باج افزار

باج افزارها و ابزارهای رمزگشا

امسی سافت (Emsisoft) خود را به یکی از رهبران مبارزه با تهدیدات بدافزاری بخصوص باج افزارها تبدیل کرده است. در حال حاضر با تولید بیش از ۷۰ ابزار رمزگشای رایگان و کمک به میلیون ها کاربر و سازمان برای رهایی از پرداخت باج، در خط مقدم مبارزه با باج افزارها هستیم.

قربانی بعدی نباشید، کافیست هوشمندانه پیشگیری کنید.

مبارزه با باج افزارها یک مسئولیت اجتماعی است.

امسی سافت در مبارزه با باج افزارها و تولید ابزار رمزگشا بسیار فعال است و همواره در تلاش بوده تا در حد امکان، با تولید یک آنتی ویروس (ضد بدافزار) چند لایه و با کیفیت، یک گام از مجرمان سایبری جلوتر باشد. ما برخلاف رقبای پرادعایمان در این حوزه، به مسئولیت اجتماعی خود پایبند بوده‌ایم و تا کنون برای بیش از 100 خانواده باج افزاری مختلف ابزار رمزگشای رایگان توسعه داده ایم که قربانیان می توانند با استفاده از آنها اطلاعات خود را بازگردانی کرده و باجی پرداخت نکنند.

صرفه جویی در هزینه با رمزگشاهای رایگان امسی سافت

رمزگشاهای رایگان امسی سافت، تا کنون بیش از 500 میلیون دلار برای کاربران سراسر دنیا صرفه‌جویی کرده است.

مدیر فناوری شرکت امسی سافت، فابین وُسار یکی از شناخته شده ترین متخصصان حوزه امنیت سایبری و بخصوص باج افزار است. او مدیر آزمایشگاه تحقیقاتی امسی سافت است و زندگی خود را وقف مبارزه با مجرمان سایبری و تولید ابزارهای رمزگشا کرده است تا جایی که مجرمان سایبری یک باج افزار با نام او (Fabiansomware) تولید کردند که نهایتا توسط خود فابین رمزگشایی شد. تیم او تا کنون بیش از 70 ابزار رمزگشای رایگان، برای کمک به قربانیان تولید کرده اند.

پیشگیری از آلوده شدن به باج افزارها

با اینکه امسی سافت به صورت پیوسته در حال تلاش برای توسعه ابزارهای رمزگشا است، بایستی توجه داشت که بسیاری از خانواده های باج افزاری به هیچ وجه قابل رمزگشایی نیستند و به محض آلوده شدن سیستم، دیگر فایل های شما قابل بازگردانی نخواهند بود. بنابراین توصیه می کنیم حداقل اقدامات لازم ذکر شده در زیر را جهت پیشگیری و کاهش ریسک آلودگی انجام دهید:

از کرک کردن برنامه ها خودداری کنید

علاوه بر غیرقانونی و غیر انسانی بودن فرآیند کرک، کرک کردن ریسک آلوده شدن سیستم را بسیار افزایش می دهد. گزارش های زیادی از سمت کاربران مبنی بر آلوده شدن سیستم به باج افزار پس از اجرای فایل کرک نرم افزارهای مختلف وجود دارد. فرآیند کرک، در مواردی نوعی تزریق کد است که باعث آسیب پذیر شدن نرم افزار شما شده و به راحتی می تواند با اعمال تغییراتی و بدون آگاهی شما، حریم خصوصی شما را مورد هدف قرار دهد. متاسفانه بدلیل نبود قوانین کافی و محکم در این خصوص و تشویق وبسایت های دانلود معروف در ایران، این فرآیند به یکی از عادی ترین و روزمره ترین تفریحات هر ایرانی تبدیل شده است!

استفاده از آنتی ویروس معتبر و با کیفیت

آنتی ویروس های معتبر و اورجینال مانند امسی سافت با قابلیت حفاظت لحظه ای و تکنولوژی رفتارشناسی، باج افزارها را شناسایی کرده و قبل از آلوده شدن سیستم شما، آن ها را مسدود می کنند. آنتی ویروس هایی که لایسنس آن ها در وبسایت اصلی رجیستر نشود و با اختلاف قیمت فاحشی نسبت به آنچه در وبسایت رسمی آن ها ارائه شده، عرضه می شوند، صرفا منابع سیستم شما را درگیر کرده و اطلاعات خصوصی شما را به سرقت می برند و کمکی به امنیت سیستم شما نخواهد کرد.

بروزرسانی سیستم عامل و نرم افزارها

شرکت های تولید و توسعه نرم افزار، بطور مرتب بروزرسانی های امنیتی تولید و منتشر می کنند تا آسیب پذیری های موجود در سیستم عامل ها و یا نرم افزارهای خود را برطرف کنند. همواره سیستم عامل و نرم افزارهای خود را بروز نگه دارید و درصورتی که نرم افزارهای بلا استفاده ای دارید، حتما اقدام به حذف آنها کنید.

