باج افزار جدید CryptoNar شناسایی شد و بلافاصله کلید رمزگشایی این باج افزار ارائه شد

یک « باج افزار جدید » به نام CryptoJoker که از مشتقات باج افزار CryptoNar است اخیرا کامپیوترهای زیادی را در سرتاسر دنیا آلوده کرده است و افراد زیادی را قربانی کرده است. اما خبر خوب این است که حالا شما می توانید به صورت رایگان فایل های خود را برگردانید و از دست این باج افزار خلاص شوید.

Crypto-Nar

این باج افزار جدید اولین بار توسط تیم MalwareHunterTeam کشف شد. شاید به نظر این باج افزار نتوانسته است که بیش از ۱۰۰ قربانی بگیرد اما دلیل این امر ارائه نسخه رایگان برای رمزگشایی آن بوده است که گسترش دهندگان آن را با ناامیدی روبرو کرده است.

باج افزار CryptoNar

زمانیکه باج افزار CryptoNar یا Crypto Nar می خواهد فایل های یک کامپیوتر را رمزگذاری می کند، روش رمزنگاری آن بسته به نوع فایل مورد هدف دارد. اگر فایل مورد هدف پسوند .txt یا .md داشته باشد، تمام فایل را رمزنگاری می کند و به جای آن پسوند .fully.cryptoNar را به نام فایل اضافه می کند. بقیه فایل ها فقط ۱۰۲۴ بایت ابتدایی آن را رمزنگاری می کند و به پسوند آن  .partially.cryptoNar را اضافه می کند.

 

وقتیکه رمزنگاری فایل های به پایان رسید، کلیدهای خصوصی و عمومی را برای مهاجمین و هکرها از طریق ایمیل ارسال می کند. سپس این باج افزار متن باج خواهی را که نامش CRYPTONAR RECO ERY INFORMATION.txt است را برای قربانی از طریق ایمیل ارسال کرده و از او معال ۲۰۰ دلار بیت کوین درخواست می کند. همچنین در این متن راه پرداخت این میزان بیت کوین را نیز شرح می دهد.

باج افزار جدید CryptoNar

یک رمزگشا “Decryptor” نیز برای قربانی فعال می شود که می بایست کلید مخصوص را در آن وارد کند تا فایل ها از حالت رمز شده خارج کند. این کلید خصوصی احتمالا پس از پرداخت باج در اختیار قربانی قرار می گیرد.

 

هنوز مشخص نیست که آیا پس از پرداخت باج هکرها این کلید را در اختیار قربانی قرار می دهند یا خیر اما این دیگر اهمیتی ندارد زیرا کلید رایگان برای رمزگشایی این باج افزار جدید ارائه شده است.

رمزگشایی رایگان باج افزار جدید CryptoNar

خبر خوب این است که ما امروز می توانیم به صورت رایگان فایل هایی را که توسط این باج افزار رمزنگاری شده اند را رمزگشایی کنیم.

decrypted

برای استفاده از این رمزگشا ابتدا باید نرم افزار ارائه شده توسط Michael Gillespie را دانلود کنید. فایل دانلود این رمزگشا در این لینک موجود می باشد.

وقتیکه همه چیز آماده شد نرم افزار را اجرا کنید، برروی Setting رفته و سپس Brute Forcer را انتخاب کنید. هنگامیکه در Brute Forcer هستید  هر دو فایل مورد نیاز را انتخاب کنید و برروی Start کلیک کنید.

 

مرتبط : بانک ابزار رمزگشایی باج افزار – اطلاعات خود را رایگان بازگردانید

مرتبط : همه چیز در مورد باج افزار – پیش بینی، پیشگیری، شناسایی و پاسخ

منبع : CryptoNar Ransomware Discovered and Quickly Decrypted


  باج افزار جدید CryptoNar شناسایی شد و بلافاصله کلید رمزگشایی این باج افزار ارائه شد


 

0 پاسخ

دیدگاه خود را ثبت کنید

Want to join the discussion?
Feel free to contribute!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *