O ransomware InsaneCrypt ou Everbe 1.0 é uma família de ransomware baseada em um projeto de código aberto. Esta família de ransomware é distribuída por meio de spam e invasão de serviços de área de trabalho remota , mas isso não está confirmado no momento.
A boa notícia é que você pode descriptografar variantes dessa família de ransomware gratuitamente usando o descriptografador criado por Michael Gillespie e Maxime Meignan. Para usar o decodificador, a vítima só precisa ter um arquivo criptografado e uma versão não criptografada do mesmo arquivo. Muitas vezes, isso pode ser conseguido por meio de modelos fornecidos pelo Windows.
Variantes com as seguintes extensões podem ser decodificadas com esta ferramenta.

.[email].insane
.[email].DEUSCRYPT
.[email].deuscrypt
.[email].Tornado
.[email].twist
.[email].everbe
.[email].embrace
.[email].pain
.[email].volcano
Infelizmente, este descriptografador não descriptografará variantes da família de ransomware Everbe 2.0 porque a criptografia dessa versão não tem pontos fracos para explorar.
Como descriptografar o ransomware InsaneCrypt e Everbe 1.0
A infecção do ransomware InsaneCrypt ou Everbe 1.0 pode ser identificada verificando se os arquivos foram criptografados e renomeados para .insane, .DEUSCRYPT, .deuscrypt, .Tornado, .twist, .everbe, .pain, .volcano ou .embrace ou não.
Para descriptografar arquivos criptografados pelo ransomware Everbe, primeiro baixe a ferramenta InsaneCrypt Decryptor aqui.
Depois de baixado, basta clicar duas vezes no executável para iniciar a decodificação e você será saudado com a tela inicial.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Para descriptografar, é necessário importar um arquivo criptografado e sua versão original não criptografada. Primeiro, clique no menu Configurações e selecione Bruteforcer. Isso abrirá uma tela onde o usuário poderá selecionar o arquivo criptografado e sua versão não criptografada conforme mostrado abaixo.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Após selecionar os dois arquivos, clique no botão Iniciar para iniciar a decodificação. Este processo pode demorar um pouco, então seja paciente.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Quando terminar, a ferramenta de descriptografia indicará que a chave de descriptografia foi encontrada. Agora clique no botão X para fechar a janela do BruteForcer e a chave será carregada na ferramenta de descriptografia conforme mostrado abaixo.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Agora é necessário selecionar uma pasta para descriptografia. Se você deseja descriptografar a unidade inteira, basta selecionar a letra da unidade. Por exemplo, na imagem abaixo, o autor selecionou a unidade C:\.
Quando estiver pronto, clique no botão Descriptografar para começar a descriptografar os arquivos criptografados pelo ransomware Everbe. Após clicar no botão Descriptografar, o programa descriptografará todos os arquivos criptografados e exibirá o status da descriptografia na janela.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Quando terminar, a ferramenta de descriptografia exibirá um resumo do número de arquivos descriptografados. Se alguns arquivos forem ignorados, pode ser devido às permissões desses arquivos.
![Como descriptografar o ransomware InsaneCrypt (Everbe 1.0) Como descriptografar o ransomware InsaneCrypt (Everbe 1.0)]()
Mesmo que os arquivos estejam descriptografados, os arquivos criptografados originais ainda estarão no computador. Depois de confirmar que seus arquivos foram descriptografados corretamente, você pode usar o CryptoSearch para mover todos os arquivos criptografados por ransomware para uma pasta para que possam ser excluídos ou arquivados.
Agora você pode fechar a ferramenta de descriptografia e usar seu computador normalmente. Se precisar de ajuda para usar este decodificador, deixe um comentário na seção de comentários abaixo!
Boa sorte!
Ver mais: