Расшифровка WNCRY: осторожно, мошенники!


В интернете и на форумах антивирусных компаний активизировались мошенники, которые предлагают расшифровать файлы WNCRY, зашифрованные вирусом WannaCry.

Стоимость услуг, как и время расшифровки файлов очень сильно разнятся.

Пожалуйста, будьте бдительны и не делайте необдуманных поступков. Не переводите деньги кому-либо за «расшифровщик», которого нет у мошенников.

В этой публикации мы будем обновлять информацию о мошеннических сайтах (группах), где предлагают сделать расшифровку файлов WNCRY.

Большая просьба:

  • Поделитесь этой страницей в соцсетях. Чем больше людей узнает о мошенниках, тем меньше риск у каждого на них нарваться.
  • Если вам известно о мошенниках, предлагающих за деньги расшифровать ваши файлы WNCRY, зашифрованных вирусом WannaCry (WanaDecryptor), сообщите нам в комментариях.

Сделаем доброе дело вместе!


Претендент #1

Сайт http://wncry-decoder.ru/

Расшифровка WNCRY файлов

Сайт wncry-decoder.ru

За «программу» авторы просят 690 рублей.

Сайт, судя по внешнему виду, сделан на скорую руку. По состоянию на 17 мая 2017 года предлагает:

  • расшифровать файлы .WNCRY за 1 минуту,
  • 100% гарантия успеха (что бы это ни значило).

Разработчики заявляют:

На 17.05.2017 WnCry Decoder v 2.0 расшифровывает файлы .WNCRY в 100% случаях, разницы нет какой версии вирус-криптор зашифровал Ваши файлы!

Все ключи для разблокировки вирус-криптор генерирует по заданному алгоритму, который у нас есть для этих версий. Что бы его получить было использовано более 1000 ключей от пользователей, которые их оплатили, после чего найден алгоритм их генерации!

Принцип «работы» WnCry Decoder v 2.0:

В течении 1 минуты высветится пароль (он вам не нужен, это для самой программы!) После вывода пароля WnCry Decoder v. 2.0 сама начнет искать файлы по всему компьютеру с расширением .WNCRY и приводить их в обычный вид (т.е. они примут полностью исходный вид, который был до зашифровки вирусом), после чего удалит автоматом все зашифрованные копии! Этот процесс может занять от нескольких минут, до несколько десятков минут, в зависимости от того сколько файлов было зашифрованно и какой объем данных надо восстановить. В этот момент настоятельно не рекомендуется выключать компьютер/ноутбук !!! После того как программа расшифрует все файлы, она сама закроется и напишет об успешном окончании расшифровки! Теперь все Ваши файлы восстановлены и не надо платить 200-300$ злоумышленнику!

Догадываетесь, каков, на самом деле, принцип работы «программы-дешифратора» WNCRY-файлов? Надеемся, проверять не будете.


Претендент #2

Сайт http://it-pomosh.com

Активно рекламируют услуги по восстановлению после вируса-шифровальщика. в том числе и по запросам. Продвигаются по запросам, связанным с вирусом WannaCry.

Ссылка на услугу: http://it-pomosh.com/shop/vosstanovlenie-posle-virusa-shifrovalshchika/

Описание услуги:

Если Ваши документы больше не открываются в Word, Excel, вместо имен Ваших файлов абракадабра типа 0DbRlG3ujMArXiKE.no_more_ransom, значит ваши файлы были зашифрованы вирусом-шифровальщиком. Тип зашифрованных файлов (file extension) обычно выглядит как «Файл «NO_MORE_RANSOM», «WNCRY«, «CRYPTED000007», «WALLET», «CBF», «XTBL», хотя может быть «RAR» или вообще случайное сочетание букв. Или тип файла может не измениться, как при вирусе Spora Ransomware, а документы и фотографии перестают открываться.

Стоимость услуг зависит от объёма зашифрованных данных.

Будьте бдительны.


Читайте также:

комментариев 5

  1. Евгений:

    _http://it-pomosh.com/shop/vosstanovlenie-posle-virusa-shifrovalshchika/?utm_source=direct&utm_medium=cpc&utm_term=WNCRY&utm_campaign=12502242&utm_keyword=WNCRY&yclid=2665412634756518816

    Вот еще доброхоты , предлагающие такие же услуги

  2. BOMBERuss:

    Спасибо за инфу. Предприимчивые мошенники уже активизировались.
    Есть пару декрипторов, но они сработают только если рабочая станция не выключалась после шифрования WannaCry (они вынимают ключ из ОЗУ). Исходники есть на github.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *