Rimuovere Matrix Virus e ripristino dei file .KOK8
MINACCIA RIMOZIONE

Rimuovere Matrix Virus e ripristino dei file .KOK8

Matrix Virus image ransomware note .KOK8 extension

Il campione di virus Matrix più recente è stata scoperta in una nuova campagna attacco crittografia dei dati degli utenti di destinazione con l'estensione .KOK8. I continui attacchi vetrina che l'interesse per questo ransomware continua. Il nostro articolo fornisce una panoramica delle operazioni di virus e si può anche essere utile nel tentativo di rimuovere il virus.

Sommario minaccia

Nomevirus Matrix
TipoRansomware, Cryptovirus
breve descrizioneIl ransomware cripta le informazioni sensibili sul vostro sistema informatico con l'estensione .KOK8 e richiede un riscatto da pagare al presunto loro recuperare.
SintomiIl ransomware sarà crittografare i file con un algoritmo di crittografia forte.
Metodo di distribuzioneEmail spam, Allegati e-mail
Detection Tool Verificare se il sistema è stato colpito dal virus Matrix

Scarica

Strumento di rimozione malware

Esperienza utenteIscriviti alla nostra Forum per discutere il virus Matrix.
Strumento di recupero datiWindows Data Recovery da Stellar Phoenix Avviso! Questo prodotto esegue la scansione settori di unità per recuperare i file persi e non può recuperare 100% dei file crittografati, ma solo pochi di essi, a seconda della situazione e se non è stato riformattato l'unità.

Matrix Virus - modi di distribuzione

Un nuovo campione della famiglia Matrix ransomware è stato avvistato che cripta i file di destinazione con l'estensione .KOK8. Si presume che, come precedenti ceppi Matrix ransomware fa anche uso delle tattiche di distribuzione tipici.

Le campagne di attacco in corso fanno uso di campagne di spam e-mail. Di solito contengono elementi di social engineering maligni che costringere gli utenti vittima a interagire con codice del virus. I file eseguibili possono essere collegati direttamente ai messaggi e-mail o collegate nei loro contenuti corpo.

I criminali possono anche costruire falsi portali di download che utilizzano gli stessi elementi di legittimi pagine fornitore di download e portali comuni. Per reindirizzare ad essi gli hacker possono utilizzare vari script - redirect, Annunci, pop-up, banner e collegamenti ipertestuali in linea. Per facilitare un maggior numero di host infettati gli script associati possono essere immessi sul forum della comunità, camere e chattare ecc.

Tutti loro possono essere utilizzati per fornire payload infetti, ci sono due tipi principali che sono popolari con la maggior parte delle campagne ransomware:

  • Documenti Macro-Infected - Gli hacker possono incorporare codice del virus che possono contribuire a fornire il virus Matrix nei documenti. Tutti i tipi popolari sono possibili fonti di infezioni: presentazioni, banche dati, documenti di testo e fogli di calcolo. Una volta che sono aperti dalle obiettivi un messaggio di notifica verrà generato chiedendo loro di attivare il contenuto incorporato. Se questo è fatto l'infezione da virus seguirà.
  • Installatori Software - Un approccio simile è l'inclusione del codice malware nel installatori di applicazioni, aggiornamenti ed estensioni. Sono fatti prendendo i file legittimi dai siti ufficiali vendor e modificarli con il codice di consegna payload.

I file pericolosi possono anche essere distribuiti su reti di file sharing come BitTorrent. Essi sono spesso utilizzati per accedere ai contenuti illegali e pirata.

casi avanzati possono integrare la minaccia in browser hijacker (reindirizzamenti) che sono fatti per i browser più diffusi. Essi rappresentano estensioni pericolose che rappresentano integrazioni utili e sono sparsi sui repository ufficiali e vari siti di terze parti. Il loro comportamento tipico è quello di modificare le impostazioni dei browser web colpite e reindirizzare gli utenti a un indirizzo specificato hacker. Dopo questo è fatto l'infezione da virus seguirà.

Matrix Virus - Analisi Approfondita

La nuova versione del virus Matrix è accompagnato da una nuova estensione .KOK8. L'analisi di sicurezza rivela che il nuovo ceppo si comporta come le versioni precedenti. Il virus contiene un motore modulare che può essere perfezionato in base alla campagna di attacco. istruzioni di configurazione personalizzati possono essere realizzati per varie macchine e condizioni.

