• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Avast merilis tool decrypt gratis untuk ransomware EncrypTile
Like

  • 0
Bookmark

Share

  • 1615

Avast merilis tool decrypt gratis untuk ransomware EncrypTile

scofield
3 years ago

idNSA.id - Avast menawarkan 20 alat dekripsi gratis untuk membantu korban ransomware mendapatkan kembali file.

Kurang dari setahun yang lalu, Avast mulai menyediakan alat dekripsi gratis untuk korban serangan ransomware. Avast mengatakan dengan senang hati mengumumkan bahwa baru saja merilis alat dekripsi ransomware gratis ke- 20: alat dekripsi gratis untuk ransomware EncrypTile. Avast juga telah memperbarui beberapa alat dekripsi lama, termasuk AES_NI, BTCWare, CrySiS, Crypt888, dan XData.

Tebusan EncrypTile

01-tebusan-wallpaper.jpg


Ransomware juga menambahkan kata "EncrypTile" ke dalam nama file: invoice.pdf > invoice.pdfEncrypTile.pdf dan file > fileEncrypTile

Setelah file dienkripsi, ransomware membuat 4 file baru di desktop pengguna. Nama-nama file ini dilokalkan. Di bawah ini adalah contoh versi bahasa Inggris.

File EncrypTile


Ransomware juga membuat entri mulai otomatis, baik untuk pengguna saat ini maupun untuk semua pengguna komputer:

02-autostart-hkcu.png

03-autostart-hklm.png

EncrypTile memiliki daftar nama proses yang masuk daftar putih, dan apa pun yang tidak ada dalam daftar akan dimatikan secara otomatis saat terdeteksi. Ini mencegah pengguna menjalankan alat keamanan atau diagnostik apa pun.

Efek menarik dari fitur di atas terjadi dengan mode Admin Approval. Ransomware membunuh proses "consent.exe", jendela pop-up yang memungkinkan pengguna Windows untuk menyetujui atau menolak perubahan yang ingin dibuat oleh program pada komputer. Akibatnya, tidak ada akses administrator yang dapat diberikan dan pengguna terjebak dalam mode Persetujuan Admin, tidak dapat melakukan tindakan apa pun sebagai administrator.

Untuk mencegah deteksi, ransomware yang dapat dieksekusi tidak terlihat saat sedang berjalan.

EncrypTile ransomware


Cara menjalankan alat dekripsi:

Saat berjalan, ransomware secara aktif mencegah pengguna menggunakan alat apa pun yang berpotensi menghapusnya. Karena itu, perlu mengikuti langkah-langkah di bawah ini agar berhasil menghapus dan mendekripsi file yang terinfeksi:

1.     Unduh alat dekripsi dan simpan ke desktop. Jika terjadi masalah koneksi internet, Kamu mungkin perlu mengunduh file ke perangkat lain dan menyalinnya ke PC yang terinfeksi secara manual.

04-jalan-dekripsi-langkah-1.png


2.     Buat salinan alat dekripsi menggunakan pintasan keyboard Ctrl+C dan Ctrl+V.

04-jalan-dekripsi-langkah-2.png

3.     Ganti nama file yang baru disalin menjadi salah satu nama berikut: notepad, lsass, mspaint, osk. Setelah mengganti nama file yang disalin, kamu dapat menjalankan decryptor.

04-jalan-dekripsi-langkah-3.png


4.     Ikuti langkah-langkah di wizard di layar. Pada halaman terakhir, hapus centang pada "Jalankan proses dekripsi sebagai administrator" (jika ada) dan klik "Dekripsi".

04-jalan-dekripsi-langkah-4.png


5.     Jika ransomware aktif, decryptor akan menetralisirnya dan meminta untuk me-restart PC.

04-jalan-dekripsi-langkah-5a.png

04-jalan-dekripsi-langkah-5b.png


6.     Terakhir, restart PC Anda. Setelah Anda masuk, layar ransomware seharusnya tidak muncul lagi, tetapi wallpaper desktop Anda akan tetap berisi catatan tebusan. Jalankan decryptor secara normal dengan opsi default untuk mendekripsi data Anda. Setelah ini, Anda dapat mengubah wallpaper Anda menjadi sesuatu yang lebih bagus daripada wallpaper ransomware :)

Langkah-langkah menjalankan tool decrypt dikutip dari situs Avast.


Label : ransomware Cybersecurity

Artikel Terkait :

Google Play Protect Memindai 100 Miliar Aplikasi A...
Microsoft Menambahkan Perlindungan Default Terhada...
TikTok menyangkal pelanggaran data setelah kebocor...
GoTo mengungkapkan bahwa Peretas telah mencuri cad...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA