PHP Ransomware التي تشفر ملفاتك ، وكذلك أسماء الملفات والأدلة.
تم تعيين Ransomware لبدء تشفير الملفات والأدلة من دليل جذر الويب الخاص بالخادم وفقط داخل دليل جذر الويب الخاص بالخادم.
ستقوم Ransomware بتدمير الذات عند التشغيل ، مما يعني أن لديك فرصة واحدة فقط لفك تشفير بياناتك.
ضع في اعتبارك أيضًا أن كل ملف فك التشفير يحتوي على ملح تم إنشاؤه بشكل فريد يستخدم في التشفير ، وبالتالي لا يمكن استبداله بملف فك تشفير آخر.
تم اختباره على XAMPP لنظام التشغيل Windows V7.4.3 (64 بت) مع PHP V7.4.3.
صنع لأغراض تعليمية. آمل أن يساعد ذلك!
مهم!: من فضلك لا تستخدم هذه الفدية لأغراض غير قانونية! ليس لدي أي مسؤولية على أفعالك!
يتطلب php v5.5.0 أو أكثر لأن openssl_pbkdf2() يستخدم.
تهتم بعدم حدوث أي ضرر! النسخ الاحتياطي ملفات الخادم الخاصة بك قبل تشغيل رانسومواري! سوف يعطل البرنامج النصي على ملفات كبيرة!
copy src encrypt.php إلى دليل جذر الويب الخاص بالخادم الخاص بك (على سبيل المثال إلى xampp htdocs على xampp).
انتقل إلى ملف التشفير مع متصفح الويب المفضل لديك.
سيتم إنشاء ملف فك التشفير تلقائيًا بعد مرحلة التشفير.
على خوادم الويب غير XAMPP (Apache) قد تحتاج إلى تحميل مكتبات OpenSSL ومكتبات Multibyte String في PHP.
في xampp ، يكون الأمر بسيطًا مثل عدم التخلص من ما يلي في php.ini :
extension=php_openssl.dll
extension=mbstring

الشكل 1 - رانسومواري

الشكل 2 - المحتوى المشفر