1. Как Jigsaw Ransomware изменяет файлы
  2. Какие расширения файлов Jigsaw Ransomware направлена против
  3. Скачать Jigsaw Ransomware инструмент для удаления
  4. Получить инструмент дешифрования для .лук, .LoLSec, .fun or .cat файлов
  5. Восстановить зашифрованные файлы с помощью Stellar Data Recovery Professional
  6. Восстановить зашифрованные файлы с помощью Предыдущие версии Windows
  7. Восстановить файлы с помощью Shadow Explorer
  8. Как защититься от таких угроз, как Jigsaw Ransomware

Что такое программа-вымогатель Jigsaw

Jigsaw Ransomware широко распространенное семейство программ-вымогателей. Программы-вымогатели предназначены для шифрования файлов на компьютере жертвы, делая их недоступными, а затем требуют выкуп в обмен на ключ дешифрования, необходимый для восстановления файлов. Программа-вымогатель Jigsaw привлекла к себе внимание в апреле 2016 года, когда она была впервые обнаружена. Он был назван в честь культового персонажа из фильма «Пила» из-за использования изображения этого персонажа в качестве логотипа. Jigsaw Ransomware нацелен на системы на базе Windows и распространяется различными способами, такими как вредоносные вложения электронной почты, зараженные загрузки или наборы эксплойтов. Как только компьютер заражен Jigsaw Ransomware, он начинает шифровать файлы в системе, включая документы, изображения, видео и другие важные данные. Затем он отображает записку о выкупе на экране жертвы, требуя оплаты, обычно в биткойнах, в течение определенного периода времени. Если жертва не заплатит выкуп в течение заданного времени, Jigsaw Ransomware угрожает удалить часть зашифрованных файлов в качестве наказания. Он также отображает таймер обратного отсчета, добавляя психологический элемент срочности. Ниже приведены примеры заметок Jigsaw о выкупе:

Образец 1Образец 2Образец 3Образец 4
Your computer files have been encrypted. Your photos, videos, documents, etc…
But, don’t worry! I have not deleted them, yet.
You have 24 hours to pay 150 USD in Bitcoins to get the decryption key.
Every hour files will be deleted. Increasing in amount every time.
After 72 hours all that are left will be deleted.
If you do not have bitcoins Google the website localbitcoins.
Purchase 150 American Dollars worth of Bitcoins or .4 BTC. The system will accept either one.
Send to the Bitcoins address specified.
Within two minutes of receiving your payments your computer will receive the decryption key and return to normal.
Try anything funny and the computer has several safety measures to delete your files.
As soon as the payment is received the crypt files will be returned to normal.
Thank you.
I want to play a game with you. Let me explain the rules: All your files are being deleted. Your photos, videos, documents, etc... But, don't worry! It will only happen if you don't comply. However I've already encrypted your personal files, so you cannot access them. Every hour I select some of them to delete permanently, therefore I won't be able to access them, either. Are you familiar with the concept of exponential growth? Let me help you out. It starts out slowly then increases rapidly. During the first 24 hour you will only lose a few files, the second day a few hundred, the third day a few thousand, and so on. If you turn off your computer or try to close me, when I start next time you will get 1000 files deleted as a punishment. Yes you will want me to start next time, since I am the only one that is capable to decrypt your personal data for you. Now, let's start and enjoy our little game together!
Hello, I’m nice Jigsaw or more commonly known as Jigsaws twin.
Unfortunately all of your personal files (pictures, documents, etc...) have been encrypted by me, an evil computer virus know as 'Ransomeware'.
Now now, not to worry I'm going to let you restore them but only if you agree to stop downloading unsafe applications off the internet.
lf you continue to do so may end up with a virus way worse than me! You might even end up meeting my infamous brother Jigsaw :(
While you're at it, you can also read the small article below by Google’s security team on how to stay safe online.
Oh yeah I almost forgot! In order for me to decrypt your files you must read the two articles below, nonce you have click the "Get My Decryption Key" button.
Then enter in your decryption key and click the "Decrypt My Files" button.
Eventually all of your files will be decrypted :)
If the timer reaches zero then all of your personal files will be deleted because you were too lazy to read two articles.
So User do you want to play a game?
Greeting and salutations, Blue Team.
Your personal files are deleting. Your company intellictual property is belonging to us now...
But, Red Team is not being so hearless. It will only happen if you don't pay ransom.
However we has encrypting so as not you can access them.
Every 10 minutes we are selects some of them to deleted permanently, therefore we cannot accessing them, either.
While Red Team is being merciful, Red Team is not without limiting patience.
We starts out slowmess then increasing delted files every 10 minutes.
This is to be helping you with the decision to pay ransom and recover datas.
the next a few hundred, and a few thousand, and so on. You are getting the breeze, no?
If you are turning off your computer or closing window, when malware start next time we will 1000 files deleted as way of punishmenting you.
You wil be wanting malware to start next time, since only way that is capable to decrypting your personal datas for you.
Please be sending all payments to redteam@yolosecfamework.com
Also including unique hash in text box below or not know who to decrypted.
Send a picture of the blue team holding sign that say 'Red Team Rules' to:
***

