InsaneCrypt alebo Everbe 1.0 ransomware je rodina ransomvéru založená na projekte s otvoreným zdrojovým kódom. Táto rodina ransomvéru je distribuovaná prostredníctvom spamu a hackovania do služieb vzdialenej pracovnej plochy , ale to momentálne nie je potvrdené.
Dobrou správou je, že varianty tejto rodiny ransomvéru môžete dešifrovať zadarmo pomocou dešifrovača, ktorý vytvorili Michael Gillespie a Maxime Meignan. Ak chcete použiť dekodér, obeť potrebuje mať iba zašifrovaný súbor a nezašifrovanú verziu toho istého súboru. Často sa to dá dosiahnuť pomocou šablón poskytovaných systémom Windows.
Pomocou tohto nástroja je možné dekódovať varianty s nasledujúcimi rozšíreniami.

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano
Bohužiaľ, tento dešifrovač nedokáže dešifrovať varianty ransomvéru Everbe 2.0, pretože šifrovanie tejto verzie nemá žiadne slabé stránky, ktoré by sa dalo zneužiť.
Ako dešifrovať InsaneCrypt a Everbe 1.0 ransomware
InsaneCrypt alebo Everbe 1.0 ransomvérovú infekciu možno identifikovať kontrolou, či boli súbory zašifrované a premenované na .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, .bole, .volcano alebo .embrace alebo nie.
Ak chcete dešifrovať súbory zašifrované ransomvérom Everbe, najprv si tu stiahnite nástroj InsaneCrypt Decryptor .
Po stiahnutí jednoducho dvakrát kliknite na spustiteľný súbor, čím spustíte dekódovanie a zobrazí sa úvodná obrazovka.

Na dešifrovanie je potrebné importovať zašifrovaný súbor a jeho pôvodnú nezašifrovanú verziu. Najprv kliknite na ponuku Nastavenia a vyberte Bruteforcer. Tým sa otvorí obrazovka, kde si používateľ môže vybrať zašifrovaný súbor aj jeho nezašifrovanú verziu, ako je uvedené nižšie.

Po výbere oboch súborov kliknutím na tlačidlo Štart spustite dekódovanie. Tento proces môže chvíľu trvať, takže buďte trpezliví.

Po dokončení dešifrovací nástroj oznámi, že dešifrovací kľúč bol nájdený. Teraz kliknutím na tlačidlo X zatvorte okno BruteForcer a kľúč sa načíta do dešifrovacieho nástroja, ako je znázornené nižšie.

Teraz je potrebné vybrať priečinok na dešifrovanie. Ak chcete dešifrovať celý disk, stačí vybrať samotné písmeno jednotky. Napríklad na obrázku nižšie autor vybral jednotku C:\.
Keď budete pripravení, kliknite na tlačidlo Dešifrovať a spustite dešifrovanie súborov zašifrovaných ransomvérom Everbe. Po kliknutí na tlačidlo Dešifrovať program dešifruje všetky zašifrované súbory a v okne zobrazí stav dešifrovania.

Po dokončení dešifrovací nástroj zobrazí súhrn počtu dešifrovaných súborov. Ak sa niektoré súbory preskočia, môže to byť spôsobené povoleniami na tieto súbory.

Aj keď sú súbory teraz dešifrované, pôvodné zašifrované súbory budú stále v počítači. Keď potvrdíte, že vaše súbory boli správne dešifrované, môžete pomocou CryptoSearch presunúť všetky súbory zašifrované ransomvérom do priečinka, aby sa dali odstrániť alebo archivovať.
Teraz môžete zatvoriť dešifrovací nástroj a používať počítač ako zvyčajne. Ak potrebujete pomoc pri používaní tohto dekodéra, zanechajte komentár v sekcii komentárov nižšie!
Veľa štastia!
Pozrieť viac: