Imagem hacker
Ransomware 07/05/2022

Descriptografar ransomware Eight

DataDecrypt

Recuperar arquivos criptografados por ransomware extensão Eight

 

O ransomware extensão Eight faz parte da família ransomware Phobos, sendo um derivado dele. O Phobos é um ransomware que utiliza encriptação AES e segue ativo já há alguns anos, possuindo dezenas de extensões derivadas. A variante Eight tem estado presente em milhares de ataques nos últimos meses.

 

A forma de atuação do ransomware Eight é tipo cavalo de Tróia, um Trojan para invadir a rede da vítima. Objetiva infectar servidores e storages em busca de criptografar banco de dados e fileservers. Máquinas Virtuais também são afetadas, inclusive as ambientadas em Linux que possuam compartilhamento em Windows.

 

Através da criptografia o acesso aos dados é bloqueado, e como resultado os arquivos ficam inacessíveis. Em todos os arquivos encriptados é adicionada a extensão .eight, além de uma ID alfanumérica entre colchetes. Esta ID refere-se à chave de criptografia. Cada ID é uma chave distinta. Se todos arquivos estiverem sob a mesma ID significa que todos estão presos pela mesma chave de criptografia. Se houverem duas IDs, significa que há duas chaves de criptografia, e assim por diante.

 

Nosso serviço consiste em descriptografar a encriptação imposta pela chave AES e aplicar nos arquivos criptografados. Com isso, os arquivos são libertados e retornam a seu estado original tal como eram antes do ataque, sendo restaurada a nomenclatura original e preservada a estrutura de pastas e diretórios.

 

A recuperação de arquivos criptografados por virus Eight pode ser feita em Servidores, Storages, Sistemas RAID, Máquinas Virtuais Hyper-V e VMWare, HDs externos e outros dispositivos. Nosso processo é único e exclusivo, aplicável a qualquer tipo de estrutura que o cliente possua. A execução é realizada de forma remota. Assim, não há necessidade de tráfego de mídias ou equipamentos, agilizando o processo e eliminando riscos inerentes a transporte.

 

O sigilo de seus dados está garantido por acordo de confidencialidade (NDA).

 

Solicite seu orçamento para remover a criptografia ransomware.

 

 

 

 

A DataDecrypt é especializada na recuperação de arquivos criptografados por vírus ransomware. Somos a única empresa das Américas a trabalhar exclusivamente com descriptografia ransomware.

EXIBIR TODOS OS POSTS
Converse no whatsapp