如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

InsaneCrypt或 Everbe 1.0 勒索軟體是基於開源專案的勒索軟體系列。該勒索軟體系列透過垃圾郵件和入侵遠端桌面服務進行傳播,但目前尚未得到證實。

好消息是,您可以使用 Michael Gillespie 和 Maxime Meignan 創建的解密器免費解密該勒索軟體系列的變體。要使用解碼器,受害者只需要擁有一個加密檔案和相同檔案的未加密版本。這通常可以透過 Windows 提供的模板來實現。

具有以下擴展名的變體可以使用此工具進行解碼。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano

不幸的是,該解密器無法解密 Everbe 2.0 勒索軟體系列的變體,因為該版本的加密沒有可利用的弱點。

如何解密 InsaneCrypt 和 Everbe 1.0 勒索軟體

InsaneCrypt 或 Everbe 1.0 勒索軟體感染可以透過檢查檔案是否已加密並重新命名為 .insane、.DEUSCRYPT、.deuscrypt、.Tornado、.twist、.everbe、. pain、.volcano 或 .embrace 來識別。

若要解密由 Everbe 勒索軟體加密的文件,請先在此下載 InsaneCrypt Decryptor 工具

下載後,只需雙擊可執行檔即可開始解碼,您將看到主畫面。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

要解密,需要匯入加密檔案及其原始未加密版本。首先,點擊“設定”選單並選擇“Bruteforcer”。這將打開一個螢幕,用戶可以在其中選擇加密檔案及其未加密版本,如下所示。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

選擇兩個檔案後,點擊“開始”按鈕開始解碼。這個過程可能需要相當長的時間,所以請耐心等待。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

完成後,解密工具將指示已找到解密金鑰。現在點擊X按鈕關閉BruteForcer窗口,金鑰將被載入到解密工具中,如下所示。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

現在,需要選擇一個資料夾進行解密。如果您想解密整個驅動器,只需選擇驅動器號本身。例如,在下圖中,作者選擇了驅動器C:\。

準備好後,按一下「解密」按鈕開始解密由 Everbe 勒索軟體加密的檔案。按一下「解密」按鈕後,程式將解密所有加密文件,並在視窗中顯示解密狀態。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

完成後,解密工具將顯示解密檔案數量的摘要。如果某些文件被跳過,可能是由於這些文件的權限。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

即使檔案現在已解密,原始加密檔案仍將位於電腦上。確認檔案已正確解密後,您可以使用CryptoSearch將所有被勒索軟體加密的檔案移至資料夾中,以便將其刪除或存檔。

現在您可以關閉解密工具並照常使用您的電腦。如果您需要使用此解碼器的幫助,請在下面的評論部分中發表評論!

祝你好運!

看更多:


Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。