bu stop, phobos, lockbit ve zeppelin gibi fidye yazılım türlerinde durumlar farklı hocam, malesef memory tarafında çözülemez. Uzantı değişikliğinde kayıp olmakta ve bu kayıp bazen o dosyanın şifresini bilseniz bile sorunlu bir şekilde dışa çıkmasına sebebiyet vermektedir.
Anahtarlar var olduğu sürece çözülür, bu fidye yazılımı olarak lanse edilen yazılımlar veriyi karma olarak yazdırmıyor, her şifreleme anahtarı olma şartıyla çözülür. Eğer şifrelemeyi çözen uygulama, uzantının belli bir metin katarı olma şartını koşuyorsa dediğiniz kasvet gerçekleşecektir. Memory tarafında çözülür, bir dosyaya bir veri yazılmadan önce zaten memory'de barınıyor. Yine uzantı değişikliğinin dosyada karakter değişimi ve boyut değişimi yapmadığını bir örnekle kanıtlayalım:
C:Program FilesGoogleChromeApplication dizininde bulunan chrome.exe'yi buna örnek gösterebiliriz, uzantısını .test olarak değiştereceğiz. Yani yeni dosya ismi chrome.test olacaktır. İnsanoğlunun büyük olayları kısa sürede hesaplayabilme yetisi olmadığından dolayı programatik bir şekilde yapmamız daha uygun olacaktır.
Görünen o ki dosya uzantısı değiştirildiğinde dosya boyutunda ve dosya içeriğinde değişikliklere maruz kalmıyor. Karma değeri ve dosya boyutunun hala aynı olduğunu karşılaştırma operatörü ile anlamaktayız.