A mais recente amostra do vírus CryptoNar foi descoberta em uma nova campanha de ataque criptografando dados do usuário alvo com a extensão .CryptoNar. As amostras capturadas parecem ser as primeiras versões de teste dele. Nosso artigo fornece uma visão geral das operações de vírus e também pode ser útil na tentativa de remover o vírus.
Resumo ameaça
Nome | Vírus CryptoNar |
Tipo | ransomware, Cryptovirus |
Pequena descrição | O ransomware criptografa informações confidenciais em seu sistema de computador com a extensão .CryptoNar e exige um resgate a ser pago para supostamente recuperá-las. |
Os sintomas | O ransomware irá criptografar seus arquivos com um algoritmo de criptografia forte. |
distribuição Método | Os e-mails de spam, Anexos de e-mail |
Ferramenta de detecção |
Veja se o seu sistema foi afetado por malware
Baixar
Remoção de Malware Ferramenta
|
Experiência de usuário | Participe do nosso Fórum discutir o vírus CryptoNar. |
Ferramenta de recuperação de dados | Windows Data Recovery por Stellar Phoenix Aviso prévio! Este produto verifica seus setores de unidade para recuperar arquivos perdidos e não pode recuperar 100% dos arquivos criptografados, mas apenas alguns deles, dependendo da situação e se você tem ou não reformatado a unidade. |
Vírus CryptoNar - formas de distribuição
As amostras do vírus CryptoNar estão sendo distribuídas por meio de uma campanha de ataque que utiliza vários métodos diferentes. As cepas capturadas são relativamente baixas em número e não fornecem aos pesquisadores uma indicação do método principal. Presumimos que os criminosos vão usar as táticas mais populares em campanhas ativas.
Uma técnica comum é a coordenação de campanhas de email de SPAM que usam vários truques de engenharia social,. O principal objetivo dos hackers é coagir os alvos a interagir com os elementos maliciosos que levam às infecções por vírus. As mensagens na maioria dos casos aparecem como notificações legítimas, lembretes de senha e outros e-mails que são comumente enviados por serviços de Internet e empresas com as quais os usuários podem interagir. Os arquivos de vírus podem ser anexados diretamente ou vinculados ao conteúdo do corpo.
Os criminosos também podem criar páginas falsas de download que são cópias falsificadas das páginas reais do fornecedor e portais da Internet. Para facilitar um maior número de computadores infectados, os usuários maliciosos podem usar vários Scripts - redireciona, pop-ups, Publicidades, banners e em linha ligações.
Esses dois métodos são as principais táticas para espalhar portadores de carga útil infectados. Existem dois tipos principais que são mais comumente usados para espalhar ransomware, como o vírus CryptoNar:
- Documentos infectados-macro - Os criminosos podem criar vários documentos de diferentes tipos (arquivos de texto, apresentações, bancos de dados e planilhas) que contêm macros que levam à infecção do vírus. Sempre que eles são abertos pelos usuários alvo, um prompt de notificação aparecerá pedindo-lhes para habilitar o código embutido.
- aplicação instaladores - O código que pode ativar uma infecção pelo vírus CryptoNar pode ser incorporado aos instaladores para atualizações, aplicativos ou plug-ins.
Esses arquivos também podem ser encontrados em vários redes de compartilhamento de arquivos tal como BitTorrent. Eles costumam ser usados para acessar conteúdo ilegal e pirata.
Casos avançados podem integrar a ameaça em sequestradores de navegador (redirecionamentos) que são feitos para os navegadores da web mais populares. Eles representam extensões perigosas que se apresentam como acréscimos úteis e estão espalhados nos repositórios oficiais e em vários sites de terceiros. Seu comportamento típico é modificar as configurações dos navegadores afetados e redirecionar os usuários para um endereço especificado pelo hacker. Depois que isso for feito, a infecção do vírus seguirá.