Важно отметить, что выплата выкупа не гарантирует, что файлы будут расшифрованы или что злоумышленник выполнит свою часть сделки. Кроме того, платя выкуп, жертвы способствуют прибыльности операций программ-вымогателей, поощряя дальнейшую преступную деятельность. С момента обнаружения программы-вымогателя Jigsaw эксперты по безопасности и антивирусные компании разработали инструменты и методы для расшифровки файлов, затронутых этим конкретным штаммом программы-вымогателя. Тем не менее всегда рекомендуется применять превентивные меры, такие как регулярное резервное копирование важных данных, обновление программного обеспечения и операционных систем и использование надежного программного обеспечения для обеспечения безопасности, чтобы свести к минимуму риск стать жертвой атак программ-вымогателей.

Как Jigsaw Ransomware изменяет зашифрованные файлы

Jigsaw Ransomware изменяет расширения файлов, переименовывая зашифрованные файлы и добавляя новое расширение к их исходным именам файлов. Точное расширение, используемое Jigsaw Ransomware, может различаться в разных версиях или вариантах вредоносного ПО. Как правило, Jigsaw Ransomware использует случайное или уникальное расширение файла для пометки зашифрованных файлов. Например, файл с именем «document.docx» можно переименовать во что-то вроде «document.docx.encrypted» или «document.docx.[случайное_расширение]». Цель изменения расширений файлов — дать понять жертве, что их файлы были зашифрованы, и создать связь между зашифрованными файлами и примечанием о выкупе, отображаемым на экране. Стоит отметить, что сами по себе расширения файлов не определяют статус шифрования файла. Фактический процесс шифрования включает в себя изменение содержимого файла, что делает его недоступным без ключа дешифрования. Изменение расширения файла — это лишь один из способов, с помощью которого программа-вымогатель визуально указывает жертве на наличие шифрования. Вот список известных расширений:

На какие расширения файлов он нацелен

Этот список может варьироваться в зависимости от версии Jigsaw, но в целом цель программ-вымогателей — шифровать наиболее ценные данные, сохраняя при этом работоспособность системы, чтобы жертва могла заплатить выкуп. Вот почему он нацелен на фотографии, документы, архивы, электронную почту, проекты и т. д. Вот список расширений, которые, как известно, атакуются Jigsaw:

Как удалить Jigsaw Ransomware

Скачайте утилиту для удаления

Скачайте утилиту для удаления

Чтобы полностью удалить Jigsaw Ransomware, мы рекомендуем вам использовать SpyHunter 5 от EnigmaSoft Limited. Он обнаруживает и удаляет все файлы, папки и ключи реестра Jigsaw Ransomware. Пробная версия SpyHunter 5 предлагает сканирование на вирусы и однократное удаление БЕСПЛАТНО.

Альтернативный инструмент для удаления

Скачать антивирус Norton

Чтобы полностью удалить Jigsaw Ransomware, мы рекомендуем вам использовать Norton Antivirus от Symantec. Он обнаруживает и удаляет все файлы, папки и ключи реестра Jigsaw Ransomware и предотвращает заражение аналогичными вирусами в будущем.

Файлы Jigsaw Ransomware:


C:\Users\User\AppData\Roaming\Frfx\firefox.exe
C:\Users\User\AppData\Local\Drpbx\drpbx.exe
{randomname}.exe

Ключи реестра Jigsaw Ransomware:

no information

Как расшифровать и восстановить файлы .onion, .LoLSec, .fun или .cat

Используйте автоматические дешифраторы

Скачать Emsisoft Decryptor для Jigsaw

emsisoft расшифровщик для головоломки

Используйте следующий инструмент от Emsisoft под названием Расшифровщик для Jigsaw, который может расшифровывать файлы .onion, .LoLSec, .fun или .cat. Загрузите его здесь:

Скачать расшифровщик для Jigsaw

Нет смысла платить выкуп, так как нет никакой гарантии, что вы получите ключ, плюс вы подвергнете риску свои банковские данные.

