقت نامه لایسنس را قبول کنید. سپس صفحه اصلی رمزگشایی به شما نشان داده می شود. همانطور که در زیر نشان داده شده است.در این صفحه تیک  Scan entire system را بزنید. و سپس بر روی دکمه scan کلیک کنید.

GandCrab Ransomware

اکنون ابزار رمزگشایی بیت دیفندر شروع به اسکن سیستم شما می کند. و همه  فایل هایی که توسط این باج افزار رمزگذاری شده اند را بازیابی می کند.

GandCrab Ransomware

پس از به اتمام رسیدن رمزگشایی در صورت بروز مشکل به شما اطلاع خواهد داد. همانطور که در تصویر پایین می بینید. ابزار اعلام کرده است که چندفایل بازیابی نشدند.

GandCrab Ransomware

برای اینکه بفهمیم چه فایل هایی رمزگشایی نشدند. می توانید لاگ فایل هایی که در مسیر %Temp%\BDRemovalTool\BDRansomDecryptor\BDRansomDecryptor1600.log قرار دارند را مشاهده کنید. نام این گزارش ممکن است در هر سیستم متفاوت باشد. این فایل لاگ تمامی فایل هایی که امکان رمزگشایی نداشتند را دارند.

جدیدترین مقالات

سیستم مورد نیاز ویندوز11

سیستم مورد نیاز ویندوز11

آیا سیستم شما ویندوز11 را پشتیبانی می کند؟ مایکروسافت به تازگی اولین نسخه  بتا عمومی و پایدار را برای ویندوز 11 منتشر...

read more
ما را در صفحات مجازی دنبال کنید

پیشنهاد ویژه مرکز آموزش پادرا

 

برای استفاده از امکانات کامل آنتی ویروس بیت دیفندر نیاز به استفاده از لایسنس اورجینال دارید . برای خرید لایسنس اورجینال محصولات بیت دیفندر از لینک زیر استفاده کنید و با زدن کد تخفیفی padralearning از تخفیف ویژه و اختصاصی کاربران مرکز آموزش پادرا  بهره مند شوید .

 

نظرات کاربران

0 Comments

Submit a Comment

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیست + 18 =

مقالات مرتبط

چند قدم تا افزایش امنیت حساب کاربری گوگل

چند قدم تا افزایش امنیت حساب کاربری گوگل

قدم تا افزایش امنیت حساب کاربری گوگل امنیت حساب کاربری گوگل بسیار مهم است.امروزه کاربران بیش از هر زمان دیگری به امنیت دیجیتال اهمیت می دهند.حملات سایبری و اینترنتی تقریبا هر هفته رخ می دهد و توجه کاربران را جلب می کند.Bitdefender بر این تلاش است که خوانندگان را با...

ابزار رمزگشایی باج‌افزار LockCrypt

ابزار رمزگشایی باج‌افزار LockCrypt

ابزار رمزگشایی باج‌افزار LockCrypt لاک‌کریپت (LockCrypt) یک خانواده باج‌افزار معروف است که از اواسط سال ۲۰۱۷ با تمرکز ویژه روی کاربران مشاغل و شرکت‌ها منتشر شد. این خانواده باج‌افزاری با استفاده از حمله جستجوی فراگیر (brute-force attack)، کاربران پروتکل‌ کنترل از راه...

رمزگشایی باج افزار Annabelle توسط بیت دیفندر

رمزگشایی باج افزار Annabelle توسط بیت دیفندر

بازگشایی باج افزار Annabelle  توسط بیت دیفندر باج افزار Annabelle قادر است انواع خرابکاری ها را بر روی دستگاه کاربر اعمال نماید. تعدادی از این خرابکاری ها که می توان به آن اشاره کرد شامل متوقف کردن برخی از پروسه‌های امنیتی و برنامه‌های رفع اشکال، غیرفعال کردن Windows...

پیشنهاد ویژه مرکز آموزش پادرا

خرید لایسنس اوریجینال محصولات بیت دیفندر به  همراه کد تخفیف padralearning