<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>програма-дешифратор &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/programa-deshyfrator/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 14 Dec 2018 10:03:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>програма-дешифратор &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно</title>
		<link>https://cybercalm.org/dostup-do-fajliv-zashyfrovanyh-programoyu-vymagachem-mozhna-vidnovyty-bezkoshtovno/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 13 Dec 2018 15:25:58 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[антивірус]]></category>
		<category><![CDATA[віруси]]></category>
		<category><![CDATA[дешифровка файлів]]></category>
		<category><![CDATA[програма-вимагач]]></category>
		<category><![CDATA[програма-дешифратор]]></category>
		<category><![CDATA[резервне копіювання]]></category>
		<category><![CDATA[утиліта]]></category>
		<category><![CDATA[шифрування файлів]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=73169</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dostup-do-fajliv-zashyfrovanyh-programoyu-vymagachem-mozhna-vidnovyty-bezkoshtovno/">Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно</a></p>
<p>Програми-вимагачі на сьогодні є одним з найбільш розповсюджених вірусів. Як розшифрувати файли безкоштовно та не платити шахраям, використовуючи спеціальні утиліти, розповіли працівники компанії Avast. Є чотири інструменти для видалення програм-вимагачів та дешифровки файлів: Alcatraz Locker, CrySiS, Globe і NoobCrypt. У цій статті ми розповімо де їх можна завантажити та як ними скористатися. Alcatraz Alcatraz Locker [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dostup-do-fajliv-zashyfrovanyh-programoyu-vymagachem-mozhna-vidnovyty-bezkoshtovno/">Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/dostup-do-fajliv-zashyfrovanyh-programoyu-vymagachem-mozhna-vidnovyty-bezkoshtovno/">Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно</a></p>
<p>Програми-вимагачі на сьогодні є одним з найбільш розповсюджених вірусів. Як розшифрувати файли безкоштовно та не платити шахраям, використовуючи спеціальні утиліти, розповіли працівники компанії <a href="https://blog.avast.com/ru/4-besplatnyh-deshifratora-dlya-fajlov-zarazhennyh-programmoj-vymogatelem" target="_blank" rel="noopener">Avast</a>.</p>
<p>Є чотири інструменти для видалення програм-вимагачів та дешифровки файлів: Alcatraz Locker, CrySiS, Globe і NoobCrypt.</p>
<p>У цій статті ми розповімо де їх можна завантажити та як ними скористатися.</p>
<h4>Alcatraz</h4>
<p>Alcatraz Locker &#8211; програма-вимагач, вперше виявлена в середині листопада 2016 року. Файли, заблоковані нею, мають розширення .Alcatraz. Коли вони зашифровані, з&#8217;являється подібне повідомлення, яке розташоване в файлі ransomed.html на робочому столі зараженого комп&#8217;ютера:</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-73179" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13162236/01.png" alt="01" width="844" height="539" title="Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13162236/01.png 600w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/13162236/01-300x192.png 300w" sizes="(max-width: 844px) 100vw, 844px" /></p>
<p>Вимагач шифрує файли, використовуючи вбудовані функції Windows (API-інтерфейс шифрування). Програма шифрує всі файли, які може.</p>
<p>Згідно з повідомленням шифрувальника, єдиним способом повернути свої дані є виплата 0,3283 біткоїна. Але тепер повернути доступ до файлів можна безкоштовно, скориставшись <a href="https://www.avast.ru/ransomware-decryption-tools#alcatraz" target="_blank" rel="noopener">інструментом Avast для дешифрування Alcatraz.</a> Існування 30-денного обмеження, про який йде мова в повідомленні з вимогою грошей &#8211; ще один обман: розшифрувати свої документи можна в будь-який час, навіть через 30 днів.</p>
<h4>CrySiS</h4>
<p>Програма CrySiS (відома також як JohnyCryptor і Virus-Encode) відома з вересня 2015 року. Використовує сильні алгоритми шифрування AES і RSA. Також особливість полягає в тому, що вона містить список файлових розширень, які не піддаються розширенню.</p>
