PHP Ransomware, которая шифрует ваши файлы, а также имена файлов и каталогов.
Ransomware настроена на запуск файлов и каталогов шифрования из веб -корневого каталога сервера и только внутри сервера.
Ransomware будет самоуничтожением при запуске, что означает, что у вас есть только один шанс на расшифровку ваших данных.
Имейте в виду также, что каждый файл расшифровки имеет уникальную соль, используемую в шифровании, и, как таковой, не может быть заменен другим файлом расшифровки.
Протестировано на XAMPP для Windows V7.4.3 (64-бит) с PHP V7.4.3.
Сделано для образовательных целей. Надеюсь, это поможет!
ВАЖНО!: Пожалуйста, не используйте это вымогатели для незаконных целей! У меня нет ответственности за ваши действия!
Требуется PHP V5.5.0 или выше, потому что используется openssl_pbkdf2() .
Заботиться не нанести ущерб! Резервную копию файлов вашего сервера перед запуском Ransomware! Скрипт будет сбой в больших файлах!
Скопируйте src encrypt.php в каталог вашего сервера (например, к xampp htdocs on xampp).
Перейдите к файлу шифрования с предпочтительным веб -браузером.
Файл дешифрования будет создан автоматически после фазы шифрования.
На веб -серверах, отличных от Xampp (Apache), вам может потребоваться загрузить OpenSSL и библиотеки Multibyte String в PHP.
В XAMPP это так же просто, как неуместно следующее в php.ini :
extension=php_openssl.dll
extension=mbstring

Рисунок 1 - вымогатели

Рисунок 2 - Зашифрованный контент