CrypTron Ransomwareを削除する方法
CrypTron Ransomware除去のヒント CrypTron Ransomwareは、2016年11月に最初に発見された悪意のあるマルウェアです。それ以来、さまざまなファイル拡張子と改良されたコードが追加されています。この暗号化マルウェアは、強力な暗号化アルゴリズムを使用して、ドキュメント、オーディオ、ビデオ、その他のファイルを含むすべての保存ファイルをエンコードします。特定のバージョンによると、_crypted、.encrypted、 id- [email protected]_などのさまざまなファイルの付録が、ファイルの暗号化後にファイル名に追加されます。 2018年5月に発見された最新バージョンは、.ransomed @ india.com拡張子を使用しています。 ファイルの暗号化プロセスが完了するとすぐに、ランサムウェアは、ファイルの復号化に役立つ復号化ツール/キーを取得するためにハッカーに支払う方法に関する指示が記載された.txtファイルまたは.html形式のいずれかの身代金メモを投下します。 CrypTron Ransomwareは主に英語、ロシア語、ポルトガル語のコンピューターユーザーを対象としていますが、世界の他の地域にも出現する可能性があります。その作者は、RDPまたはリモートアクセスデスクトップサービスを使用して攻撃をブルート攻撃します。侵入後の非常に最初の段階で、ランサムウェアはデータ復旧プロセスを強化するためにシステム復旧ポイントの削除を実行します。しかし、セキュリティ研究者たちは、なんとかしてCrypTronウイルスがエンコードしたファイルの復号化に役立つ無料の復号化プログラムを作成することに成功しました。 現在、CrypTron Ransomwareは世界中でアクティブであり、デバイスに保存されている一般的なファイルを暗号化できます。暗号化のためにAES-256暗号を使用します。処理中に、エンコードされたファイルのファイル名に、_crypt、.encrptd、.id- _locked、.id- _locked_by_krecなどの拡張子を付加します。この後、ランサムウェアは感染したデバイスに.txtファイルと.jpgファイルをドロップします。最初の1つであるReadme_encrypted.txtファイルには、ファイルが暗号化されていることを示し、画面に表示される指示に従うようにユーザーに指示する1行が含まれています。残りの重要な情報は、デスクトップに直接提供されます。画面上のメッセージは次のように述べています。 注意! PC上のすべてのデータは暗号化されています! データを復号化するには、以下に示す金額を支払う必要があります。 入金確認には時間がかかる場合があります(1時間〜1日)。...