Le campagne di infezione può iniziare con una modulo di rilevazione dati. E 'programmato per raccogliere informazioni dagli host infetti utilizzando i comandi predefiniti. Il primo tipo di dati che vengono raccolti può esporre l'identità della vittima, cercando di determinate stringhe. Gli esempi includono il loro nome, indirizzo, numero di telefono, interesse, posizione e le eventuali credenziali di account memorizzati. L'altro gruppo di informazioni è la raccolta di dati che possono aiutare a crescere gli attacchi in corso. La metrica include alcuni valori quali i componenti hardware installati, impostazioni impostati dall'utente e condizioni di sistema operativo.

le operazioni di follow-up utilizzando le informazioni raccolte è il installazione Stealth del ransomware Matrix. Ciò significa che la scansione del sistema contaminato per applicazioni e servizi che possono interferire con la corretta esecuzione del malware. Ciò include i prodotti anti-virus, ambienti sandbox e gli host di macchine virtuali.

Dopo la distribuzione del rischio senza interruzione il virus Matrix proseguirà con varie modifiche al sistema. L'elenco di azioni possibili comprende i seguenti:

  • Windows modifica del Registro di sistema - Il motore antivirus ha la possibilità di accedere al Registro di Windows - stringhe esistenti appartenenti al sistema operativo o le applicazioni installate dall'utente o crearne di nuovi per se stessa. L'impatto delle modifiche può portare a gravi problemi di prestazioni o l'impossibilità di accedere a determinate funzioni.
  • Installazione Persistent - La minaccia del malware può essere installato in un modo che automaticamente inizierà una volta che il computer viene acceso. Si può anche disabilitare l'accesso al menu di avvio di recupero.
  • Manipolazione di dati - Il motore associato può rimuovere punti e Ombra informazioni copie di volumi che possono rendere difficile il recupero dei dati Ripristino configurazione di sistema. Fare riferimento alle nostre istruzioni per ulteriori informazioni al riguardo.
  • Consegna cavallo di Troia - Questa minaccia può installare un virus Trojan che stabilisce una connessione sicura con un server di hacker controllato. Può essere utilizzato dagli operatori per assumere il controllo delle proprie macchine in qualsiasi momento, acquisire tutti i file dell'utente, spiare gli utenti e distribuire altri virus.

Matrix Virus - Crittografia

Come i precedenti campioni di famiglia Matrix ransomware questa particolare minaccia utilizza un elenco di built-in Tipi di file di destinazione. Essi sono trattati con una forte crittografia e resi inaccessibili da parte degli utenti. Un elenco di esempio può includere una delle seguenti:

  • Archivio
  • I backup
  • Banche dati
  • Immagini
  • Video
  • Musica

I file interessati vengono rinominati con il .estensione KOK8. Questa è l'estensione finale come i dati viene rinominato secondo il seguente modello: “[KOK8@protonmail.com].[casuale]-[casuale].KOK8”. Un modello standard di ransomware è realizzato in un file chiamato #KOK8_README # .rtf.

Rimuovere Matrix Virus e ripristinare i file crittografati

Se il computer è stato infettato con il Matrice Virus, si dovrebbe avere un po 'di esperienza nella rimozione di malware. Si dovrebbe sbarazzarsi di questo ransomware il più presto possibile prima di poter avere la possibilità di diffondere ulteriormente e infettare altri computer. È necessario rimuovere il ransomware e seguire la guida istruzioni passo-passo di seguito.

Avatar

Martin Beltov

Martin si è laureato con una laurea in Pubblicazione da Università di Sofia. Come un appassionato di sicurezza informatica si diletta a scrivere sulle ultime minacce e meccanismi di intrusione.

Altri messaggi - Sito web

Seguimi:
CinguettioGoogle Plus

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Termine è esaurito. Ricarica CAPTCHA.

Condividi su Facebook Quota
Loading ...
Condividi su Twitter Tweet
Loading ...
Condividi su Google Plus Quota
Loading ...
Condividi su Linkedin Quota
Loading ...
Condividi su Digg Quota
Condividi su Reddit Quota
Loading ...
Condividi su Stumbleupon Quota
Loading ...