Как сделать резервную копию дешифрованных проектов вымогателей Android Studio без повторного заражения? - PullRequest
1 голос
/ 28 октября 2019

У меня был вымогатель (семья STOP / DJVU с расширениями .reco и .bora и онлайн-ключ), и у меня не было резервных копий, поэтому мне пришлось заплатить, чтобы вернуть свои файлы (пожалуйста, не судите меня ... я знаюоплата заставляет их распространяться шире?) Я получил инструмент дешифрования и ключ, я использовал их для расшифровки своих файлов.

Я перепробовал почти все антивирусы и антивирусные программы на рынке и отсканировал все проекты, и каждый подозрительный файл былпомещен на карантин и удален. Друг посоветовал мне сделать резервные копии и установить чистые окна, потому что большинство злоумышленников оставляют черный ход для повторной атаки позже.

Вопрос в том, как сделать резервную копию моих проектов Android Studio, не беспокоясь о повторном заражении ... язнаете, я сканировал все мои файлы, но, возможно, что-то скрытое, которое не было обнаружено

Помогает ли удаление проектов на github и удаление исходных файлов устранить проблему?

Есть идеи?

Второй вопрос. У меня есть копия зашифрованных файлов и расшифрованных файлов, инструмент и ключи. Я хотел бы отправить их кому-то, кто занимается расшифровкой вымогателей, может быть, это может кому-то помочь ... Куда мне его отправить? или кому?

1 Ответ

0 голосов
/ 29 октября 2019

Нехад,

Я просто наткнулся на твой пост. Я перенес точно такую ​​же атаку (бора и реко) и теперь жду, когда лучшие агентства по расшифровке предоставят инструмент для сохранения моих данных.

У вас действительно был успешный результат после выплаты выкупа - все советыэто то, что те из нас, кто подвергся нападению, никогда не должны платить ..... конечно, это зависит от ценности ваших данных!

Я советую вам сначала связаться с EmsiSoft - они уже предлагают инструмент дешифрования для автономных атак ... .. https://www.emsisoft.com/ransomware-decryption-tools/

Также свяжитесь с Майклом Гиллеспи - он, похоже, находится на переднем крае исследований по борьбе с вымогателями .... https://twitter.com/demonslay335?lang=en

Приветствия.

Энди

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...