Nếu bạn đang tìm cách giải mã dữ liệu bị mã hóa bởi ransomware, đây là bài viết dành cho bạn. Chúng tôi không chắc bạn có thể giải mã được dữ liệu; nhưng ít ra những thông tin cung cấp trong bài viết có thể giúp bạn đi đúng hướng. Việc còn lại là trông chờ vào may mắn. Tất nhiên, bạn còn một phương án nữa: TRẢ TIỀN CHUỘC.
Trước khi tiếp tục, có 2 lưu ý quan trọng dành cho bạn:
-
Nếu đã nhiễm ransomware, bạn cần cô lập máy tính đó ngay lập tức để tránh lây lan (lây sang máy tính khác trong mạng LAN hoặc lây sang thiết bị/vùng lưu trữ khác kết nối vào máy tính). Việc ngắt kết nối mạng cũng giúp dữ liệu đã bị mã hóa không đồng bộ lên Dropbox, Google Drive hoặc các dịch vụ Online Backup khác (nếu bạn có sử dụng). Tiếp theo đó, bạn phải xác định đang bị nhiễm ransomware nào để không bị rối trong việc tìm kiếm thông tin khi có hàng nghìn bài viết về ransomware trên Internet. Công cụ ID Ransomware có thể giúp bạn điều này.
-
Nếu chưa nhiễm ransomware, bạn nên cảm thấy vui vì mình còn may mắn. Việc bạn cần làm ngay (nếu chưa làm) là sao lưu dữ liệu và đảm bảo tiến hành công tác này một cách thường xuyên, lưu trữ dữ liệu sao lưu tách biệt dữ liệu gốc và trong thời gian đủ lâu. Không kém quan trọng, bạn cần sớm cảnh báo end-user về việc sử dụng email, truy cập Internet. Tốt nhất là không mở bất cứ email/file đính kèm nào được gửi từ địa chỉ email lạ, có dấu hiệu bất thường. Vì đây là nguồn phát tán ransomware phổ biến nhất. Hãy nhớ, phòng bệnh tốt gấp trăm lần chữa bệnh. Đặc biệt với DỮ LIỆU.
Danh sách các Decryptor Tool
Như nói ở trên, bước đầu tiên bạn cần xác định loại ransomware đang bị nhiễm. Sau đó, xem danh sách bên dưới để tìm ra Decryptor Tool có thể giúp bạn giải mã dữ liệu bị mã hóa bởi ransomware đó.
-
CoinVault, Bitcryptor, CryptXXX: Công cụ Ransoware Decryptor của Kaspersky có thể giúp bạn giải mã dữ liệu bị mã hóa bởi 3 ransomware CoinVault, Bitcryptor và CryptXXX. Bạn tìm hiểu về công cụ này tại link: http://123link.press/bNCqk3cc
-
Rector, Rannoh, Rakhni, Scatter, Xorist, Scraper: Ngoài 3 ransomware trên, Kaspersky còn cung cấp nhiều Decyptor Tool khác giúp giải mã các ransomware: Rector, Rannoh, Rakhni, Scatter, Xorist, Scraper. Bạn download tại đây: http://123link.press/0RJWT.
-
Autolocky: Emisoft cung cấp công cụ Decypter cho ransomware Autolocky tại link: http://123link.press/W9WYguV. Autolocky là một biến thể của Locky nhưng không phức tạp bằng. Hiện Emisoft đã có thể giải mã. Khi bị nhiễm Autolocky, file sẽ bị mã hóa và đổi tên thành đuôi *.locky.
-
Nemucod, DMALocker2, HydraCrypt,…: Bên cạnh công cụ giải mã Autolocky giới thiệu ở trên, Emisoft còn cung cấp công cụ giải mã cho các ransomware bên dưới. Bạn download từng công cụ tại link: http://123link.press/C6Dw.
-
Nemucod
-
DMALocker2
-
HydraCrypt
-
DMALocker
-
CrypBoss
-
Gomasom
-
LeChiffre
-
KeyBTC
-
Radamant
-
CryptInfinite
-
PClock
-
CryptoDefense
-
Harasom
-
Xorist
-
777
-
BadBlock
-
Apocalypse
-
ApocalypseVM
-
Stampado
-
Fabiansomware
-
Philadelphia
-
FenixLocker
-
Al-Namrood
-
Globe ransomware
-
PETYA: Ransomware này khá hiểm độc. Nó ghi đè Master Boot Record (MBR) khiến máy tính không thể khởi động (kể cả ở chế độ Safe Mode). Hiện đã có công cụ Petya Ransomware Decrypt Tool & Password Generator giúp bạn có thể giành lại quyền truy cập máy tính. Tuy nhiên, các bước tiến hành tương đối phức tạp; bạn nên tham khảo cách tiến hành tại đây: http://123link.press/wXnJs.
-
Crypt888, TeslaCrypt, Apocalypse: Công cụ Decryption Tool của hãng bảo mật AVG giúp bạn giải mã các ransomware: Crypt888, TeslaCrypt, Apocalypse, Bart ransomware, BadBlock, Legion, SZFLocker. Bạn download tại link: http://123link.press/C5LuoAy7.
-
TeslaCrypt, Democry, Bitman,…: Kaspersky cung cấp một số công cụ mà bạn có thể download tại đây:http://123link.press/0RJWT. Các công cụ này giúp bạn giải mã các ransomware: TeslaCrypt, Democry, Bitman, Cryptokluchen, Lortok, Rotor, Pletor, Autoit, Aura, Agent.iih, Rakhni.
-
TeslaCrypt: Cisco cũng cung cấp công cụ giúp bạn giải mã dữ liệu bị mã hóa bởi ransomware TeslaCrypt. Công cụ này hoạt động dạng dòng lệnh (command-line). Bạn tìm hiểu về công cụ này tại đây:http://123link.press/5bH6.
-
Decrypt Protect: Ransomware này cũng được giải mã bởi Emisoft. Bạn download công cụ tại đây:http://123link.press/33NtWbgS.
-
Coinvault, Bitcryptor, Chimera: Hai công cụ CoinVault Decryptor và ChimeraDecryptor giúp bạn giải mã dữ liệu bị mã hóa bởi 3 loại ransomware: Coinvault, Bitcryptor và Chimera. Bạn download 2 công cụ tại link:http://123link.press/WWzIs96.
Click vào quảng cáo để ủng hộ mình nhé !!!