پیکربندی صحیح RDP

بر طبق بسیاری از گزارش های دیگر، بخصوص در بخش سازمانی، آلوده شدن سیستم به باج افزار از طریق حمله RDP صورت گرفته است. در صورتی که از این سرویس استفاده نمی کنید، حتما آن را غیرفعال کنید در غیر اینصورت با محدود سازی استفاده از این سرویس برای شبکه های مطمئن و مورد تایید خود و پیکربندی صحیح پورت های ریموت، ریسک ناشی از این حملات را به حداقل برسانید.

بک آپ (پشتیبان گیری) منظم

به طور پیوسته و منظم از اطلاعات با اهمیت خود نسخه پشتیبانی (بک آپ) گرفته تا در شرایط اضطراری، بتوانید نسخه های بک آپ خود را بازگردانی کنید. روش استاندارد بک آپ گیری را از اینجا مطالعه نمایید.

از کلیک بر روی لینک های مشکوک خودداری کنید

مهندسی اجتماعی (فیشینگ)، همچنان یکی از شایع ترین راه های گسترش بدافزارهاست. در صورتی که با لینک و یا پیوست ایمیل مشکوکی مواجه شدید، تا از امن بودن آن اطمینان پیدا نکرده اید، از کلیک بر روی آن خودداری کنید.

پشتیبانی باج افزار

در صورت آلوده شدن به باج افزار

یک نمونه از فایل رمزگذاری شده به همراه فایل متنی پرداخت باج (Ransom note) را برای ما ارسال فرمایید، تا توسط کارشناسان ما بررسی شده و در کمتر از 24 ساعت پاسخ خود را دریافت نمایید.

لیست ابزارهای رایگان رمز گشا

لیست ابزارهای رمزگشای رایگان امسی سافت را می توانید در زیر مشاهده و دانلود کنید.

 

Emsisoft Decryptor for Avaddon

Emsisoft Decryptor for CheckMail7

Emsisoft Decryptor for JavaLocker

Emsisoft Decryptor for TurkStatik

Emsisoft Decryptor for STOP Puma

Emsisoft Decryptor for GalactiCrypter

Emsisoft Decryptor for JSWorm 4.0

Emsisoft Decryptor for GetCrypt

Emsisoft Decryptor for CryptoPokemon

Emsisoft Decryptor for PewCrypt

Emsisoft Decryptor for Amnesia

Emsisoft Decryptor for CryptON

Emsisoft Decryptor for OpenToYou

Emsisoft Decryptor for Globe2

Emsisoft Decryptor for Fabiansomware

Emsisoft Decryptor for Apocalypse

Emsisoft Decryptor for AutoLocky

Emsisoft Decryptor for DMALocker

Emsisoft Decryptor for KeyBTC

Emsisoft Decryptor for CryptoDefense

Emsisoft Decryptor for Ziggy

Emsisoft Decryptor for SpartCrypt

Emsisoft Decryptor for KokoKrypt

Emsisoft Decryptor for Hakbit

Emsisoft Decryptor for STOP Djvu

Emsisoft Decryptor for Avest

Emsisoft Decryptor for LooCipher

Emsisoft Decryptor for JSWorm 2.0

Emsisoft Decryptor for Planetary

Emsisoft Decryptor for BigBobRoss

Emsisoft Decryptor for Cry128

Emsisoft Decryptor for MRCR

Emsisoft Decryptor for GlobeImposter

Emsisoft Decryptor for Globe

Emsisoft Decryptor for Philadelphia

Emsisoft Decryptor for BadBlock

Emsisoft Decryptor for Nemucod

Emsisoft Decryptor for CrypBoss

Emsisoft Decryptor for Radamant

Emsisoft Decryptor for Cyborg

Emsisoft Decryptor for Zorab

Emsisoft Decryptor for Ransomwared

Emsisoft Decryptor for Jigsaw

Emsisoft Decryptor for Muhstik

Emsisoft Decryptor for WannaCryFake

Emsisoft Decryptor for ZeroFucks

Emsisoft Decryptor for MegaLocker

Emsisoft Decryptor for Aurora

Emsisoft Decryptor for NemucodAES

Emsisoft Decryptor for Cry9

Emsisoft Decryptor for Marlboro

Emsisoft Decryptor for NMoreira

Emsisoft Decryptor for Al-Namrood

Emsisoft Decryptor for Stampado

Emsisoft Decryptor for Xorist

Emsisoft Decryptor for DMALocker2

Emsisoft Decryptor for Gomasom

Emsisoft Decryptor for CryptInfinite

Emsisoft Decryptor for Crypt32

Emsisoft Decryptor for RedRum

Emsisoft Decryptor for ChernoLocker

Emsisoft Decryptor for Paradise

Emsisoft Decryptor for HildaCrypt

Emsisoft Decryptor for Syrk

Emsisoft Decryptor for Ims00rry

Emsisoft Decryptor for ZQ

Emsisoft Decryptor for HKCrypt

Emsisoft Decryptor for Amnesia2

Emsisoft Decryptor for Damage

Emsisoft Decryptor for Globe3

Emsisoft Decryptor for OzozaLocker

Emsisoft Decryptor for FenixLocker

Emsisoft Decryptor for ApocalypseVM

Emsisoft Decryptor for 777

Emsisoft Decryptor for HydraCrypt

Emsisoft Decryptor for LeChiffre

Emsisoft Decryptor for PClock