InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

InsaneCryptまたは Everbe 1.0 ランサムウェアは、オープン ソース プロジェクトに基づくランサムウェア ファミリです。このランサムウェア ファミリは、スパムやリモート デスクトップサービスへのハッキングを通じて配布されますが、現時点では未確認です。

良いニュースは、Michael Gillespie と Maxime Meignan が作成した復号ツールを使用して、このランサムウェア ファミリの亜種を無料で復号できることです。デコーダを使用するには、被害者は暗号化されたファイルと、同じファイルの暗号化されていないバージョンを持っているだけで済みます。多くの場合、これは Windows が提供するテンプレートを通じて実現できます。

次の拡張子を持つバリアントは、このツールでデコードできます。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano

残念ながら、このバージョンの暗号化には悪用できる弱点がないため、この復号ツールは Everbe 2.0 ランサムウェア ファミリの亜種を復号することはできません。

InsaneCrypt および Everbe 1.0 ランサムウェアを復号化する方法

InsaneCrypt または Everbe 1.0 ランサムウェアの感染は、ファイルが暗号化され、.insane、.DEUSCRYPT、.deuscrypt、.Tornado、.twist、.everbe、.pain、.volcano、または .embrace に名前変更されているかどうかを確認することで識別できます。

Everbe ランサムウェアによって暗号化されたファイルを復号するには、まずここからInsaneCrypt Decryptor ツールをダウンロードします

ダウンロードしたら、実行可能ファイルをダブルクリックするだけでデコードが開始され、ホーム画面が表示されます。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

復号化するには、暗号化されたファイルとその元の暗号化されていないバージョンをインポートする必要があります。まず、「設定」メニューをクリックし、「ブルートフォーサー」を選択します。これにより、以下に示すように、ユーザーが暗号化されたファイルとその暗号化されていないバージョンの両方を選択できる画面が開きます。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

両方のファイルを選択した後、「開始」ボタンをクリックしてデコードを開始します。このプロセスにはかなり時間がかかる場合がありますので、しばらくお待ちください。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

完了すると、復号化ツールは復号化キーが見つかったことを示します。次に、[X]ボタンをクリックしてBruteForcerウィンドウを閉じると、以下に示すようにキーが復号化ツールにロードされます。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

ここで、復号化するフォルダーを選択する必要があります。ドライブ全体を復号化する場合は、ドライブ文字自体を選択するだけです。たとえば、以下の画像では、作成者はドライブC:\ を選択しています。

準備ができたら、[復号化]ボタンをクリックして、Everbe ランサムウェアによって暗号化されたファイルの復号化を開始します。 [復号化] ボタンをクリックするとプログラムはすべての暗号化されたファイルを復号化し、ウィンドウに復号化ステータスを表示します。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

完了すると、復号化ツールは復号化されたファイルの数の概要を表示します。一部のファイルがスキップされる場合は、それらのファイルのアクセス許可が原因である可能性があります。

InsaneCrypt ランサムウェア (Everbe 1.0) を復号​​化する方法

ファイルは復号化されましたが、元の暗号化されたファイルはコンピュータ上に残ります。ファイルが正しく復号化されたことを確認したら、CryptoSearch を使用して、ランサムウェアによって暗号化されたすべてのファイルをフォルダーに移動し、削除またはアーカイブできるようにします。

これで、復号化ツールを閉じて、通常どおりコンピュータを使用できるようになります。このデコーダの使用についてサポートが必要な場合は、以下のコメントセクションにコメントを残してください。

幸運を!

続きを見る:


Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

Windows + V: 多くの Windows ユーザーが知らない便利なショートカット

他の多くのプラットフォームと同様に、Windows にも「クリップボード履歴」と呼ばれる特殊なクリップボード マネージャーがあります。

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

Windows 10 に macOS Big Sur/iOS 14 ウィジェットをインストールする方法

macOS Big Sur バージョンは、最近の WWDC カンファレンスで正式に発表されました。また、Rainmeter ツールを使用すると、macOS Big Sur のインターフェイスを Windows 10 に完全に持ち込むことができます。

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer マルウェアからリモート デスクトップを保護する方法

RDStealer は、RDP サーバーに感染し、そのリモート接続を監視することで資格情報とデータを盗もうとするマルウェアです。

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイルエクスプローラーに代わるWindows用の7つの最高のファイル管理ソフトウェア

ファイル エクスプローラーに別れを告げ、サードパーティのファイル管理ソフトウェアを使用する時期が来たのかもしれません。ここでは、Windows ファイル エクスプローラーの代替となる 7 つの最良のツールを紹介します。

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN はどのように機能しますか? IoT にとってなぜ重要なのでしょうか?

LoRaWAN (長距離ワイヤレス エリア ネットワーク) は、長距離にわたる低電力デバイス間の通信に役立ちます。

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

Windows 10 で詳細スタートアップ オプションを開く 8 つの方法

詳細スタートアップ オプションに移動すると、Windows 10 のリセット、Windows 10 の復元、以前に作成したイメージ ファイルからの Windows 10 の復元、起動エラーの修正、コマンド プロンプトを開いてオプションの実行、別のオプションの選択、UEFI 設定を開いて、スタートアップ設定の変更を行うことができます。 ..

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

ソーシャル ネットワーク アカウントでログインする前に慎重に検討する必要があるのはなぜですか?

新しいサービスにサインアップするたびに、ユーザー名とパスワードを選択するか、Facebook または Twitter でログインすることができます。しかし、それをすべきでしょうか?

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

Google DNS 8.8.8.8 および 8.8.4.4 の変更手順

DNS Google 8.8.8.8 8.8.4.4 は、特にネットワーク アクセスを高速化するため、またはブロックされた Facebook へのアクセスを目的として、多くのユーザーが使用することを選択する DNS の 1 つです。

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

Windows 10 で Microsoft Edge を常に InPrivate モードで起動する方法

共有 Windows 10 コンピューターで Microsoft Edge を使用しており、閲覧履歴を非公開にしたい場合は、Edge を常に InPrivate モードで起動することができます。

対称暗号化と非対称暗号化の違いを調べる

対称暗号化と非対称暗号化の違いを調べる

現在一般的に導入されている暗号化には、対称暗号化と非対称暗号化の 2 種類があります。これら 2 つのタイプの暗号化の基本的な違いは、対称暗号化では暗号化操作と復号化操作の両方に単一のキーが使用されることです。