BitKangoroo ransomware - Quitar y restaurar los archivos .bitkangoroo

BitKangoroo ransomware - Quitar y restaurar los archivos .bitkangoroo

Este artículo le ayudará a eliminar la BitKangoroo ransomware eficazmente. Siga las instrucciones de eliminación ransomware que se encuentran al final del artículo.

BitKangoroo ransomware es el nombre de un cryptovirus. La extensión se coloca a todos los archivos después del cifrado es .bitkangoroo. Después de cifrado, una ventana de la nota de rescate se mostrará con instrucciones sobre cómo pagar el rescate exigido. El nombre BitKangoroo se da como un nombre en la ventana. Sigue leyendo a través y averiguar qué manera se podría tratar de recuperar potencialmente algunos de sus datos.

Resumen de amenazas

NombreBitKangoroo
EscribeEl ransomware
Descripción breveEl ransomware cifra los archivos en su sistema informático y se nota una nota de rescate después.
Los síntomasEste virus ransomware cifrará sus archivos y colocar el .bitkangoroo la extensión de cada una de ellas.
Método de distribuciónLos correos electrónicos de spam, Archivos adjuntos de correo electrónico
Herramienta de detección Ver si su sistema ha sido afectado por BitKangoroo

Descargar

Herramienta de eliminación de software malintencionado

Experiencia de usuarioUnirse a nuestro foro para discutir BitKangoroo.
Herramienta de recuperación de datosVentanas de recuperación de datos de Stellar Phoenix darse cuenta! Este producto escanea los sectores del disco para recuperar archivos perdidos y no puede recuperarse 100% de los archivos cifrados, pero sólo unos pocos de ellos, dependiendo de la situación y de si está o no han reformateado la unidad.

BitKangoroo ransomware – Actualización

Actualización! Un descifrador ya está disponible para el ransomware BitKangoroo! La herramienta fue creada por el investigador de malware Michael Gillespie y se puede descargar desde el siguiente enlace, envuelto dentro de un archivo .zip: BitKangoroo Decrypter.

BitKangoroo ransomware - Entrega

BitKangoroo ransomware podría ser entregado en más de una forma. Sin embargo, la forma en que es el más extendido es a través de un archivo de carga útil gotero que inicia el script malicioso para el ransomware. Las muestras han sido vistos por los investigadores de malware y se puede obtener una vista previa uno de ellos enviado para su análisis en el VirusTotal servicio aquí:

El BitKangoroo ransomware podría estar utilizando otras maneras de entregar el archivo de carga útil, tales como las redes sociales y sitios para compartir archivos. aplicaciones freeware que se encuentran en la Web podría promoverse tan útil, sino también podrían ocultar el script malicioso para este virus. Antes de abrir los archivos después de haberlos descargado, en su lugar debe escanear con un programa de seguridad. Sobre todo si proceden de lugares sospechosos, tales como correos electrónicos o enlaces. También, no se olvide de comprobar el tamaño y las firmas de dichos archivos para cualquier cosa que parece fuera de lugar. Debe leer la consejos para la prevención ransomware dado en la sección del foro.

BitKangoroo ransomware - Información general

El BitKangoroo ransomware es un cryptovirus, que ha sido recientemente descubierta por investigadores de malware. Ellos creen que el ransomware está todavía en desarrollo y cifra sólo los archivos que se encuentran en su Escritorio. Cuando el BitKangoroo ransomware cifra sus archivos, se pondrá el .bitkangoroo extensión a todos los archivos y mostrar una ventana que sirve como una nota de rescate con las instrucciones.

En el futuro, la BitKangoroo ransomware se podría establecer para hacer nuevas entradas de registro en el registro de Windows para lograr un mayor nivel de persistencia. Esas entradas se diseñan generalmente de tal manera que se iniciará el virus automáticamente con cada lanzamiento del sistema operativo Windows, como en el ejemplo proporcionado a continuación:

→"HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run"

El mensaje de rescate se coloca dentro de una ventana con un temporizador. Esto es lo que parece:

El siguiente mensaje sobre el pago de un rescate es en esa ventana:

El archivo de escritorio han sido encriptado.
Para desbloquearlos, paga 1 BTC a la siguiente dirección…
Cada hora se espere para pagar, Voy a borrar uno de ellos.
Dirección de Bitcoin:
18aRr8X8TEum1cLcCZLRZw7HJTdboSawTw
Tiempo restante: 40:13
clave de descifrado:
Descifrar mis archivos
Una vez que haya pagado, enviar el siguiente correo electrónico añadiendo su dirección bitcoin:
Haga clic en mí para escribir el correo electrónico!

