자신이 해당하는 랜섬웨어를 체크하고 해당 소프트를 눌러 복구툴을 받아서 실행해주시면 됩니다.
카스퍼스키에서 지원하는 복구가능한 랜섬웨어 목록
1. WildfireDecryptor tool
- Wildfire 지원
2. ShadeDecryptor tool
- Shade version 1
- Shade version 2.
3. RakhniDecryptor tool
- Rakhni
-Agent.iih
-Aura
-Autoit
-Pletor
-Rotor
-Lamer
-Lortok
-Cryptokluchen
-Democry
-Bitman (TeslaCrypt) version 3 and 4
-Chimera.
4. RannohDecryptor tool
Rannoh
- AutoIt
- Fury
- Crybola
- Cryakl
- CryptXXX versions 1 and 2 (Trojan-Ransom.Win32.CryptXXX로 진단되는 악성코드에 의해 암호화된 파일이 감지되었지만 복구 되지 않은 파일들)
- Polyglot
돈을 내면 해커들은 파일을 복구해 주는가?
경우에 따라 다릅니다. 초기에는 해커들은 몸값만 지불하면 복호화 키를 보내줬지만 현재 랜섬웨어 피해가 증가하고 수사가 집중되는 상황에서 자신의 익명을 드러내지 않기 위해서 몸값만 챙기는 경우가 있고, 그냥 한탕하고 도망가야지 라고 생각하는 더 악질적인 해커들이 존재해서 파일을 복구받지 못하는경우가 많이 발생하고 있습니다. 혹여 돈을 줄까라고 생각하신다면 정말 정말 신중하게 생각해보시고 보내는것을 추천드립니다. 왠만하면 보내지마세요..
스크립트 키드가 아니더라도 편의상 해커들도 툴을 이용하는 경우가 많습니다. 툴을 이용하더라도 우회가 힘들다면 매뉴얼리하게 직접 코드를 수정합니다. 쉬운 길 놔두고 어려운길 가는 사람이 바보아닌가요? 스크립트 키드는 단지 툴 외의 방법으로는 우회를 하지 못하는 사람을 일컫는 말입니다.