InsaneCrypt atau Everbe 1.0 ransomware ialah keluarga perisian tebusan berdasarkan projek sumber terbuka. Keluarga perisian tebusan ini diedarkan melalui spam dan penggodaman ke dalam Perkhidmatan Desktop Jauh , tetapi ini masih belum disahkan.
Berita baiknya ialah anda boleh menyahsulit varian keluarga ransomware ini secara percuma menggunakan penyahsulit yang dicipta oleh Michael Gillespie dan Maxime Meignan. Untuk menggunakan penyahkod, mangsa hanya perlu mempunyai fail yang disulitkan dan versi fail yang tidak disulitkan. Ini selalunya boleh dicapai melalui templat yang disediakan oleh Windows.
Varian dengan sambungan berikut boleh dinyahkodkan dengan alat ini.

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano
Malangnya, penyahsulit ini tidak akan menyahsulit varian keluarga ransomware Everbe 2.0 kerana penyulitan versi itu tidak mempunyai kelemahan untuk dieksploitasi.
Bagaimana untuk menyahsulit InsaneCrypt dan Everbe 1.0 ransomware
InsaneCrypt atau Everbe 1.0 ransomware jangkitan boleh dikenal pasti dengan menyemak sama ada fail telah disulitkan dan dinamakan semula kepada .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, . pain, .volcano atau .embrace atau tidak.
Untuk menyahsulit fail yang disulitkan oleh ransomware Everbe, mula-mula muat turun alat Penyahsulit InsaneCrypt di sini.
Setelah dimuat turun, hanya klik dua kali pada executable untuk memulakan penyahkodan dan anda akan disambut dengan skrin utama.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Untuk menyahsulit, adalah perlu untuk mengimport fail yang disulitkan dan versi asalnya yang tidak disulitkan. Pertama, klik pada menu Tetapan dan pilih Bruteforcer. Ini akan membuka skrin di mana pengguna boleh memilih kedua-dua fail yang disulitkan dan versi yang tidak disulitkan seperti yang ditunjukkan di bawah.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Selepas memilih kedua-dua fail, klik butang Mula untuk memulakan penyahkodan. Proses ini boleh mengambil masa yang agak lama jadi harap bersabar.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Apabila selesai, alat penyahsulitan akan menunjukkan bahawa kunci penyahsulitan telah ditemui. Sekarang klik butang X untuk menutup tetingkap BruteForcer dan kunci akan dimuatkan ke dalam alat penyahsulitan seperti yang ditunjukkan di bawah.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Sekarang, anda perlu memilih folder untuk penyahsulitan. Jika anda ingin menyahsulit keseluruhan pemacu, cuma pilih huruf pemacu itu sendiri. Sebagai contoh, dalam imej di bawah, pengarang telah memilih pemacu C:\.
Apabila bersedia, klik butang Nyahsulit untuk mula menyahsulit fail yang disulitkan oleh perisian tebusan Everbe. Selepas mengklik butang Nyahsulit, program akan menyahsulit semua fail yang disulitkan dan memaparkan status penyahsulitan dalam tetingkap.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Apabila selesai, alat penyahsulitan akan memaparkan ringkasan bilangan fail yang dinyahsulit. Jika sesetengah fail dilangkau, ia mungkin disebabkan oleh kebenaran pada fail tersebut.
![Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0) Bagaimana untuk menyahsulit perisian tebusan InsaneCrypt (Everbe 1.0)]()
Walaupun fail kini dinyahsulit, fail asal yang disulitkan masih akan berada pada komputer. Sebaik sahaja anda mengesahkan bahawa fail anda telah dinyahsulit dengan betul, anda boleh menggunakan CryptoSearch untuk mengalihkan semua fail yang disulitkan oleh perisian tebusan ke dalam folder supaya ia boleh dipadamkan atau diarkibkan.
Anda kini boleh menutup alat penyahsulitan dan menggunakan komputer anda seperti biasa. Jika anda memerlukan bantuan menggunakan penyahkod ini, sila tinggalkan komen di bahagian komen di bawah!
Semoga berjaya!
Lihat lagi: