GoldenEye ransomware: kun til dine filer
Hvis du følger nyhederne på IT-området, bør GoldenEye virus ikke være et overraskende fænomen. På trods af at denne virus har associationer til den anden James Bond-film franchise, bør dennr cybertrussel ikke undervurderes [1]. Denne malware er en version af den berygtede Petya virus. Den har holdt lav profil i et stykke tid, men det lader til, at sådan et lusket tilbagetrækningsnummer kun var stilhed før stormen. Vi opfordrer dig til at starte GoldenEye fjernelsen så hurtigt som muligt for, at undgå yderligere skader. FortectIntego fremskynder processen. I artiklen, vil du også stifte bekendtskab med muligheder for datagendannelse.
Pop kultur, mytologi, og politiske begivenheder inspirerer cyberkriminelle til at komme på indviklede og morsomme ransomware titler. Da disse bedragere valgte sådan en sofistikeret titel, er selve strukturen i cyberinfektion også omfattende. Det er opdaget af en bruger, gizmo21, at løsesumsnoten til GoldenEye ransomware indeholder en gult kranium, der ligner sin forgænger. Den fortæller, at data på harddiske er blevet kodet ved hjælp af en kompleks militærkrypteringsmetode. Det er højst sandsynligt, at det er kombinationen af AES og RSA-algoritmer. Da den oprindelige version af Petya endelig blev taget ned, gav svindlerne ikke op, og begyndte at lave en mere kompleks udgave [2]. I modsætning til den tidligere version, var Mischa ransomware lavet for at Petya kunne at tage kontrollen over computeren, ved at overskrive MBR (Master Boot Record) indstillingerne [3].

Dette program håndterer boot processer. Kort sagt krypterer GoldenEye malware filerne i første omgang, så virussen kan få administrativ adgang. Alle dine filer vil blive markeret med en udvidelse, som indeholder tilfældige 8-cifrede numre. Senere gennemtvinger malwaren en genstart på din enhed og begynder at kryptere harddiskens Master File Table. Dette fører til en komplet blokering af dine filer. Svarende til de tidligere versioner, viser malwaren falske Windows-meddelelser om den nødvendige reparation af dit system. Meddelelsen advarer dig om ikke at annullere vinduet, da det kan efterlade enheden med en uigenkaldelig skade. Du bør dog gøre det stik modsatte, og forstyrre denne ransomware proces. I your_files_are_encrypted.txt beskeden, bliver ofre instrueret i at følge adgangen til Tor netværket og fortsætte med betalingen. Normalt kræver dette program 1,3 BTC, som svarer til cirka 1000 USD. Det er overflødigt at sige, at det er uklogt at betale svindlerne, siden bedragere tjener fantastiske summer på ransomware forretninger, og der er få rapporter om returnerede data [4].
The hardisks of your computer have been encrypted with an military grade encryption algorithm. There is no way to restore your data without a special key. You can purchase this key on the darknet page shown in step 2.
To purchase your key and restore your data, please follow these three easy steps:
1. Download Tor Browser . If you need help please google for “access onion page”.
2. Visit one of the following pages with the Tor browser :
[page link] [page link] 3. Enter your personal decryption code there:
[address]If you already purchased your key, please enter it below.
Transmissionspræferencer
Som det er almindeligt for denne type af sådanne virus, så finder GoldenEye hijack sted, efter et offer åbner en inficeret e-mail og aktiverer makroindstillinger [5]. Den seneste version af denne ransomware blev som en tysk version. Almindeligvis, når man har at gøre med ransomware, er indholdet af den forklædt i en falsk rapport i en vedhæftet fil. Selve meddelelsen har titlen Bewerbung og adresserer offeret på en formel måde. Dette kan skjules i følgende .xls filer: Wiebold-Bewerbung.xls, Meinel-Bewerbung.xls, Seidel-Bewerbung.xls, Wüst-Bewerbung.xls, Born-Bewerbung.xls, og Schlosser-Bewerbung.xls. Bagefter, når de åbnes, bliver du bedt om at aktivere indholdet. Ligeledes aktiverer ransomwaren inkorporerede BASE64 strenge, for at gå videre med kryptering. I forhold til forebyggelse tips, så bør du ikke skynde dig med at åbne e-mails, selvom de kunne være sendt af FBI eller politikontoret. Kontrollér afsenderen før du åbner de vedhæftede filer.
Er der en måde at stoppe Goldeneye ransomware på?
For det første er du nødt til at udrydde fil-krypteringsmalware. Til det, kan du benytt et anti-spywareværktøj, som for eksempel FortectIntego eller MalwarebytesMalwarebytes. Sørg for, at virusdefinitionerne opdateres, for at softwaren kan fjerne GoldenEye virus helt. Først når processen er færdig, kan du gå videre til mulighederne for data gendannelse. Vi har givet flere af dem nedenfor, for at gøre det nemmere for dig. Hvis du ikke kan gennemføre GoldenEye fjernelsen på grund af en låst skærm eller en ikke-reagerende computer, skal du ikke gå i panik, men benytte vores retningslinjer. Da Petya er blevet slået ned efter et stykke tid, kan den nye version også i sidste ende, selvom det kan tage et stykke tid.
Var denne guide nyttig?
Vær den første til at kommentere