O ransomware é uma das piores ameaças cibernéticas que existem no momento. Ele é uma forma perigosa de malware que criptografa arquivos os mantém como “reféns” em troca de pagamento.
Se a sua rede for infectada por um ransomware, siga os passos a seguir e use essa lista com mais de 200 ferramentas de descriptografia.
Os passos para recuperar seus dados:
Passo 1: não pague pelo resgate dos seus arquivos, pois não há garantia de que os criadores do ransomware vão te devolver o acesso aos seus dados.
Passo 2: procure quaisquer backups disponíveis que possua, e considere coloca-los em um local seguro e externo.
Passo 3: se não tiver nenhum backup, você terá que tentar descriptografar os dados bloqueados pelo ransomware usando as ferramentas a seguir.
Como identificar o ransomware que infectou seus arquivos
Na maioria das vezes, as informações de resgate dão alguns detalhes sobre o tipo de ransomware que criptografou seus dados, mas pode acontecer de você não ter essas informações em mãos. Com isso, nossos leitores nos pediram para mostrar quais extensões de criptografia pertencem a cada família de ransomware. Mas, muitas dessas extensões são de novos tipos de malwares criptográficos, para os quais não existem ferramentas de descriptografia disponíveis.
Se você precisar de ajuda para identificar qual tipo de ransomware está afetando o seu sistema, para que assim seja possível descobrir qual ferramenta de descriptografia usar, uma das opções abaixo pode ser útil:
Crypto Sheriff da No More Ransom
ID Ransomware da MalwareHunter Team
Ferramentas de descriptografia para ransomware: uma lista em constante atualização
Isenção de responsabilidade:
Esteja ciente de que a lista a seguir não está completa e que provavelmente nunca estará. Use-a, mas também realize uma pesquisa aprofundada. Descriptografar seus dados pode ser um processo muito estressante, então tente ser o mais cuidadoso possível.
Daremos o nosso melhor para manter essa lista atualizada e adicionar mais ferramentas a ela. Contribuições e sugestões são mais do que bem-vindas. Prometemos que vamos ficar de olhos bem abertos nelas, para poder incluí-las na lista.
Algumas das ferramentas de descriptografia mencionadas abaixo são fáceis de usar, enquanto outras exigem um pouco mais de conhecimento técnico para serem utilizadas. Se você não possui nenhum conhecimento na área, pode sempre pedir ajuda em algum desses fóruns sobre remoção de malwares, que possuem milhares de informações e comunidades prestativas.
- 777 ransomware decrypting tool
- 7even-HONE$T decrypting tool
- .8lock8 ransomware decrypting tool+ explanations
- 7ev3n decrypting tool
- AES_NI Rakhni decryptor tool
- Agent.iih decrypting tool (descriptografada pelo Rakhni Decryptor)
- Alcatraz ransom decryptor tool
- Alma ransomware decryption tool
- Al-Namrood decrypting tool
- Alpha decrypting tool
- AlphaLocker decrypting tool
- Amnesia ransom decryptor tool
- Amnesia ransom 2 decryptor tool
- Anabelle ransom decryptor tool
- Apocalypse decrypting tool
- ApocalypseVM decrypting tool+ alternative
- AtomSilo ransom decryptor tool
- Aura decrypting tool (descriptografada pelo Rakhni Decryptor)
- Aurora ransom decryptor tool + alternative
- AutoIt ransom decrypting tool (descriptografada pelo Rannoh Decryptor) + alternative 1 (descriptografada pelo Rakhni Decryptor)
- Autolocky decrypting tool
- Avaddon ransom decryption tool
- Avest ransom decryption tool
- Babuk ransomware decryptor
- Badblock decrypting tool+ alternative 1
- BarRax Ransom decryption tool
- Bart decrypting tool
- BigBobRoss decrypting tool
- BitCryptor decrypting tool
- Bitman ransomware versions 2 & 3 (descriptografada pelo Rakhni Decryptor)
- BitStak decrypting tool
- BTCWare ransom decryptor
- Cerber V1 ransomware decryption tool + alternative
- Chimera decrypting tool+ alternative 1+ alternative 2
- CheckMail7 ransomware decryption tool
- ChernoLocker ransom decryption tool
- CoinVault ransom decrypting tool
- Cry128 decrypting tool
- Cry9 Ransom decrypting tool
- Cryakl decrypting tool (descriptografada pelo Rannoh Decryptor)
- Crybola decrypting tool (descriptografada pelo Rannoh Decryptor)
- CrypBoss ransomware decrypting tool
- CryCryptor ransomware decrypting tool
- Crypren ransomware decrypting tool
- Crypt32 ransom decryptor
- Crypt38 ransomware decrypting tool
- Crypt888 (see also Mircop) decrypting tool
- CryptInfinite decrypting tool
- CryptoDefense decrypting tool
- CryptFile2 decrypting tool (descriptografada pelo CryptoMix Decryptor)
