วิธีป้องกันและกู้ข้อมูล Synology NAS และ Qnap NAS ของคุณจากการโจมตีไวรัสเรียกค่าไถ่ (แรนซัมแวร์)
เครื่องมือที่จะช่วยผู้ตกเป็นเหยื่อ ransomware พบว่าโดนไวรัสตัวใดๆและเวอร์ชันใดเล่นงาน ransomware เข้ารหัสข้อมูลของพวกเขา และจะได้รับเครื่องมือถอดรหัสที่เหมาะสม (ถ้ามีอยู่)
เครื่องมือนี้จะวิเคราะห์ทั้งค่าไถ่และตัวอย่างไฟล์ที่เข้ารหัสเพื่อระบุชนิดของ ransomware และแนะนำเครื่องมือถอดรหัสสำหรับไวรัสที่ระบุ (หากมีเครื่องมือหรือวิธีแก้ไขพร้อมใช้งาน)
- ขั้นตอนที่ 1 ดาวน์โหลดเครื่องมือ BRR และบันทึกไว้ที่ไหนสักแห่งในคอมพิวเตอร์ของคุณ มีเวอร์ชันล่าสุดอยู่ที่นี่: https://labs.bitdefender.com/wp-content/uploads/downloads/bitdefender-ransomware-recognition-tool/
- ขั้นตอนที่ 2 เรียกใช้ BDRansomRecognitionTool.exe และอนุญาตให้ดำเนินการได้หากได้รันพร้อมท์โดยการแจ้งเตือน UAC
- ขั้นตอนที่ 3 อ่านและยอมรับข้อตกลงใบอนุญาตผู้ใช้ปลายทาง
- ขั้นตอนที่ 4 ในตัวโปรแกรมมีช่องสองช่องเพื่อกรอกข้อมูล: เลือกเส้นทางไปยังไฟล์บันทึกค่าไถ่หรือเส้นทางไปยังโฟลเดอร์ที่มีไฟล์ที่เข้ารหัสลับ คุณสามารถเลือกตัวเลือกอย่างใดอย่างหนึ่งได้ แต่เครื่องมือนี้ต้องการข้อมูลอย่างน้อยหนึ่งชิ้นเพื่อตรวจจับชนิดของ ransomware ที่ได้รับการเข้ารหัสข้อมูลของคุณ หากไม่มีฟิลด์ใดที่กรอกข้อมูลครบถ้วนคุณจะไม่สามารถดำเนินการต่อได้อีก
- ขั้นตอนที่ 5 กด Scan โปรแกรมจะมีคำเตือนหากไม่ได้กรอกครบถ้วน
เนื้อหาของบันทึกค่าไถ่ถูกส่งไปเพื่อวิเคราะห์ไปยัง Bitdefender cloud
ถ้าฐานข้อมูล ransomware ไม่สามารถระบุประเภทไวรัสได้ ผู้ใช้จะได้รับแจ้งเรื่องนี้ ในบางกรณีฐานข้อมูลของ ransomware แสดงลักษณะคล้ายกัน ในกรณีนี้ Bitdefender Ransomware Recognition tool จะแสดงตระกูล ransomware ที่ใกล้เคียงกันออกมา โดยปกติผลการค้นหาแรกจะมีความเกี่ยวข้องมากที่สุดและแสดงด้วยเปอร์เซ็นต์ความเชื่อมั่นสูงสุด (เปอร์เซ็นต์ที่สูงที่สุด)
ถ้าไวรัส ransomware มีตัวถอดรหัส DecryptionTool จะถูกแสดงไปยังคอลัมน์ Decryptor