Dr.Web Rescue Pack

Известный производитель антивирусов Dr.Web предоставляет бесплатную услугу дешифрования для владельцев своих продуктов: Dr.Web Security Space или Dr.Web Enterprise Security Suite. Другие пользователи могут обратиться за помощью в расшифровке .лук, .LoLSec, .fun or .cat файлов, загрузив образцы в Службу дешифрования программ-вымогателей Dr.Web. Анализ файлов будет производиться бесплатно, и если файлы поддаются расшифровке, все, что вам нужно сделать, это приобрести двухлетнюю лицензию на Dr.Web Security Space стоимостью 2 долларов или меньше. Таким образом вам не придется платить выкуп.

Если вы заражены программой-вымогателем Jigsaw и удалены с вашего компьютера, вы можете попытаться расшифровать свои файлы. Поставщики антивирусов и частные лица создают бесплатные расшифровщики для некоторых криптоблокировщиков. Чтобы попытаться расшифровать их вручную, вы можете сделать следующее:

Используйте Stellar Data Recovery Professional для восстановления файлов .onion, .LoLSec, .fun или .cat.

звездный профессионал восстановления данных

  1. Скачать Stellar Data Recovery Professional.
  2. Нажмите Recover Data .
  3. Выберите тип файлов, которые хотите восстановить, и нажмите на Следующая .
  4. Выберите место, откуда хотите восстановить файлы, и нажмите Сканировать .
  5. Просмотрите найденные файлы, выберите те, которые хотите восстановить, и нажмите Recover.
Скачать Stellar Data Recovery Professional

Использование опции предыдущих версий файлов в Windows:

  1. Щелкните на зараженный файл правой кнопкой мыши и выберите Объекты.
  2. Выберите Предыдущие версии меню.
  3. Выберите конкретную версию файла и нажмите Копировать.
  4. Чтобы восстановить выбранный файл и заменить существующий, нажмите на Восстановить .
  5. Если в списке нет элементов, выберите альтернативный метод.

Использование Shadow Explorer:

  1. Скачать Shadow Explorer программу.
  2. Запустите ее, и вы увидите на экране список всех дисков и даты создания теневых копий.
  3. Выберите диск и дату, с которой вы хотите восстановить.
  4. Щелкните правой кнопкой мыши на имя папки и выберите Экспортировать.
  5. Если в списке нет других дат, выберите альтернативный метод.

Если вы используете Dropbox:

  1. Войдите на сайт DropBox и перейдите в папку, содержащую зашифрованные файлы.
  2. Щелкните правой кнопкой мыши на зашифрованный файл и выберите Предыдущие версии.
  3. Выберите версию файла, которую хотите восстановить, и нажмите на Восстановить .

Как защитить компьютер от вирусов, таких как Jigsaw Ransomware, в будущем

1. Получите специальное программное обеспечение для защиты от программ-вымогателей.

Используйте ZoneAlarm Anti-Ransomware

Известный антивирусный бренд ZoneAlarm от Check Point выпустил комплексный инструмент, который поможет с активной защитой от программ-вымогателей. Он также будет отличным дополнением к вашей текущей защите. Инструмент обеспечивает мгновенную защиту от программ-вымогателей и позволяет восстанавливать файлы. ZoneAlarm Anti-Ransomware работает со всеми другими антивирусами, брандмауэрами и антивирусным ПО, кроме продуктов ZoneAlarm Extreme (поскольку в нем уже встроен ZoneAlarm Anti-Ransomware) или Check Point Endpoint . Убойные функции этой программы: автоматическое восстановление файлов, защита от перезаписи, которая мгновенно и автоматически восстанавливает любые зашифрованные файлы, а также блокирует даже неизвестные вирусы-шифровальщики.

Скачать ZoneAlarm Anti-Ransomware

2. Создайте резервную копию файлов.

резервное копирование idrive

В качестве дополнительного способа сохранения ваших файлов мы рекомендуем онлайн-резервное копирование. Локальные хранилища, такие как жесткие диски, твердотельные накопители, флэш-накопители или удаленные сетевые хранилища, могут быть мгновенно заражены вирусом после подключения или подключения. Jigsaw Ransomware использует некоторые методы, чтобы использовать это. Один из лучших сервисов и программ для удобного автоматического онлайн-бэкапа — это IDrive. У него самые выгодные условия и простой интерфейс. Вы можете узнать больше об облачном резервном копировании и хранилище iDrive здесь.

3. Не открывайте спам-сообщения и защищайте свой почтовый ящик.

почтовая машина pro

Вредоносные вложения в спам или фишинговые сообщения электронной почты - самый популярный способ распространения программ-вымогателей. Использование спам-фильтров и создание правил защиты от спама - является хорошей практикой. MailWasher Pro - один из мировых лидеров в области защиты от спама. Он работает с различными настольными приложениями и обеспечивает очень высокий уровень защиты от спама.

Скачать MailWasher Pro
Предыдущая статьяКак удалить Tipz.io
Следующая статьяКак удалить Weon Ransomware и расшифровать файлы .weon
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь