PHP ransomware yang mengenkripsi file Anda, serta nama file dan direktori.
Ransomware diatur untuk mulai mengenkripsi file dan direktori dari direktori root web server dan hanya di dalam direktori root web server.
Ransomware akan menghancurkan diri sendiri setelah berjalan, yang berarti Anda hanya memiliki satu kesempatan untuk mendekripsi data Anda.
Ingat juga bahwa setiap file dekripsi memiliki garam yang dihasilkan secara unik yang digunakan dalam enkripsi dan karena itu tidak dapat diganti dengan file dekripsi lain.
Diuji pada XAMPP untuk Windows V7.4.3 (64-bit) dengan PHP V7.4.3.
Dibuat untuk tujuan pendidikan. Saya berharap ini akan membantu!
Penting!: Tolong jangan gunakan ransomware ini untuk tujuan ilegal! Saya tidak bertanggung jawab atas tindakan Anda!
Membutuhkan php v5.5.0 atau lebih besar karena openssl_pbkdf2() digunakan.
Peduli untuk tidak melakukan kerusakan! Cadangkan file server Anda sebelum menjalankan ransomware! Script akan macet pada file besar!
Salin src encrypt.php ke direktori root web server Anda (misalnya ke xampp htdocs on xampp).
Arahkan ke file enkripsi dengan browser web pilihan Anda.
File dekripsi akan dibuat secara otomatis setelah fase enkripsi.
Di server web selain XAMPP (APACHE) Anda mungkin perlu memuat OpenSSL dan Multibyte String Libraries di PHP.
Di xampp itu sesederhana tanpa komentar berikut ini di php.ini :
extension=php_openssl.dll
extension=mbstring

Gambar 1 - Ransomware

Gambar 2 - Konten Terenkripsi