Fjern NamPoHyu Virus
TRUSSEL FJERNELSE

Fjern NamPoHyu Virus

NamPoHyu virus

Hvad er .NamPoHyu filer virus? Er .NamPoHyu filer virus en variant af MegaLocker ransomware familie? Hvilken slags kryptering gør det .NamPoHyu filer virus brug?

.NamPoHyu filer Virus er en cryptovirus der retter sig mod Ubuntu Apache servere, NAS lagre, sammen med andre servere, der bruges til forskellige formål, være det kører en hjemmeside (domæne) eller dem, der anvendes til lagring af data. Mac og pc-operativsystemer kan blive påvirket. Den virus krypterer filer ved hjælp af AES krypteringsalgoritme via CBC (Blokkædnings) og placerer en løsesum notat. Med løsesum notat, de cyberkriminelle, der er bag virussen kræve penge som løsesum for at få filerne gendannes. Filer vil modtage en brugerdefineret forlængelse, som er .NamPoHyu men andre varianter er ikke udelukket fra at blive vist. Den .NamPoHyu filer Virus Hedder NamPoHyu Virus og det er faktisk en variant af MegaLocker ransomware.

Trussel Summary

Navn.NamPoHyu filer virus
TypeRansomware, Cryptovirus
Kort beskrivelseDen ransomware krypterer filer på et computersystem og specifikt rettet mod servere og netværk betjente systemer. Den virus kræver en løsesum, der skal betales til angiveligt gendanne systemet og dets data.
SymptomerDen ransomware vil kryptere filer, kan bremse den maskine, der er ved at blive krypteret, efterlade en løsesum notat med betalingsinstrukser og placer .NamPoHyu udvidelse til låste filer.
DistributionsmetodeSpam e-mails, Vedhæftede filer
Værktøj Detection Se Hvis dit system er blevet påvirket af .NamPoHyu filer virus

Hent

Værktøj til fjernelse af malware

BrugererfaringTilmeld dig vores forum at diskutere .NamPoHyu filer virus.
Data Recovery ToolWindows Data Recovery af Stellar Phoenix Varsel! Dette produkt scanner dine drev sektorer til at gendanne mistede filer, og det kan ikke komme sig 100% af de krypterede filer, men kun få af dem, afhængigt af situationen og uanset om du har omformateret drevet.

.NamPoHyu filer Virus - Opdatering maj, 2019

Der er nogle store nyheder for ofre for NamPoHyu ransomware – en decryptor er nu tilgængelig. Emsisoft udviklere har udgivet en decryptor for ransomware, og dens ofre kan nu bruge værktøjet til at inddrive deres filer gratis.

NamPoHyu er en variant af MegaLocker ransomware, hvilket betyder, at decryptor også vil arbejde for ofrene MegaLocker. Som forklaret af udviklerne af dekryptering værktøj, at bruge det, du vil kræve en af ​​de løsepenge noter efterladt af malware. Du kan downloade NamPoHyu dectyptor og gendanne dine filer. Emsisoft har også givet en detaljeret vejledning om hvordan man bruger deres værktøj.

.NamPoHyu filer Virus - hvad betyder det gøre?

Brugerne har kontaktet os og rapporteres ny information om infektionen fremgangsmåden .NamPoHyu virus. I rapporten hedder det, at den NAS lagerenhed af en bruger blev smittet via fjernadgang, på grund af routeren uheld placere serveren i en virtuel DMZ, dermed gør den offentlige IP åben. Den samme bruger havde tjekket sin egen WDmycloud IP på sin router og også fundet ud af, at IP var i en DMZ. Således, NAS indretning blev krypteret, men intet andet på den konfigurerede netværk.

Den .NamPoHyu filer Virus ransomware kan fordele sig via forskellige taktikker. En nyttelast dropper, som initierer skadeligt script for denne ransomware bliver spredt rundt på internettet, og forskere har fået deres hænder på en malware prøve til den oprindelige variant. Hjemmesiden, der blev ramt med ransomware er ikke blevet identificeret til at blive ramt af malware ved de fleste sikkerhedsværktøjer som fremvist i nedenstående øjebliksbillede:

NamPoHyu virus VirusTotal

Desuden, at forsøge at komme foran ransomware trusler, du bør læse ransomware forebyggelse tips placeret ved den tilsvarende forum tråd.

