.MOLE66 Ransomware virus (CryptoMix) - Sådan gendannes filer
TRUSSEL FJERNELSE

.MOLE66 Ransomware virus (CryptoMix) - Sådan gendannes filer

Den MOLE66 virus er den nyeste variant af Cryptomix malware familie. Det blev for nylig opdaget i et igangværende angreb kampagne, der er spredt ved hjælp af forskellige metoder. Når den har kompromitteret en målcomputer det ville kryptere brugerens data med .mole66 udvidelse og afpresse ofrene for en løsesum gebyr.

Trussel Summary

NavnMOLE66
TypeRansomware
Kort beskrivelseDen MOLE66 virus er en Cryptomix stamme, der krypterer brugerdata, krypterer den med .MOLE66 udvidelse og extorts ofrene for et ranosm gebyr betaling.
SymptomerComputerbrugere vil være i stand til at få adgang til deres data, som er krypteret med .MOLE66 udvidelse.
DistributionsmetodeSpam e-mails, Fildeling Networks, Exploit Kits
Værktøj Detection Se Hvis dit system er blevet påvirket af MOLE66

Hent

Værktøj til fjernelse af malware

BrugererfaringTilmeld dig vores forum til Diskuter MOLE66.

MOLE66 Virus - Infektion Spread

Den Mole66 virus er nyligt udgivet stamme af Cryptomix malware familie, som bliver lanceret mod ofrene på verdensplan. I øjeblikket er der ingen oplysninger om gerningsmændene, uanset om det er en individuel hacker eller en kriminel kollektiv.

Den Cryptomix familie og de fleste af sine stammer ofte leveret via spam-meddelelser. Den mest anvendte metode er at sende hyperlinks der fører til virusinfektioner. Som altid hackere bruger social engineering taktik at forsøg på at tvinge ofrene i at falde for malware. En almindelig måde at gøre det på er ved at tage den tekst og grafik af berømte steder og designe e-mails, der ligner identiske kopier af dem. Den anden metode er at direkte vedhæfte Mole66 virus filer til meddelelserne.

En anden praktisk måde at inficere brugere på en masse skala er at sprede scriptet direkte på payload-filer. I de sidste par år to filtyper er blevet de mest benyttede:

  • inficerede dokumenter - De kriminelle indlejre koden i makroer, og filerne kan være af forskellige typer: rige tekstdokumenter, præsentationer og regneark. Når de er åbnet af de tilsigtede brugere en meddelelse vises, der beder dem om at gøre det muligt for de indbyggede scripts. Hvis dette gøres så truslen vil blive hentet fra en ekstern hjemmeside og henrettet på den lokale computer.
  • Malware Installers - Hackerne kan de installationsfiler af berømte programmer fra deres officielle leverandører: forsyningsselskaber, kreative apps og spil. De er ofte placeret på steder, der imiterer de legitime download-portaler.

En effektiv løsning, der kan anvendes med MOLE66 virus er at indlejre Malwarekoden ind browser hijackers. De er malware browser plugins, der hævder at tilføje gavnlige egenskaber til applikationerne, mens den på samme tid omdirigere ofrene for en hacker-kontrollerede side og høste deres personlige data. Hackerne bruger falske legitimationsoplysninger, brugeranmeldelser og en omfattende beskrivelse med henblik på at tiltrække mere interesse. Desuden er til rådighed for de mest populære webbrowsere stammerne: Mozilla Firefox, Opera, Microsoft Edge, Safari, Google Chrome og Internet Explorer.

Hackerne kan også oprette Download bedrageri portaler og diverse web-scripts såsom bannere, pop-ups og etc.

MOLE66 Virus - Tekniske data

Sikkerheden analyse afslører, at MOLE66 virus er en ny malware stamme, der er efterkommer fra Cryptomix familien. Det er meget muligt, at hackeren eller kriminelle kollektiv bag det har erhvervet den fra det sorte marked.

Den tilpasset version følger ikke de avancerede adfærdsmønstre fundet med anden malware. Vi forventer at se moduler som den stealth beskyttelse der kan beskytte virus fra at blive opdaget af installeret sikkerhedssoftware. Den oprindelige infektion motoren er programmeret til at scanne for signaturer, der tilhører anti-virus produkter, virtuel maskine værter og sandkasse miljøer. De er som regel omgås eller helt fjernet fra systemet. Nogle vira også vælge at slette sig selv, hvis de ikke er i stand til at fuldføre dette trin, Dette gøres for at undgå at blive opdaget.

Den næste komponent, der kan startes er det høst af data en. Det er normalt programmeret til at scanne hele indholdet af den inficerede maskine til følsomme oplysninger. Det er klassificeret i to hovedgrupper:

  • Anonyme Metrics - De er som regel sammensat af oplysninger om hardwarekomponenter, operativsystemkonfigurationen og visse indstillinger regionens værdier.
  • Private data - Det MOLE66 virus kan programmeres til at afsløre oplysninger, der kan bruges til at afsløre ofrets identitet - deres navn, adresse, interesser, placering, adgangskoder og kontooplysninger.

Det næste skridt ville være at forårsage forskellige systemændringer til det inficerede system, sådanne trin fører til en vedvarende tilstand af udførelse der gør det meget vanskeligt for ofrene for at genoprette deres maskiner manuelt. Den virus motor kan påvirke Windows registreringsdatabasen, dette kan føre til anvendelse spørgsmål og overordnede perforamnce forstyrrelser. Den ransomware kan også påvirke startindstillinger derved fjerne muligheden for at starte op i menuen start opsving. Denne sikkerhed analyse afslører, at Mole66 virus er programmeret til slette alle fundne Shadow volumen kopier af brugerdata.

Avancerede versioner af MOLE66 virus kan anlægge en netværks forbindelse med hacker-kontrollerede servere. Når dette er gjort malware kriminelle kan overhale kontrol af offer maskiner på et givent tidspunkt, og udspionere brugerne i realtid. Netværksforbindelsen kan levere yderligere trusler hvis sådan er det hensigten.

MOLE66 Virus - Kryptering Proces

Den ransomware modul er startet efter alle tidligere komponenter er færdig med at udføre. Ligesom tidligere Cryptomix varianter det bruger en prefenied liste over mål filtype extensions:

  • Arkiv
  • Dokumenter
  • Billeder
  • Backups
  • Videoer
  • Musik
  • Databaser

Én alle offeret data er behandlet den modtager .MOLE66 udvidelse. En ransomware notat er udført i en fil kaldet _HELP_INSTRUCTIONS_.TXT der læser den følgende:

!!!Alle dine filer er krypteret!!!
Hvad skal dechifrere skrive på mail [email protected]
Du må ikke flytte eller slette filer!!!!
—- Dit id: ***** —-
!!! Du har 3 dage ellers vil du miste alle dine data.!!!

Fjern MOLE66 Virus og gendanne dine filer

Hvis din computer fik kompromitteret og er inficeret med MOLE66 ransomware virus, du skal have en vis erfaring med at fjerne virus, før manipulation med det. Du bør slippe af med ransomware hurtigt, før det kan sprede sig yderligere på netværket og kryptere flere filer. Den anbefalede handling for dig er at fjerne ransomware helt ved at følge trin-for-trin instruktioner skrevet nedenfor.

Martin Beltov

Martin dimitterede med en grad i Publishing fra Sofia Universitet. Som en cybersikkerhed entusiast han nyder at skrive om de nyeste trusler og mekanismer indbrud.

Flere indlæg - Websted

Følg mig:
TwitterGoogle Plus

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...