- CryptoHost (a.k.a. Manamecrypt) decrypting tool
- Cryptokluchen decrypting tool (descriptografada pelo Rakhni Decryptor)
- Cryptolocker ransomware decryption tool
- CryptoMix Ransom decrypting tool + offline alternative
- CryptON decryption tool
- CryptoTorLocker decrypting tool
- CryptXXX Ransom decryptor (V1, V2, V3) (descriptografada pelo Rannoh Decryptor) + alternative (V1, V2, V3, V4, V5)
- CrySIS ransomware decryption tool (descriptografada pelo Rakhni Decryptor – additional details)
- CTB-LockerWeb decrypting tool
- CuteRansomware decrypting tool(descriptografada pelo my-Little-Ransomware Decryptor)
- Cyborg ransomware decryption tool
- Damage ransom decrypting tool
- Darkside ransomware decryption tool
- DemoTool decrypting tool
- DeCrypt Protect decrypting tool
- Democry decrypting tool (descriptografada pelo Rakhni Decryptor)
- Derialock ransom decryptor tool
- Dharma ransomware decrypt tool (descriptografada pelo Rakhni Decryptor) (ferramenta de descriptografia de ransomware de extensão .wallet)
- Diavol ransomware decryption tool + guide
- DMA Locker decrypting tool+ DMA2 Locker decoding tool
- DragonCyber ransomware decryption tool
- DXXD ransomware decryption tool
- Egregor ransomware decryption tool
- Encryptile decrypting tool
- ElvisPresley ransomware decryption tool (descriptografada pelo Jigsaw Decryptor)
- Everbe Ransomware decrypting tool
- Fabiansomware decrypting tool
- FenixLocker – decrypting tool
- FilesLocker (V1 and V2) decrypting tool
- FindZip decrypting tool
- FortuneCrypt decrypting tool (descriptografada pelo Rakhni Decryptor)
- Fonix ransomware decryption tool
- Fury decrypting tool (descriptografada pelo Rannoh Decryptor)
- GalactiCryper ransom decryptor
- GandCrab ransomware decryption tool (V1, V4, V5) + gandcrab 5.2 ransomware decryption tool
- Gerosan ransomware decrypt tool
- GetCrypt decryption tool
- GhostCrypt decrypting tool
- Globe / Purge decrypting tool+ alternative
- Globe2 decryption tool
- Globe3 decryption tool
- GlobeImpostor decryption tool
- Gomasom decrypting tool
- GoGoogle decryption tool
- Hacked decrypting tool
- Hakbit decryptor
- Harasom decrypting tool
- HydraCrypt decrypting tool
- HiddenTear decrypting tool
- HildraCrypt decryptor
- HKCrypt ransom decryptor
- Iams00rry decryptor
- InsaneCrypt ransomware decryptor
- Iwanttits ransomware decryptor
- Jaff decrypter tool
- JavaLocker decryptor
- Jigsaw decrypting tool+ alternative 1 + alternative 2 + alternative 3
- JS WORM 2.0 decryptor
- JS WORM 4.0 decryptor
- Judge ransomware decryptor
- KeRanger decrypting tool
- KeyBTC decrypting tool
- KimcilWare decrypting tool
- KokoKrypt decryptor
- Lamer decrypting tool (descriptografada pelo Rakhni Decryptor)
- LambdaLocker decryption tool
- LeChiffre decrypting tool+ alternative
- Legion decrypting tool
- Linux.Encoder decrypting tool
- Linux.Encoder.3 ransom decryption tool
- Lobzik decrypting tool(descriptografada pelo Rakhni Decryptor)
- LockFile ransomware decryptor tool
- Lock Screen ransomware decrypting tool
- Locker decrypting tool
- Loocipher decryptor
- Lorenz ransomware decryptor
- Lortok decrypting tool (descriptografada pelo Rakhni Decryptor)
- MacRansom decrypting tool
- Magniber decryptor
- MaMoCrypt ransomware decryption tool
- Mapo ransomware decryptor
- Marlboro ransom decryption tool
- MarsJoke decryption tool
- Manamecrypt decrypting tool (a.k.a. CryptoHost)
- Maze ransomware decryption tool
- MegaLocker ransomware decrypting tool
- Merry Christmas / MRCR decryptor + alternative
- Mira ransom decryptor
- Mircop decrypting tool+ alternative
- Mole decryptor tool
- MoneroPay ransomware decrypting tool
- muhstik ransomware decryptor
- my-Little-Ransomware decrypting tool
- Nanolocker decrypting tool
- Nemty ransomware decryptor
- Nemucod decrypting tool + alternative
- NemucodAES ransom decryption tool
- NMoreira ransomware decryption tool
- Noobcrypt decryption tool
- ODCODC decrypting tool
- OpenToYou decryption tools
- Operation Global III Ransomware decrypting tool
- Ouroboros ransomware decryptor
- Ozozalocker ransomware decryptor
- Paradise ransomware decryptor
- PClock decrypting tool
- Petya ransomware decryption tool+ alternative
- PewCrypt ransom decryptor
- Philadelphia decrypting tool
- PizzaCrypts decrypting tool
- Planetary ransomware decrypting tool
- Pletor decrypting tool (descriptografada pelo Rakhni Decryptor)
- Polyglot decrypting tool (descriptografada pelo Rannoh Decryptor)
- Pompous decrypting tool
- PowerWare / PoshCoder decrypting tool
