انتشار ‫رمزگشای جدیدی از باج‌افزار JIGSAW

انتشار ‫رمزگشای جدیدی از باج‌افزار JIGSAW

رمزگشای باج‌افزار Jigsaw توسط پژوهشگران شرکت امنیتی Emsisoft به‌روزرسانی شد. باج‌افزار Jigsaw برای اولین بار در سال ۲۰۱۶ ظهور پیدا کرد و تاکنون به پسوندهای مختلف منتشر شده و قربانیان بسیاری در سراسر جهان داشته است. این باج‌افزار طبق الگویی مشخص، به مرور فایل‌های رمزشده را حذف می‌کند. در حقیقت این باج‌افزار پس از ۷۲ ساعت، تمام فایل‌های رمزشده را حذف می‌کند. البته در صورتی که پیش از ۷۲ ساعت، باج‌افزار بسته شود و یا سیستم ری‌استارت شود، به صورت خودکار دوباره اجرا شده و به عنوان جریمه ۱۰۰۰ فایل رمز شده را بلافاصله حذف می‌کند. این باج‌افزار از الگوریتم رمزگذاری AES 128 جهت رمزگذاری فایل‌های قربانیان خود استفاده می‌کند. در صورتی که فایل‌های شما توسط این باج‌افزار رمزگذاری شده‌اند، می‌توانید از طریق این رمزگشا فایل‌های خود را رمزگشایی کنید. این رمزگشا قادر است فایل‌هایی با ۸۵ پسوند مختلف را رمزگشایی کند. نکته مهم: پیش از اجرای رمزگشا، این مراحل را انجام دهید: در Task Manager، دو فرآیند firefox.exe و drpbx.exe را End Task نمایید. سپس در Run ویندوز خود، عبارت msconfig را تایپ نموده و اجرا کنید. در پنجره msconfig به زبانه Startup رفته و تیک مربوط به موردی که با عنوان firefox.exe و آدرس %UserProfile%AppDataRoamingFrfxfirefox.exe می‌باشد را برداشته و سپس رمزگشا را اجرا نمایید. برای دریافت رمزگشا در منوی سمت چپ به لینک منبع مراجعه کنید.