CrySiS/XTBL 랜섬웨어에 의해 암호화된 파일을 복구하는 데 필요한 마스터 복호화 키가 최근 공개되어 복호화가 가능해졌습니다. 공개 이유를 정확히 알 수는 없었지만, 이 기회를 통해 랜섬웨어의 피해를 입은 분들을 도울 수 있었습니다.
Quick Heal Threat Research Labs는 공개된 키를 사용하여 CrySiS/XTBL용 복호화 도구(QH-Ransom-Decryptor로 알려짐)를 개발했습니다. 이 도구는 무료로 제공되며 아래 링크에서 다운로드할 수 있습니다.
링크를 다운로드 :
Seqrite 랜섬웨어 복호화 도구
현재 이 복호화 도구는 아래 나열된 랜섬웨어 계열에 감염된 파일에 사용할 수 있습니다.
1. 트롤데시 랜섬웨어 [.xtbl]
2. 크라이시스 랜섬웨어[.CrySiS]
3. Cryptxxx 랜섬웨어 [.crypt]
4. 닌자 랜섬웨어 [@aol.com$.777]
5. Apocalypse 랜섬웨어 [.encrypted]
6. Nemucod 랜섬웨어 [.crypted]
7. ODC 랜섬웨어[.odcodc]
8. LeChiffre 랜섬웨어 [.LeChiffre]
9. Globe1 랜섬웨어 [.hnyear]
10. Globe2 랜섬웨어[.blt]
11. Globe3 랜섬웨어 [.decrypt2017]
12. DeriaLock 랜섬웨어[.deria]
13. Opentoyou 랜섬웨어 [.-opentoyou@india.com]
14. Globe3 랜섬웨어 [.globe & .happydayzz]
15. 트롤데시 랜섬웨어 [.dharma]
16. Troldesh 랜섬웨어 [.wallet]
17. Troldesh 랜섬웨어 [.onion]
참고 :
Crysis/XTBL 암호화는 아래와 같은 암호화된 파일 확장자 패턴을 통해 식별할 수 있습니다.
- 파일 이름. . . .xtbl/.CrySiS)
예 - “available.txt.id-340D4C04.{green_ray@india.com}.xtbl”
QH-랜섬웨어 복호화 도구 사용 방법 :
- 온 클릭 Seqrite 랜섬웨어 복호화 도구 암호화된 파일이 있는 시스템에 zip 파일을 연결하여 저장하세요. 파일의 압축을 해제하세요.
- 추출된 파일을 마우스 오른쪽 버튼으로 클릭하고 '관리자' 권한으로 실행하면 복호화 창이 나타납니다.
- PR 기사 Y 검사를 시작합니다. 복호화 도구는 지원되는 암호화된 파일을 찾기 위해 전체 시스템을 자동으로 검사합니다. 암호화된 파일이 발견되면 도구는 해당 폴더의 파일을 복호화하는 동시에 암호화된 파일의 사본을 보관합니다.

그림 1. 복호화된 파일은 암호화된 사본과 함께 같은 폴더에 저장됩니다.
- 검사가 완료되면 복호화 도구는 발견된 암호화된 파일 수와 성공적으로 복호화된 파일 수를 나타내는 최종 상태를 표시합니다. 각 파일의 복호화 상태에 대한 자세한 정보는 도구와 동일한 폴더에 생성된 'Decryption.log' 파일에서 확인할 수 있습니다.
- 그런 다음 복호화된 파일을 열어서 다시 접근하거나 읽을 수 있는지 확인할 수 있습니다.
암호 해독 도구 사용에 어려움이 있으시면 1800-212-7377 로 전화하시거나 지원 센터를 방문하여 추가 지원을 받으시기 바랍니다.
7년 2017월 XNUMX일 현재 업데이트됨.