- Popcorn ransom decrypting tool
- Professeur ransomware decryptor (descriptografada pelo Jigsaw Decryptor)
- Puma ransomware decryption tool
- PyLocky ransomware decrypting tool + alternative
- Radamant decrypting tool
- RAGNAROK decrypting tool
- Rakhni decrypting tool
- Rannoh decrypting tool
- Ransomwared decryptor
- Rector decrypting tool
- RedRum ransomware decryptor
- REvil/Sodinokibi ransomware decrypt tool
- Rotor decrypting tool (descriptografada pelo Rakhni Decryptor)
- Scraper decrypting tool
- Sekhmet ransomware decryption tool
- SimpleLocker ransomware decryptor
- Simplocker ransomware decryptor
- Shade / Troldesh ransomware decryption tool + alternative + alternative 2
- SNSLocker decrypting tool
- SpartCrypt decryptor
- Stampadodecrypting tool + alternative
- STOP Djvu ransomware decrypt tool
- SynAck ransom decryptor
- Syrk ransomware decryptor
- SZFlocker decrypting tool
- Teamxrat / Xpan decryption tool
- TeleCrypt decrypting tool (additional details)
- TeslaCrypt decrypting tool+ alternative 1 + alternative 2
- TeslaCrypt V2 ransom decryption tool + alternative
- TeslaCrypt V3 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- TeslaCrypt V4 ransom decryption tool + alternative 1 + alternative 2 + alternative 3
- Thanatos decryption tool
- ThunderX decryptor
- Trustezeb.A decryptor
- TurkStatic decryptor
- TorrentLocker decrypting tool
- Umbrecrypt decrypting tool
- VCRYPTOR decryptor
- WannaCry ransomware decryption tool+ Guide
- WannaCryFake Ransom decryption tool
- WannaRen decryption tool
- Wildfire decrypting tool + alternative 1 + alternative 2
- XData Ransom decryption tool (descriptografada pelo Rakhni Decryptor)
- XORBAT decrypting tool
- XORIST decrypting tool+ alternative
- Yatron decrypting tool (descriptografada pelo Rakhni Decryptor)
- ZeroFucks decryptor
- Zeta decrypting tool (descriptografada pelo CryptoMix Decryptor)
- Ziggy ransomware decryptor
- Zorab ransomware decryptor
- ZQ ransomware decryptor
Famílias de ransomware vs ferramentas de descriptografia
Como você deve ter notado, algumas das ferramentas funcionam com várias famílias de ransomware, enquanto certas linhagens possuem mais de uma solução (embora isso seja um caso raro).
De uma perspectiva prática, algumas das ferramentas de descriptografia são bem fáceis de usar, mas requerem certo conhecimento técnico. E por mais que queiramos que esse processo seja fácil, esse nem sempre é o caso.
Independentemente da quantidade de trabalho e tempo que os pesquisadores dediquem a cryptowares de engenharia reversa, a verdade é que nós nunca teremos uma solução única para todos esses ataques. Seria preciso um verdadeiro exército de especialistas em segurança cibernética trabalhando 24 horas por dia para desenvolver uma coisa desse tipo.
Como evitar ransomwares no futuro
Uma das maneiras mais efetivas de evitar que os ransomwares causem estragos e bloqueiem seus dados pessoais é permanecendo vigilante e sendo proativo.
De fato, recomendamos fortemente que você aplique esses passos básicos que mostramos no plano de segurança anti-ransomware, que podem te ajudar a evitar esse tipo de ataque cibernético.
Manter cópias offline de informações vitais em segurança e contratar seguros contra riscos cibernéticos devem ser as principais prioridades da sua empresa. Assim, mesmo que cibercriminosos obtenham acesso a seus computadores e os infecte com malwares, você poderá simplesmente limpar o sistema e restaurar o backup mais recente. Nesse caso, nenhum dinheiro será perdido e, mais importante ainda, nenhuma informação importante será comprometida!
Então, por favor, não fique adiando a tarefa de fazer o backup dos seus dados e de garantir a segurança deles. Não deixe isso para amanhã, próximo final de semana ou semana que vem. Faça AGORA!
Além disso, ajuda bastante compartilhar informações sobre esse assunto, e também o básico de como realizar uma proteção mais proativa, com os seus funcionários, pois isso pode evitar que eles se tornem vítimas de ransomware, o que também protegerá a rede da sua empresa.
À medida que novos tipos de ransomware vão surgindo, os pesquisadores descriptografam certas linhagens, mas também vão aparecendo novas variantes, o que faz tudo parecer um grande jogo de gato e rato, onde a proatividade é essencial. Pagar pelo resgate nunca será uma garantia de que você conseguirá seus dados de volta, já que eles podem acabar sendo colocados à venda na Dark Web.
Portanto, como sempre, prevenir continua sendo melhor do que remediar.
Deixe um comentário