Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Repl thuộc họ ransomware DJVU. Virus này lây nhiễm và mã hóa các file cá nhân quan trọng (video, hình ảnh, tài liệu). Các file được mã hóa có phần mở rộng “.repl”. Vì vậy, bạn hoàn toàn không thể mở chúng.
Repl được xác định là ransomware. Ransomware là một loại virus cụ thể mã hóa tài liệu của bạn và sau đó buộc bạn phải trả tiền để khôi phục chúng. Lưu ý rằng họ ransomware DJVU (còn gọi là STOP) lần đầu tiên được tiết lộ và phân tích bởi chuyên gia phân tích virus Michael Gillespie.
Repl cũng tương tự như những ransomware khác trong họ: Maas, Zida, Pykw. Repl mã hóa tất cả các loại file phổ biến. Do đó, người dùng không thể mở các tài liệu của mình. Repl thêm phần mở rộng của riêng nó .repl vào tất cả các file. Ví dụ, file video “video.avi” sẽ được đổi thành “video.avi.repl”. Ngay sau khi việc mã hóa được thực hiện thành công, Repl sẽ đưa ra một file đặc biệt “_readme.txt” và thêm nó vào tất cả các thư mục chứa những file đã sửa đổi.
Văn bản này yêu cầu thanh toán là để khôi phục các file thông qua key giải mã:

Thuật toán mã hóa được sử dụng bởi Repl là AES-256. Vì vậy, các file được mã hóa bằng một key giải mã cụ thể, độc nhất và không có bản sao nào khác. Một thực tế đáng buồn là không thể khôi phục thông tin mà không có key độc nhất này.
Trong trường hợp nếu Repl hoạt động ở chế độ trực tuyến, bạn không thể có quyền truy cập vào key AES-256. Nó được lưu trữ trên một máy chủ ở xa thuộc sở hữu của những kẻ lừa đảo đã làm phân tán virus Repl.
Để nhận key giải mã, bạn cần trả khoản thanh toán phải là $980 (hơn 22 triệu đồng). Để có được các chi tiết thanh toán, các nạn nhân được khuyến khích nhắn tin liên hệ qua email (helpmanager@mail.ch) hoặc qua Telegram.
Ngoài việc mã hóa các file của nạn nhân, Repl cũng bắt đầu cài đặt Azorult Spyware trên máy tính để đánh cắp thông tin đăng nhập tài khoản, ví điện tử, file trên desktop, v.v...
Không có cách nào tốt hơn để nhận ra, loại bỏ và ngăn chặn ransomware là sử dụng chương trình chống phần mềm độc hại từ GridinSoft.




Hãy thử xóa phần mở rộng .repl trên một vài file lớn và mở chúng. Rất có thể Repl đã đọc và không mã hóa file, hoặc nó bị lỗi và không thêm filemarker. Nếu các file của bạn rất lớn (trên 2GB), thì trường hợp sau rất có thể xảy ra. Vui lòng cho mọi người biết ý kiến trong phần bình luận, nếu cách này giúp ích cho bạn.
Bạn cũng có thể tải và thử công cụ giải mã sau: Decryptor for STOP Djvu.
quantrimang.com/photos/file/2020/07/16/decrypt-STOPDjvu.zip
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
TOP 13 phần mềm điều khiển máy tính từ xa miễn phí, tốt nhất
Cách bật tự động đổi mật khẩu yếu trên Chrome
Hướng dẫn dọn dẹp thư mục AppData trên Windows
Hướng dẫn chụp ảnh màn hình Windows 11
Kiểm tra thông tin phiên bản trong SQL Server
Những stt về mưa hay nhất, câu nói hay về mưa
Cách ngăn Windows mở lại các ứng dụng ngẫu nhiên bạn không yêu cầu
Khi gia đình không còn là mái ấm
Chào ngày mới thứ 6, lời chúc thứ 6 vui vẻ
Hàm COUNTIFS, cách dùng hàm đếm ô theo nhiều điều kiện trong Excel
5 ứng dụng từng rất cần thiết cho đến khi Windows khiến chúng trở nên vô nghĩa
Cách dùng Terabox lưu trữ với 1TB miễn phí
Sóng trong bão
Cách mở Control Panel trên Windows 11
Tạo Button trong CSS
Giải thích ý nghĩa màu sắc của cổng USB
Cách tùy chỉnh Taskbar trong Windows
Cách luôn mở ứng dụng với quyền admin trên Windows 11
Cách tắt tìm kiếm nổi bật trong Windows 11
Firefox sắp nhận được tính năng thông minh khiến người dùng Chrome cũng phải ghen tị