.NamPoHyu filer Virus er en virus, der krypterer filer og kræver en løsesum via en note. Den ransomware er også kendt som den NamPoHyu virus, men det er faktisk en variant af

MegaLocker Ransomware familie. Den cryptovirus anvender AES krypteringsalgoritme ved anvendelse Blokkædnings (CBC) med 128-bit ciphers. Det kryptering er sekventiel (dvs., det kan ikke paralleliseret), og budskabet er polstret til et multiplum af cipher blokstørrelse. Hver blok af data er krypteret ved hjælp af data fra den tidligere krypterede blok, gøre dette til en kæde, dermed navngivning krypteringsmetoden CBC. AES-CBC, fungerer ved XOR'ing (eksklusive OR) hver blok med den tidligere blok og kan ikke skrives parallelt. Dette påvirker ydeevne på grund af de komplekse matematik involveret kræver seriel kryptering. AES-CBC også er sårbar over for padding oracle angreb, som udnytter tendensen af ​​blok ciphers at tilføje vilkårlige værdier på enden af ​​den sidste blok i en sekvens for at opfylde den specificerede blokstørrelse. Det kunne forklare, hvorfor ransomware er indstillet til at kryptere systemer i mærkelige timer i nat, så brugerne kunne være mindre opmærksomme på et angreb.

.NamPoHyu filer Virus ransomware kan gøre nye poster i registreringsdatabasen for at opnå vedholdenhed, og kunne iværksætte eller undertrykke processer i operativsystemet. Sådanne emner er typisk designet på en måde at starte virussen automatisk med hver boot af operativsystemet.

Den løsesum notat budskab selv er placeret inde i en fil kaldet !DECRYPT_INSTRUCTION.TXT:

NamPoHyu løsesum notat

Den løsesum notat fil har følgende indhold:

Hvad skete der med dine filer ?
Alle dine filer blev beskyttet af en stærk kryptering med AES CBC-128 ved hjælp NamPoHyu Virus.

Hvad betyder det ?
Det betyder, at strukturen og data i dine filer er blevet uigenkaldeligt ændret,
vil du ikke være i stand til at arbejde med dem, læse dem eller se dem,
Det er det samme som at miste dem for evigt, men med vores hjælp, du kan gendanne dem.

Den krypteringsnøgle og id er unikke for din computer, så du er garanteret at være i stand til at vende tilbage dine filer.
Din unikke id: 02DCED685XXXXXXXXX41863

Hvad skal jeg gøre ?
Du kan købe dekryptering til 250$.
Men før du betaler, du kan være sikker på, at vi virkelig kan dekryptere nogen af ​​dine filer.

For at gøre dette:
1) Download og installer Tor Browser ( https://www.torproject.org/download/ )
2) Åbn http://qlcd3bgmyv4kvztb.onion/index.php?id = 23CAEC83B8FF4ED5A89A8E19B0D7E85C webside i Tor Browser og følg instruktionerne.

FAQ:

Hvor meget tid har jeg til at betale for dekryptering?
Du har 10 dage til at betale for løsepenge efter dekryptering testfilerne.
Antallet af Bitcoins for betaling fastsættes til den kurs på tidspunktet for dekryptering af test-filer.
Husk, at nogle vekslere forsinke betaling for 1-3 dage! Også huske på, at Bitcoin er en meget volatil valuta,
dens hastighed kan være både stabil og ændrer sig meget hurtigt. Derfor, Vi anbefaler, at du foretager betaling inden for et par timer.

Hvordan til at kontakte dig?
Vi støtter ikke nogen kontakt.

Hvilken garanti, at jeg kan dekryptere mine filer efter at have betalt løsesummen?
Din vigtigste garanti er evnen til at dekryptere testfiler.
Det betyder, at vi kan dekryptere alle dine filer efter at have betalt løsesummen.
Vi har ingen grund til at snyde dig efter modtagelse af løsesum, Da vi ikke er barbarer og desuden det vil skade vores forretning.