<p>Заблоковані файли виглядають наступним чином: &lt;оригінальна-назва_файлу&gt;.id-&lt;номер&gt;.&lt;еmail@domain.com&gt;. &lt;Розширення&gt;.</p>
<p>В результаті імена зашифрованих файлів можуть виглядати так:</p>
<p>• .johnycryptor@hackermail.com.xtbl<br />
• .systemdown@india.com.xtbl,<br />
• .Vegclass@aol.com.xtbl,<br />
• .{funa@india.com}.lock<br />
• {milarepa.lotos@aol.com}.CrySiS</p>
<p>Після блокування файлів програма-вимагач відображає повідомлення, яке описує спосіб повернення доступу до зашифрованих даних. Це повідомлення також міститься в файлі під назвою &#8220;Decryption instructions.txt&#8221;, &#8220;Decryptions instructions.txt&#8221; або &#8220;README.txt&#8221; на робочому столі зараженого ПК.</p>
<h4><strong>Globe</strong></h4>
<p>Дана програма, яка існує приблизно з серпня 2016 року, написана на мові Delphi і зазвичай упакована UPX. Деякі варіанти також упаковані за допомогою Nullsoft.</p>
<p>В розпакованому бінарному вигляді програма являє собою глобальний інтерфейс &#8220;Налаштування&#8221;, в якому автор вимагача може вносити деякі зміни в її характеристики. Наприклад, змінювати розширення зашифрованих файлів; змінювати повідомлення з вимогою грошей, що має формат HTML; вмикати і вимикати шифрування імен файлів; вмикати перевірку пісочниць (VirtualBox, VirtualPC, Vmware, Anubis); вмикати автозапуск шкідливої ​​програми; вмикати видалення вірусом точок відновлення та інше.</p>
<p>Так як зловмисники можуть змінювати програму, то існує безліч різних варіантів створення зашифрованих файлів з різноманітними розширеннями.</p>
<p>Ось кілька прикладів створених розширень:</p>
<p>• .globe<br />
• .GSupport3<br />
• .siri-down@india.com<br />
• .zendrz<br />
• .decryptallfiles@india.com<br />
• .MK</p>
<p>Не потрібно платити вимагачам &#8211; можна просто скористатися <a href="https://www.avast.ru/ransomware-decryption-tools#globe" target="_blank" rel="noopener">спеціальною утилітою</a>.</p>
<h4>NoobCrypt</h4>
<p>NoobCrypt, який відкрили влітку 2016 року, написаний на мові C# і використовує алгоритм шифрування AES256. Програма має графічний інтерфейс, який відображається після блокування доступу до файлів.</p>
<p>Даний екран з вимогою викупу &#8211; дивна суміш повідомлень. Наприклад, він вимагає виплатити певну суму в доларах Нової Зеландії (NZD), але кошти пропонує перевести на адресу в системі Bitcoin. У той же час текст з гордістю заявляє, що програма &#8220;створена в Румунії&#8221;.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-73199" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13170049/15.png" alt="15" width="758" height="539" title="Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13170049/15.png 758w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/13170049/15-300x213.png 300w" sizes="(max-width: 758px) 100vw, 758px" /></p>
<p>Для дешифрування NoobCrypt можна скористатися спеціальним<a href="https://www.avast.ru/ransomware-decryption-tools#noobcrypt" target="_blank" rel="noopener"> інстументом для дешифрування</a>.</p>
<p><strong>Також пропонуємо ознайомитися з кількома порадами, як не стати жертвою програми-вимагача:</strong></p>
<ol>
<li>Перш за все, переконайтесь, що на всіх ваших пристроях встановлений антивірус;</li>
<li>Будьте обережні при відкритті посилань і підозрілих вкладень в пошті, а також при завантаженні матеріалів з Інтернету;</li>
<li>Переконайтеся в надійності відправника повідомлення;</li>
<li>Завантажуйте програмне забезпечення лише з довірених сайтів;</li>
<li>Необхідно також виконувати регулярне і правильне резервне копіювання своїх даних;</li>
<li>Зберігайте резервні копії даних віддалено, інакше вони можуть також бути заблоковані шкідливим ПЗ.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/dostup-do-fajliv-zashyfrovanyh-programoyu-vymagachem-mozhna-vidnovyty-bezkoshtovno/">Доступ до зашифрованих вимагачем файлів можна відновити безкоштовно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
