Avast Ransomware Decryption Tools เป็นคอลเล็กชันของเครื่องมือการถอดรหัสการแปลฮาร์ดแวร์แบบ Avast ฟรีที่สามารถช่วยถอดรหัสไฟล์ที่เข้ารหัสโดยใช้รูปแบบอื่นของแรนซั่มแวร์
เครื่องมือประกอบด้วย:
- AES_NI เป็นแรนซัมแวร์สายพันธุ์ที่ปรากฏตัวครั้งแรกในเดือนธันวาคม 2559 ตั้งแต่นั้นมา เราได้สังเกตเห็นรูปแบบต่างๆ ที่หลากหลาย โดยมีนามสกุลไฟล์ต่างกัน สำหรับการเข้ารหัสไฟล์ แรนซัมแวร์ใช้ AES-256 ร่วมกับ RSA-2048
- Alcatraz Locker เป็นแรนซัมแวร์สายพันธุ์ที่ตรวจพบครั้งแรกในกลางเดือนพฤศจิกายน 2016 สำหรับการเข้ารหัสไฟล์ของผู้ใช้ แรนซัมแวร์นี้ใช้การเข้ารหัส AES 256 ร่วมกับการเข้ารหัส Base64
- Apocalypse เป็นแรนซัมแวร์รูปแบบหนึ่งซึ่งพบครั้งแรกในเดือนมิถุนายน 2016
- BadBlock เป็นแรนซัมแวร์รูปแบบหนึ่งที่ตรวจพบครั้งแรกในเดือนพฤษภาคม 2016
- Bart เป็นแรนซัมแวร์รูปแบบหนึ่งซึ่งพบครั้งแรกเมื่อปลายเดือนมิถุนายน 2016
- รับทราบ: เราขอขอบคุณ Peter Conrad ผู้เขียน PkCrack ที่อนุญาตให้เราใช้ห้องสมุดของเขาในเครื่องมือถอดรหัส Bart
- BigBobRoss เข้ารหัสไฟล์ของผู้ใช้โดยใช้การเข้ารหัส AES128 ไฟล์ที่เข้ารหัสมีนามสกุลใหม่ ".obfuscated" ต่อท้ายชื่อไฟล์
- BTCWare เป็นแรนซัมแวร์สายพันธุ์ที่ปรากฏตัวครั้งแรกในเดือนมีนาคม 2017 ตั้งแต่นั้นมา เราสังเกตเห็นรูปแบบต่างๆ ห้ารูปแบบ ซึ่งสามารถแยกแยะได้ด้วยนามสกุลไฟล์ที่เข้ารหัส แรนซัมแวร์ใช้วิธีการเข้ารหัสที่แตกต่างกันสองวิธี – RC4 และ AES 192
- Crypt888 (หรือที่รู้จักในชื่อ Mircop) เป็นรูปแบบหนึ่งของแรนซัมแวร์ที่ค้นพบครั้งแรกในเดือนมิถุนายน 2016
- CryptoMix (หรือที่รู้จักในชื่อ CryptFile2 หรือ Zeta) เป็นแรนซัมแวร์ที่ตรวจพบครั้งแรกในเดือนมีนาคม 2016 ในต้นปี 2017 มี CryptoMix เวอร์ชันใหม่ที่เรียกว่า CryptoShield ทั้งสองรูปแบบเข้ารหัสไฟล์โดยใช้การเข้ารหัส AES256 ด้วยคีย์เข้ารหัสเฉพาะที่ดาวน์โหลดจากเซิร์ฟเวอร์ระยะไกล
- CrySiS (JohnyCryptor, Virus-Encode, Aura, Dharma) เป็นแรนซัมแวร์สายพันธุ์ที่สังเกตพบตั้งแต่เดือนกันยายน 2015 โดยจะใช้ AES-256 ร่วมกับการเข้ารหัสแบบอสมมาตร RSA-1024
- EncrypTile เป็นแรนซัมแวร์ที่เราพบครั้งแรกในเดือนพฤศจิกายนปี 2016 หลังจากการพัฒนาครึ่งปี เราตรวจพบแรนซัมแวร์เวอร์ชันล่าสุดเวอร์ชันล่าสุด ใช้การเข้ารหัส AES-128 โดยใช้คีย์ที่เป็นค่าคงที่สำหรับพีซีและผู้ใช้ที่กำหนด
- FindZip
- Globe HiddenTear
- จิ๊กซอว์
- Legion NoobCrypt
- แสตมป์
- SZFLocker
- TeslaCrypt
- XData