Al hacer clic en el botón “Descifrar mis archivos”De esa ventana, el siguiente mensaje de advertencia aparece en una ventana más pequeña:

¿Seguro la clave de descifrado es correcto? Tiene un intento de introducir la llave! Si no es correcta, Se eliminarán todos los archivos!

Para añadir a esto, la siguiente plantilla de correo electrónico se cargará si hace clic en la última línea en la ventana de instrucciones de pago del rescate, etiquetado como “Haga clic en mí para escribir el correo electrónico!":

Tomar nota de que tiene un contador de tiempo de 1 hora que restablece después de que se elimina un archivo, y que es casi imposible conseguir Bitcoin durante un corto periodo de tiempo tan. Eso debería ser más que suficiente para que usted no cumple con cualquier cosa que se diga dentro de la nota de rescate. Además, una utilidad de descifrado podría ser liberado pronto si el código del virus tiene defectos.

BitKangoroo ransomware - Cifrado

No existe una lista oficial con las extensiones de archivo que el BitKangoroo ransomware busca para cifrar y el artículo se actualizará si dicha lista se encuentra. Sin embargo, todos los archivos cifrados que consiguen recibirán el .bitkangoroo extensión anexa a ellos. El algoritmo de cifrado que se utiliza para el virus es AES de 256 bits.

El BitKangoroo cryptovirus es más que probable que borrar la Instantáneas de volumen desde el sistema operativo Windows ejecutando el siguiente comando:

→vssadmin.exe eliminar sombras / todas / Quiet

Si el comando arriba indicada se introduce en la línea de comandos del sistema operativo Windows, que hará que el proceso de cifrado más eficaz, como uno de los principales medios para la recuperación de archivos se habrá ido. Sigue leyendo para averiguar qué métodos se puede probar que potencialmente restaurar algunos de sus datos.

Retire BitKangoroo ransomware y restauración de archivos .bitkangoroo

Si el ordenador se infectó con el BitKangoroo virus de ransomware, usted debe tener un poco de experiencia en la eliminación de software malintencionado. Usted debe deshacerse de este ransomware lo más rápido posible antes de que pueda tener la oportunidad de propagarse e infectar más otros ordenadores. Debe eliminar el ransomware y seguir la guía de instrucciones paso a paso se proporciona a continuación.

eliminar manualmente BitKangoroo desde el ordenador

Nota! Sustancial notificación acerca de la BitKangoroo amenaza: La extracción manual de BitKangoroo requiere la interferencia con los archivos del sistema y los registros. Por lo tanto, que puede causar daño a su PC. Incluso si sus conocimientos de informática no son a nivel profesional, no te preocupes. Usted puede hacer la eliminación ti mismo en 5 acta, usando un herramienta de eliminación de software malicioso.

1. Arrancar el PC en modo seguro para aislar y eliminar archivos y objetos BitKangoroo
2. Encuentra archivos maliciosos creados por BitKangoroo en su PC

eliminar automáticamente BitKangoroo mediante la descarga de un programa anti-malware avanzado

1. Retire BitKangoroo con la herramienta de SpyHunter Anti-Malware y una copia de seguridad de datos
2. Restaurar archivos cifrados por BitKangoroo
Opcional: Uso de las herramientas Alternativa Anti-Malware

Berta Bilbao

Berta es un investigador de malware dedicado, soñando por un espacio cibernético más seguro. Su fascinación con la seguridad que comenzó hace unos años, cuando un malware ella bloqueada fuera de su propio ordenador.

Más Mensajes - Sitio web

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Se agotó el tiempo límite. Vuelve a cargar de CAPTCHA.

Compartir en Facebook Compartir
Cargando ...
Compartir en Twitter Pío
Cargando ...
Compartir en Google Plus Compartir
Cargando ...
Compartir en Linkedin Compartir
Cargando ...
Compartir en Digg Compartir
Compartir en Reddit Compartir
Cargando ...
Compartir en Stumbleupon Compartir
Cargando ...