Hướng dẫn và Thảo luận  Decryptor cho Shade/Troldesh Ransomware

hongmieu98
Chào các bạn, Shade ransomware là một loại ransomware chủ yếu lan truyền qua mail spam. Ransomware này tấn công các cơ sở, trường học, doanh nghiệp là chính và ngoài ra sẽ không encrypt khi máy tính ở các quốc gia như Nga hay thuộc Xô Viết cũ. Vậy nên người dùng bình thường sẽ ít gặp loại ransomware này.
Sau khi mã hoá thành công, hình nền máy tính sẽ bị thay đổi thành:
Figure-1.-Desktop-of-a-Windows-host-infected-with-Shade-ransomware.png


Và note các bạn nhận được sẽ có nội dung như sau:
Figure-2.-Decryption-instructions-from-a-recent-Shade-ransomware-infection.png


File sau khi bị mã hoá sẽ có các extensions như sau:
.xtbl
.breaking_bad
.ytbl
.heisenberg
.better_call_saul
.los_pollos
.da_vinci_code
.magic_software_syndicate
.windows10
.windows8
.no_more_ransom
.tyson
.crypted000007
.crypted000078
.dexter
.miami_california
.rsa3072
.decrypt_it



Vài ngày trước, dev của ransomware đã lên tiếng xin lỗi người bị mã hoá và đã release master key của ransomware. Vậy nên chúng ta có thể giải mã mà không mất tiền cho ransomware hoặc bên thứ ba nào đó. Cụ thể, nếu máy các bạn bị mã hoá, các bạn có thể tải decryptor của Kaspersky tại đây.
Khi mở lên, tool sẽ có giao diện như sau:
shadedecryptor.png
Nhấn Start scan, tool sẽ tự động tìm các file bị mã hoá và giải mã chúng.
decrypting.png
Khi giải mã thành công, file sẽ được khôi phục lại và các bạn có thể xoá các file đã bị mã hoá còn tồn tại. Nếu tool gặp vấn đề, các bạn có thể contact Kaspersky tại đây.
Chúc các bạn thành công.
 
Trả lời

tuan trung

Búa Gỗ
Tài khoản bị khóa
oke
 

ai0ia

Búa Gỗ Đôi
Cảm ơn bác chủ, bài viết hữu ích cung cấp công cụ giải mã cho các bác đã từng bị dính loại này...