بهروزرسانی رمزگشای باج افزار JIGSAW
به گزارش کارگروه امنیت سایبربان ؛ این باج افزار در سال ۲۰۱۶ ظهور پیدا کرد و تاکنون به پسوندهای مختلف منتشرشده و قربانیان بسیاری را آلوده کرده است. این باج افزار به ازای هر ساعت بهصورت نمایی تعداد فایلهای رمز شده را حذف میکند. پس از ۷۲ ساعت، تمام فایلهای رمز شده را نیز حذف میکند. البته درصورتیکه پیش از ۷۲ ساعت باج افزار بسته شود و یا سیستم ریستارت شود، بهصورت خودکار دوباره اجراشده و بهعنوان جریمه ۱۰۰۰ فایل رمز شده را بلافاصله حذف میکند. این باج افزار از الگوریتم رمزگذاری AES 128 جهت رمزگذاری فایلهای قربانیان خود استفاده میکند.
درصورتیکه فایلهای رمز شده شما توسط این باج افزار پسوندهای rar. و enc. و Professur. دارند، میتوانید از طریق این رمزگشا فایلهای رمز شده خود را رمزگشایی کنید. شایانذکر است، این رمزگشا 90 پسوند دیگر را نیز میتواند رمزگشایی کند.
نکته مهم:
پیش از اجرای رمزگشا، این مراحل را انجام دهید:
- در Task Manager، دو فرآیند firefox.exe و drpbx.exe را End Task نمایید.
- سپس در Run ویندوز خود msconfig را تایپ نموده و اجرا کنید.
- در پنجره msconfig به زبانه Startup رفته و تیک مربوط به موردی که با عنوان firefox.exe و آدرس %UserProfile%\AppData\Roaming\Frfx\firefox.exe میباشد را برداشته و سپس رمزگشا را اجرا نمایید.
لینک صفحه رسمی دانلود رمزگشا در سایت Emsisoft:
https://www.emsisoft.com/ransomware-decryption-tools/jigsaw