Tim Wat

Tim Wat

Computer beveiliging specialist. Ik probeer mijn best te doen en deel mijn kennis met u door het creëren van eenvoudig te volgen en nuttige handleidingen over verschillende onderwerpen over computerbeveiliging.

Hoe te Thor ransomware verwijderen en decoderen .thor bestanden

Thor is een andere variant van Locky ransomware dat RSA-2048 en AES-128 encryptie-algoritmen gebruikt om bestanden te coderen. Virus kreeg zijn naam omdat het voegt .thor uitbreiding tot alle versleutelde bestanden. Het wijzigt ook bestandsnamen met behulp van willekeurige letters en cijfers, dus het wordt moeilijk om bestanden te onderscheiden. Meestal malware invloed gebruikersdocumenten, afbeeldingen, videos, game-bestanden. Thor ransomware eist losgeld van 3 BitCoins (~ $ 1950). ransomware creëert 2 bestanden: _WHAT_is.html en _WHAT_is.bmp. Deze bestanden bevatten instructies voor gebruikers om het losgeld te betalen en krijgen decryptor.

Hoe te Shit ransomware verwijderen en decoderen .shit bestanden

Shit ransomware is nieuw virus van Locky familie. Werkelijk, het infecteert bestanden met de zelfde manier - net als de vorige varianten, ransomware wordt geïnstalleerd met behulp van een DLL-bestand dat wordt uitgevoerd door Rundll32.exe. Na uitvoering het aanvallen dossiers van 380 diverse bestandsextensie en versleutelt ze met behulp van AES-encryptie. Hierna is het voegt .shit uitbreiding tot alle gecodeerde bestanden en eist losgeld van 3 BitCoins (~ $ 1950). ransomware creëert 3 bestanden: _WHAT_is.html, _[2_digit_number]_WHAT_is.html, en _WHAT_is.bmp. Deze bestanden bevatten teksten gebruikers aanmoedigen om het losgeld te betalen.