A empresa EmsiSoft conseguiu criar seu decodificador para algumas versões e variantes do STOP Ransomware, quando a ferramenta de criptografia usa uma chave offline para criptografia. A ferramenta é chamada STOP Djvu Decryptor e pode ser baixado abaixo.
Rigd Ransomware (pertence à família de STOP Ransomware or Djvu Ransomware) é um vírus de criptografia de arquivos de alto risco que afeta os sistemas Windows. Em setembro de 2021, a nova geração deste malware começou a codificar arquivos usando .rigd extensões. O vírus tem como alvo tipos de arquivos importantes e valiosos, como fotos, documentos, vídeos, arquivos, arquivos criptografados que se tornam inutilizáveis. Ransomware puts _readme.txt , que é chamado de “nota de resgate” ou “nota de cobrança de resgate” na área de trabalho e nas pastas com arquivos criptografados. Os desenvolvedores usam os seguintes e-mails para contato: manager@mailtemp.ch e managerhelper@airmail.cc. Abaixo está o conteúdo completo dessas notas de resgate:
ATTENTION!
Don't
worry, you can return all your files!
All
your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The
only method of recovering files is to purchase decrypt tool and unique key for
you.
This software will decrypt all your
encrypted files.
What guarantees you have?
You can send one of your encrypted file from
your PC and we decrypt it for free.
But we
can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt
tool:
hxxps://we.tl/t-2zbBkO06mv
Price
of private key and decrypt software is $980.
Discount 50% available if you contact us first
72 hours, that's price for you is $490.
Please note that you'll never restore your data
without payment.
Check your e-mail "Spam" or
"Junk" folder if you don't get answer more than 6 hours.
To
get this software you need write on our e-mail:
manager@mailtemp.ch
Reserve e-mail address to contact us:
managerhelper@airmail.cc
Your personal ID:
{random-44-character-alphanumeric-id}
Os hackers exigem US $980 para a descriptografia de seus arquivos (a mensagem afirma que as vítimas receberão um desconto de 50% se entrarem em contato com os cibercriminosos dentro de 72 horas após a criptografia). De acordo com muitos relatos, os malfeitores muitas vezes não respondem às vítimas, quando recebem o pagamento do resgate. Não recomendamos o pagamento de nenhum dinheiro. Os arquivos criptografados por algumas versões do Rigd Ransomware podem ser descriptografados com a ajuda de STOP Djvu Decryptor. Rigd Ransomware foi programado para enviar chaves de descriptografia para um servidor remoto. No entanto, se o seu sistema não tiver conexão com a Internet ou o servidor não estiver respondendo, o ransomware está usando a chamada “chave offline”. É aí que o STOP Djvu Decryptor ajudará. Antes de usar o utilitário, você precisa matar o processo ativo e remover o Rigd Ransomware. Também recomendamos obter um programa anti-malware eficiente. Os aplicativos mais eficazes são: Emsisoft Anti-Malware e Malwarebytes Anti-Malware. Fornecemos um guia para remover Rigd Ransomware e dicas para descriptografar ou restaurar arquivos .rigd no Windows 10, Windows 8 e Windows 7.
O vírus modifica o arquivo “hosts” para bloquear atualizações do Windows, baixar programas antivírus e visitar sites relacionados a notícias de segurança ou oferecer soluções de segurança. Rigd Ransomware vem junto com AZORult trojan, que foi inicialmente criado para roubar logins e senhas. O processo de infecção também se parece com a instalação de atualizações do Windows, o malware mostra uma janela falsa, que imita o processo de atualização.