Hvordan kan jeg betale løsesum?
Efter dekryptering testfilerne, du vil se mængden af ​​betaling i Bitcoins og en Bitcoin wallet til betaling.
Afhængig af din placering, du kan betale den løsesum på forskellige måder.
Brug Google til at finde oplysninger om, hvordan du køber Bitcoins i dit land eller bruge hjælp af mere erfarne venner.
Her er nogle links: https://buy.blockexplorer.com – betaling med bankkort
https://www.buybitcoinworldwide.com
https://localbitcoins.net

Hvordan kan jeg dekryptere mine filer?
Efter bekræftelse af betaling (det normalt tager 8 timer, maksimum 24 timer)
du vil se på denne side ( http://qlcd3bgmyv4kvztb.onion/index.php?id = 02DCED685XXXXXXXXX3C0DFD0E241863 ) et link til download af decryptor og din aes-nøgle
(for det, simpelthen genindtræde (Opdater) denne side en dag efter betaling)
Download programmet og køre det.
Attention! Deaktiver alle antivirusprogrammer, de kan blokere for arbejdet i dekoderen!
Kopier aes-nøgle til det relevante felt, og vælg den mappe, til at dekryptere.
Programmet vil scanne og dekryptere alle krypterede filer i den valgte mappe og dens undermapper.
Vi anbefaler, at du først oprette en test mappe og kopiere flere krypterede filer ind i det at kontrollere dekryptering.

Adgang til TOR linket i meddelelsen åbner en FAQ side med noget af teksten indgår i løsesum notat som det fremgår af nedenstående skærmbillede:

NamPoHyu Tor side

Den løsesum efterretning .NamPoHyu filer Virus angiver, at dine filer er krypterede. Du forlangte at betale en løsesum beløb til angiveligt gendanne dine filer. Men, du burde IKKE under ingen omstændigheder betale løsesum sum. Dine filer kan ikke få tilbagebetalt, og ingen kunne give dig en garanti for, at. Tilføjelse til det, give penge til cyberkriminelle vil sandsynligvis motivere dem til at skabe flere ransomware virus eller begå forskellige kriminelle aktiviteter. Det kan endda føre til at du får dine filer krypteret hele igen efter betaling.

Hvis en server eller et edb-system var inficeret med denne ransomware og dine filer er låst, læs videre nedenfor om, hvordan du kan fjerne cryptovirus og hvad du forsøger at potentielt genskabe nogle af dine filer.

*Note: Nogle af de oplysninger, der anvendes i denne artikel er blevet leveret af brugere, der blev ofre for den NamPoHyu virus.

Fjern .NamPoHyu filer Virus

Hvis din computer-system fik inficeret med .NamPoHyu filer Virus, du skal have lidt erfaring med at fjerne malware. Du bør slippe af med denne ransomware så hurtigt som muligt, før det kan få mulighed for at sprede sig yderligere og inficere andre computere. Du bør fjerne ransomware og følg trin-for-trin instruktioner guide nedenfor.

Tsetso Mihailov

Tsetso Mihailov

Tsetso Mihailov er en tech-nørd og elsker alt, hvad der er tech-relaterede, under iagttagelse de seneste nyheder omkringliggende teknologier. Han har arbejdet i det før, som en systemadministrator og en computer tekniker. Beskæftiger sig med malware siden sine teenageår, han er bestemt til at sprede budskabet om de nyeste trusler kredser omkring computersikkerhed.

Flere indlæg

Følg mig:
Twitter

4 Kommentarer

  1. AvatarJosep Antoni

    god eftermiddag
    Jeg er Jose Antonio, vi meddele Dem, at vi allerede har evnen til at gendanne filer encritpados gennem denne ramsløg MegaLocker – NamPoHyu Virus (.krypteret, .NamPoHyu, !DECRYPT_INSTRUCTION.TXT)
    at gøre dette, vi bare nødt til at åbne en støtte billet på vores hjemmeside og adunten bmatika.es et par mere krypterede filer løsepenge note og 24 timer kan beregne den private nøgle.

    Svar
    1. AvatarAlberto

      Jose Anotnio god dag. Jeg ser på de filer, der er inficeret med virus, Jeg tog min computer på netværket, py filer er krypteret med .NamPoHyu extencion. men filen ikke længere redde støde på min computer !DECRYPT_INSTRUCTION.TXT). der kommer, kan udvindes selv.

      Venter på dine kommentarer.
      hilsen !

      Svar
  2. AvatarPerez Jean Jacques

    Hej,
    Jeg blev angrebet af NAMPOHYU (Megalocker),
    med Spyhunter og Emsisoft, jeg , forud for, slippe af virus, den Decrypter Emsisoft virker dog ikke,

    Svar
    1. AvatarMilena Dimitrova

      Hej Jean Jacques, hvad der sker nøjagtigt med descrambler?

      Svar

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...