PHP Ransomware, das Ihre Dateien sowie Datei- und Verzeichnisnamen verschlüsselt.
Ransomware wird so eingestellt, dass Sie Dateien und Verzeichnisse aus dem Web -Root -Verzeichnis des Servers und nur im Web -Root -Verzeichnis des Servers einstellen.
Ransomware zerstört beim Laufen, was bedeutet, dass Sie nur eine Chance haben, Ihre Daten zu entschlüsseln.
Beachten Sie auch, dass jede Entschlüsselungsdatei ein einzigartig generiertes Salz hat, das bei der Verschlüsselung verwendet wird und als solche nicht durch eine andere Entschlüsselungsdatei ersetzt werden kann.
Getestet auf XAMPP für Windows V7.4.3 (64-Bit) mit PHP V7.4.3.
Für Bildungszwecke gemacht. Ich hoffe es wird helfen!
WICHTIG!: Bitte verwenden Sie diese Ransomware für illegale Zwecke nicht! Ich habe keine Haftung für Ihre Handlungen!
Erfordert PHP v5.5.0 oder höher, da openssl_pbkdf2() verwendet wird.
Setzen Sie sich nicht an, Schaden zu verursachen! Sichern Sie Ihre Serverdateien, bevor Sie Ransomware ausführen! Das Skript stürzt bei großen Dateien ab!
Kopieren Sie src encrypt.php in das Webroot -Verzeichnis Ihres Servers (zB xampp htdocs on XAMPP).
Navigieren Sie mit Ihrem bevorzugten Webbrowser zur Verschlüsselungsdatei.
Die Entschlüsselungsdatei wird nach der Verschlüsselungsphase automatisch erstellt.
Auf anderen Webservern als XAMPP (Apache) müssen Sie möglicherweise OpenSSL und Multibyte String -Bibliotheken in PHP laden.
In XAMPP ist es so einfach, wie in php.ini Folgendes zu überzeugen:
extension=php_openssl.dll
extension=mbstring

Abbildung 1 - Ransomware

Abbildung 2 - verschlüsselter Inhalt