SamSam Ransomware (Men) - Sådan fjernes og dekryptere filer
TRUSSEL FJERNELSE

SamSam Ransomware (Men) - Sådan fjernes og dekryptere filer

1 Star2 Stars3 Stars4 Stars5 Stars (Ingen stemmer endnu)
Loading ...

Denne artikel er blevet gjort for at hjælpe med at forklare, hvad der præcist er den nyeste variant af SamSam ransomware og hvordan du fjerner den fra din computer plus hvordan at forsøge at gendanne filer der er blevet krypteret med denne virus.

Den SamSam ransomware har været årsagen til et nyt udbrud i Atlanta, Georgien, der har lukket ned flere forskellige statslige organisationer. Heldigvis udbruddet, som mentes at blive spredt via en orm infektion er blevet stoppet. Men, den SamSam ransomware kan fortsætte med at udvikle sig og blive spredt ud til personlige computere samt. Den virus hovedformål er at få ofrene til at betale en stor løsesum for at genoprette deres krypterede filer tilbage til normal. Hvis du ser denne virus sammen med det løsesum notat, navngivet “0000-DESVÆRRE-FOR-FILES.html” vi råde dig til at læse denne artikel for at lære at fjerne det og gendanne filer, der er krypteret af SamSam på din pc.

Trussel Summary

NavnSamSam
TypeRansomware
Kort beskrivelseDen ransomware krypterer filer med RSA-kryptering cipher og spørger en løsesum betaling af 1 BTC til dekryptering.
SymptomerFilerne krypteres med RSA-kryptering og bliver utilgængelige med en tilføjet .vi undskylder fil forlængelse til dem. En løsesum notat med instruktioner til at betale løsesum shows som 000-DESVÆRRE-FOR-FILES.html fil.
DistributionsmetodeSpam e-mails, Vedhæftede filer, Fildeling Networks.
Værktøj Detection Se Hvis dit system er blevet påvirket af SamSam

Hent

Værktøj til fjernelse af malware

Data Recovery ToolWindows Data Recovery af Stellar Phoenix Varsel! Dette produkt scanner dine drev sektorer til at gendanne mistede filer, og det kan ikke komme sig 100% af de krypterede filer, men kun få af dem, afhængigt af situationen og uanset om du har omformateret drevet.

SamSam Ransomware - Infektion Metoder

Til denne version af SamSam ransomware at inficere intetanende brugere, det kan benytte forskellige typer af fremgangsmåder til infektion. Disse kan inddeles i proaktive og passive infektion tilgange og proaktive dem involverer en variant af SamSam ransomware der kan sendes til ofrene via e-mail. Sådanne e-mails ofte foregive, som om de kommer fra store virksomheder, fra folk som PayPal, eBay, Amazon eller andre store navne for at få offeret til at bide. Her er et eksempel på en omhyggeligt designet falsk e-mail:

Endvidere, SamSam kan passivt venter på at hente det infektion fil ved at lede efter filer på mistænkelige software-leverer hjemmesider. Disse filer er som regel følgende:

  • Falske opsætninger af programmer.
  • Falske spil patches eller revner.
  • Falske aktivatorer softwarelicenser.
  • falske keygens.

SamSam Ransomware – ondsindet aktivitet

Samas ransomware, også kendt som SamSam som mange kalder det, var årsagen til flere rapporter, at det har smittet store statslige institutioner i byen Atlanta, Georgien. Den ransomware infektion har til formål at kryptere filerne på computerne ofrenes, så drop det payload-filer. Nyttelasten af ​​SamSam består af forskellige typer af filer og malware, som mange refererer til som PsExec. Forskellen mellem en traditionel ransomware virus og SamSam infektion er at SamSam er en kombination af flere forskellige typer af infektioner. Dette gør det muligt SamSam ransomware til først falde en pentesting fil for at starte en afsløring-mindre infektion. En sådan pentesting giver mulighed for cyber-kriminelle til at se, hvilke typer af sårbarheder på ofrets computer er unpatched og angribe dem via udnytte kit anvendelser virus. Når en svaghed opdages, den psexec.exe fil bruges for at udnytte særlige sårbarhed vælges via et JavaScript eller en RDP (Remote Desktop Protocol).

Den SamSam ransomware også har elementer taget fra følgende virus:

  • Derusbi infostealer.
  • Bladabindi infostealer for at stjæle legitimationsoplysninger.
  • PsExect for at eksekvere programmer via fjernadgang.

Disse værktøjer er alle bruges på computeren, når den er blevet inficeret af SamSam ransomware. Den første aktivitet ransomware er at køre en kommando som administrator på ofrets computer, der skal sørge for skygge volumen kopier i Windows er slettet og gendanne dine filer via sikkerhedskopiering er umuligt:

→ C:\Windows System32 cmd.exe "/ C vssadmin.exe Slet Shadows / Alle / Stille

Ud over dette, den ransomware gør også sikker på at planlægge det løsesum notat til automatisk vises på din computer. Den løsesum notat af den nyeste variant af malware, er blevet rapporteret til at blive vist som følgende:


Tekst fra billedet:

Hvad skete der med dine filer?
Alle dine filer krypteret med RSA-2048-kryptering, For mere søgning i Google ’RSA-kryptering’
Sådan gendannes filer?
RSA er en asymmetrisk kryptografisk algoritme, Du har brug for en nøgle til kryptering og en nøgle til dekryptering
Så du har brug for privat nøgle til at gendanne dine filer.
Det er ikke muligt at gendanne dine filer uden private nøgle
Sådan får private nøgle?
Du kan få din private nøgle i 3 enkelt trin:
Stepl: Du skal sende os 0.7 Bitcoin for hver berørt PC ELLER 3 Bitcoins at modtage alle private nøgler til alle berørte PC'er.
Trin 2: Når du sender os 0.7 Bitcoin, Efterlad en kommentar på vores Site med denne detalje: Bare skriv dit ’Host navn’ i din kommentar
Dit Host navn er:
Trin 3: Vi vil svare på din kommentar med et dekryptering software, Du bør køre det på din angrebne pc og alle krypterede filer vil blive inddrevet
Vores hjemmeside adresse: http://jcmi5n4c3mvgtyt5.onion/familiarisingly/
Vores Bitcoin adresse: 1MdthqRCJe825ywjdbijsttWBpKanR
(Hvis du sender os 3 Bitcoins For alle PC'er, Efterlad en kommentar på vores hjemmeside med denne detalje: Bare skriv ’af alle implicerede PC'er’ i din kommentar)
(Også hvis du ønsker at betale for ’alle berørt PC'er’ Du kan betale 1.5 Bitcoins til at modtage halvdelen af ​​nøgler(tilfældigt) og efter du kontrollere det sende 2. halvår at modtage alle
Sådan får du adgang til vores site
For at få adgang til vores hjemmeside, skal du installere Tor browser og indtaste vores hjemmeside URL i din tor browser.
Du kan downloade tor browser fra https://www.torproject.org/download/download.html.en
For mere information søge venligst i Google ’Sådan får du adgang løg sites’
Test Dekryptering
Tjek vores hjemmeside, Du kan uploade 2 krypterede filer og vi vil dekryptere dine filer som demo.
Hvis du er bekymret for, at du ikke får dine nøgler efter du har betalt, Du kan få en nøgle gratis på dig valg(undtagen vigtige servere), til
Også du kan få nogle enkelt tast, og hvis alle enkelt BTC taht du har betalt nået til alle taster pris Du vil få alle nøgler
Alligevel være sikker på, at du vil få alle dine nøgler, hvis du har betalt for dem, og vi ønsker ikke skade vores troværdighed
med at købe den første nøgle du vil opdage, at vi er ærlige.

.weapologize SamSam Ransomware – Kryptering Process

Den kryptering algoritme, der bruges til at kryptere filerne på din computer ved denne virus er RSA cipher, som er en del af Suite.B kategori af kryptering. Det er ofte brugt af regeringer for at skjule tophemmelige filer ved at kryptere dem. Algoritmen er specifik ved, at det skaber forskellige dekrypteringsnøgler for hver fil. Den SamSam ransomware’S nyeste variant bruger .vi undskylder filtypenavn for filen kryptering proces. Processen med at kryptere filer, anvendes af SamSam kan karakteriseres via følgende kæde af aktiviteter i figuren nedenfor:

Når filerne, tilhører SamSam ransomware er blevet krypteret på din computer, de antager følgende udseende:

Virussen er omhyggelig med ikke at kryptere filer i %Systemdrev% der er afgørende for driften af ​​Windows, således at det ikke vil bryde din pc efter infektion. Det er derfor, den udelukker nogle af de kritiske mapper, hvor systemfiler og drivere er placeret og kun fokuserer på dokumenter, videoer, billeder samt andre ofte brugte filtyper.

Sådan fjernes SamSam Ransomware og Sådan gendannes filer, Krypteret af det

Hvis du har den nyeste version af SamSam virus, vi råde dig til ikke at betale løsesum. Dette skyldes primært, at betale de cyber-kriminelle ikke kan få dine filer tilbage og i tillæg til dette, de trusler aktører bag denne virus bør ikke støttes, fordi ved at betale, du finansiere deres organisation for yderligere at sprede sig og gøre virus.

At fjerne SamSam, Vi anbefaler, at du følger fjernelse instruktioner nedenunder denne artikel. De er specielt skabt til at hjælpe dig med at slette malware enten manuelt eller automatisk baseret på din erfaring til at fjerne malware. For maksimal effektivitet, anbefalinger er at fokusere på at fjerne denne infektion via et avanceret anti-malware program, som vil scanne efter og automatisk opdage eventuelle ondsindede filer og objekter skabt af den på computeren systemet plus beskytte den mod fremtidige infektioner samt.

Hvis du ønsker at gendanne filer, der er krypteret af denne ransomware infektion på din computer, vi kraftigt, at du prøve de alternative metoder til fil opsving i trin "2. Gendan filer, krypteret af SamSam” undereneath. De kan ikke være fuldt ud i stand til at inddrive alle dine filer, men vi har haft rapporter om vores forum (sensorstechforum.com/forums/) af brugere, der har formået at genskabe op til 50% af deres filer, krypteret af en ransomware infektion.

Avatar

Ventsislav Krastev

Ventsislav har dækket de nyeste malware, software og nyeste tech udviklinger på SensorsTechForum for 3 år nu. Han startede som en netværksadministrator. Have uddannet Marketing samt, Ventsislav har også passion for opdagelsen af ​​nye skift og innovationer i cybersikkerhed, der bliver spillet skiftere. Efter at have studeret Value Chain Management og derefter Network Administration, han fandt sin passion inden cybersecrurity og er en stærk tilhænger af grunduddannelse for alle brugere mod online sikkerhed.

Flere indlæg - Websted

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...