Ele usa rdpclip.exe para substituir um arquivo legal do Windows e para lançar um ataque a uma rede de computadores. Depois de criptografar os arquivos, o criptografador é excluído usando o delself.bat arquivo de comando. O vírus Rigd Ransomware é propagado através de um ataque de spam com anexos de e-mail maliciosos e usando hacking manual de PC. Pode ser distribuído por hacking por meio de uma configuração RDP desprotegida, downloads fraudulentos, exploits, injeções da web, atualizações falsas, reembalado e instaladores infectados. O vírus atribui uma determinada ID às vítimas, que é usada para nomear esses arquivos e, supostamente, enviar uma chave de descriptografia. Ótimas ferramentas para proteção contra Rigd Ransomware são: Emsisoft Anti-Malware e Malwarebytes Anti-Malware.
Para remover Rigd Ransomware completamente, recomendamos que você use WiperSoft AntiSpyware da WiperSoft. Ele detecta e remove todos os arquivos, pastas e chaves de registro do Rigd Ransomware e evita infecções futuras por vírus semelhantes.
Para remover Rigd Ransomware completamente, recomendamos que você use SpyHunter 5 da EnigmaSoft Limited. Ele detecta e remove todos os arquivos, pastas e chaves de registro do Rigd Ransomware. A versão de teste do SpyHunter 5 oferece verificação de vírus e remoção 1 vez GRATUITAMENTE.
Não é recomendado remover Rigd Ransomware manualmente; para uma solução mais segura, use as Ferramentas de Remoção.
_readme.txt
rdpclip.exe
delself.bat
{randomname}.exe
no
information
IMPORTANTE: Leia este guia detalhado sobre como usar o STOP Djvu Decryptor para evitar corrupção de arquivo e perda de tempo.
STOP Djvu Decryptor é capaz de descriptografar arquivos .rigd, criptografados por Rigd Ransomware. Esta ferramenta foi desenvolvida por EmsiSoft. Funciona em modo automático, mas na maioria dos casos funciona apenas para arquivos criptografados com chaves offline. Baixe aqui:
Baixar STOP Djvu DecryptorO famoso fornecedor de antivírus Dr. Web oferece serviço de descriptografia gratuito para os proprietários de seus produtos: Dr.Web Security Space ou Dr.Web Enterprise Security Suite. Outros usuários podem pedir ajuda na descriptografia de .rigd arquivos enviando amostras para Dr. Web Ransomware Decryption Service. A análise dos arquivos será realizada gratuitamente e se os arquivos forem descriptografáveis, tudo o que você precisa fazer é comprar uma licença de 2 anos do Dr.Web Security Space no valor de $120 ou menos. Caso contrário, você não precisa pagar.
Se você foi infectado pelo Rigd Ransomware e o removeu de seu computador, você pode tentar descriptografar seus arquivos. Fornecedores de antivírus e indivíduos criam descriptografadores gratuitos para alguns cripto-lockers. Para tentar descriptografá-los manualmente, você pode fazer o seguinte:
O famoso fornecedor de antivírus BitDefender lançou uma ferramenta gratuita, que o ajudará com a proteção anti-ransomware ativa, como um escudo adicional para sua proteção atual. Não entrará em conflito com aplicativos de segurança maiores. Se você está procurando uma solução completa de segurança na Internet, considere atualizando para a versão completa do BitDefender Internet Security 2018.
Baixar BitDefender Anti-Ransomware
Como forma adicional de salvar seus arquivos, recomendamos o backup online. O armazenamento local, como discos rígidos, SSDs, unidades flash ou armazenamento de rede remota pode ser infectado instantaneamente pelo vírus, uma vez conectado ou conectado. Rigd Ransomware usa algumas técnicas para explorar isso. Um dos melhores serviços e programas para backup online automático e fácil é iDrive. Possui os termos mais rentáveis e uma interface simples. Você pode ler mais sobre backup e armazenamento em nuvem iDrive aqui.
Baixar iDriveAnexos maliciosos a e-mails de spam ou phishing são o método mais popular de distribuição de ransomware. Usar filtros de spam e criar regras anti-spam é uma boa prática. Um dos líderes mundiais em proteção anti-spam é o MailWasher Pro. Ele funciona com vários aplicativos de desktop e fornece um nível muito alto de proteção anti-spam.
Baixar MailWasher Pro
Social Plugin