BitCryptor ランサムウェアにハイジャックされたファイルを復号化できますか?

BitCryptor ランサムウェアにハイジャックされたファイルを復号化できますか?

BitCryptor によってファイルが暗号化されました。ほとんどすべてのファイルのバックアップがあります。しかし、身代金を支払わずにファイルを復号化できるかどうか知りたいです。

答え1

関連性がある可能性は低いですが(スクリーンショット似ている) そして、それでも、これが役に立つ可能性は非常に低いです。しかし、オランダ政府とカスペルスキー研究所は、「CoinVault ランサムウェア」の復号鍵を発見しました。これは知っておく価値があります。https://noransom.kaspersky.com:

あなたはランサムウェア被害者は誰なのか?オランダ警察の国家ハイテク犯罪ユニット(NHTCU)、オランダ検察庁、カスペルスキー研究所は協力して、コインボールトランサムウェア攻撃。共同調査により、PC 上で人質に取られているファイルの復号化に役立つデータを入手できました。復号化キーと復号化アプリケーションの両方を提供しています。詳細については、こちらをご覧ください。方法これは現在も調査中であり、今後新しいキーが追加される予定ですのでご了承ください。

将来、さらに多くのキーが回復された場合に備えて、暗号化されたファイルをコピーするときには、復号化キーを検索するために必要となる Bitcoin ウォレット アドレスも必ずコピーしてください。

答え2

残念ながら、BitCryptor で暗号化されたファイルを復号化する方法はありません。これは、AES 暗号化を使用する CoinVault の亜種です。キーは C2 サーバーで生成され、保存されます。

今日はこのランサムウェアについて詳細に書きました。

http://www.bleepingcomputer.com/forums/t/575991/bitcryptor-ransomware-in-the-wild-from-the-same-creators-as-coinvault/

関連情報