Vírus CryptoNar - Análise detalhada
A segurança revela que o vírus CryptoNar pode conter algum código de uma infecção anterior conhecida como CryptoJoker. É possível que o código seja uma versão customizada do anterior ou que os hackers tenham usado algumas partes de seu código. O fato de um padrão de comportamento comum ser usado mostra que a ameaça provavelmente está sendo ordenada e / ou usada por um hacker inexperiente ou coletivo criminoso.
As infecções típicas de ransomware começam com um recolha de informações módulo. É programado pelos atacantes para adquirir automaticamente informações que podem ser processadas pelos criminosos. Ele pode coletar informações pessoais que podem expor a identidade dos usuários. Isso é feito procurando por strings contendo seus nomes, endereço, número de telefone, localização ou quaisquer credenciais de conta armazenadas.
Em outros casos, os dados coletados podem ser usados para otimizações de ataque. Ele permite que os criminosos gerem estatísticas para os tipos mais comuns de computadores infectados. A coleção inclui um relatório sobre os componentes de hardware instalados, configurações definidas pelo usuário e certas condições do sistema operacional.
Todo o banco de dados de strings coletadas pode então ser processado por outro componente para proteger o vírus CryptoNar de ser descoberto. Uma varredura do sistema infectado será feita procurando por sinais de aplicativos e serviços instalados que podem interferir na execução adequada do mecanismo de malware. A lista inclui todos os programas anti-vírus, hosts de máquina virtual e ambientes de depuração.
Assim que o ransomware assumir o controle do sistema, ele pode prosseguir com outros modificações do sistema operacional conforme programado por seus operadores. Uma técnica comum é programar alterações do Registro do Windows - procuram manipular tanto as strings do sistema operacional quanto aquelas pertencentes ao software instalado pelo usuário. Como resultado, as vítimas enfrentarão graves problemas de desempenho ou a incapacidade de acessar certos recursos. A criação de strings associadas à ameaça pode ser combinada com mudanças no menu de inicialização. Isso levará à instalação do vírus CryptoNar como uma ameaça persistente. Isso significa que o mecanismo malicioso será iniciado automaticamente sempre que o computador for ligado. Ele também pode desativar o acesso ao menu de recuperação, o que pode tornar as instruções de remoção manual inúteis.
Para tornar a recuperação mais difícil, o motor também pode excluir dados de restauração do sistema, incluindo todos os pontos de restauração do sistema e quaisquer cópias de volume de sombra identificadas. Isso significa que a restauração eficaz de arquivos infectados só é possível com uma solução de nível profissional. Consulte nossas instruções para obter mais informações.
Infecções avançadas podem fornecer um infecção Trojan que permite que os operadores criminosos assumam o controle dos hosts infectados. Isso é feito configurando uma conexão criptografada com um servidor controlado por hacker. Quando está ativo, os operadores podem assumir o controle dos sistemas, recuperar qualquer arquivo e também implantar ameaças adicionais.
Vírus CryptoNar - criptografia
o Vírus CryptoNar usa a abordagem típica de ransomware de utilizar uma lista embutida de extensões de tipo de arquivo de destino. Uma cifra forte é usada para processá-los, o objetivo final é coagir os usuários vítimas a pagar aos criminosos um “taxa de descriptografia”. Uma lista de processos típica pode incluir os seguintes tipos de dados:
- arquivo
- backups
- Bases de dados
- imagens
- vídeos
- Música
Como resultado, todos os dados processados serão renomeados com o .Extensão CryptoNar. Dois subtipos foram identificados - .partially.CryptoNar e .fully.CryptoNar. A nota ransomware é criado em um arquivo chamado INFORMAÇÕES DE RECUPERAÇÃO DE CRyptoNar.txt. Ele lê a seguinte mensagem:
Seus arquivos importantes, incluindo fotos, vídeos, documentos, bases de dados, etc. foram criptografados com nosso ransomware CryptoNar. A única maneira de recuperar seus arquivos é nos pagar. de outra forma, seus arquivos serão perdidos para sempre. Nota importante: A remoção do CryptoNar não restaurará o acesso aos seus arquivos criptografados. A criptografia foi feita usando uma chave pública RSA-2048 exclusiva gerada para este computador. Para descriptografar arquivos, você precisa adquirir a chave privada (chave de decodificação). A única cópia da chave privada, que permitirá que você para descriptografar os arquivos, está localizado em um servidor secreto na Internet; o servidor irá eliminar a chave após 72 horas desde sua geração (desde o momento em que seu computador foi infectado). uma vez que isso foi feito, ninguém jamais será capaz de restaurar seus arquivos. Para receber sua chave de descriptografia, você terá que pagar $200 em bitcoins para este endereço de bitcoin: 1FeutvrveiF8odnnx9Rr3cyBfFiecFeKwRq quando chegar a hora de enviar bitcoins para nós, certifique-se de incluir seu e-mail e sua identificação pessoal (Você pode ver abaixo) na caixa de informação extra (pode aparecer também como 'Nota extra ou' mensagem opcional ') a fim de obter a sua chave de decodificação pessoal. Pode levar até 6-8 horas para levar a sua chave de decodificação pessoal. Depois que o pagamento foi feito, e você recebeu sua chave de descriptografia, basta pressionar o botão de descriptografia no descriptografador (localizado na área de trabalho). Digite sua chave de decodificação que recebeu, e esperar até que o processo de descriptografia é feito. Sua identificação: [Redigido]
Algumas versões também empregam um quadro de aplicativo com o título Crypto Nar 1.0 que também exibe a nota.
Remover vírus CryptoNar e restaurar arquivos criptografados
Se o seu sistema de computador foi infectado com o CryptoNar Vírus, você deve ter um pouco de experiência na remoção de malware. Você deve se livrar deste ransomware o mais rápido possível antes que ele possa ter a chance de se espalhar ainda mais e infectar outros computadores. Você deve remover o ransomware e siga o passo-a-passo guia de instruções fornecido abaixo.
- Degrau 1
- Degrau 2
- Degrau 3
- Degrau 4
- Degrau 5
Degrau 1: Verifique se há vírus CryptoNar com a ferramenta SpyHunter Anti-Malware
Remoção automática de ransomware - Guia de Vídeo
Degrau 2: Uninstall CryptoNar virus and related malware from Windows
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:
Degrau 3: Limpe quaisquer registros, criado pelo vírus CryptoNar no seu computador.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado pelo vírus CryptoNar lá. Isso pode acontecer, seguindo os passos abaixo:
Antes de começar "Degrau 4", por favor Arrancar de novo para o modo Normal, no caso em que você está no Modo de Segurança.
Isto irá permitir-lhe instalar e uso SpyHunter 5 com sucesso.
Degrau 4: Inicialize seu PC no modo de segurança para isolar e remover o vírus CryptoNar
Degrau 5: Tente restaurar arquivos criptografados pelo vírus CryptoNar.
Método 1: Use o STOP Decrypter da Emsisoft.
Nem todas as variantes deste ransomware pode ser descriptografado gratuitamente, mas nós adicionamos o decryptor utilizado por pesquisadores que é frequentemente atualizado com as variantes que se tornam, eventualmente descriptografado. Você pode tentar e descriptografar seus arquivos usando as instruções abaixo, mas se eles não funcionam, então, infelizmente, a sua variante do vírus ransomware não é decryptable.
Siga as instruções abaixo para usar o decrypter Emsisoft e descriptografar os arquivos de graça. Você pode baixar a ferramenta de decodificação Emsisoft ligados aqui e depois seguir os passos apresentados abaixo:
1 Botão direito do mouse na decrypter e clique em Executar como administrador como mostrado abaixo:
2. Concordo com os termos de licença:
3. Clique em "Adicionar pasta" e em seguida, adicione as pastas onde deseja que os arquivos descriptografado como debaixo mostrado:
4. Clique em "Decrypt" e esperar por seus arquivos para ser decodificado.
Nota: Crédito para o decryptor vai para pesquisadores Emsisoft que fizeram a descoberta com este vírus.
Método 2: Use software de recuperação de dados
As infecções de ransomware e o vírus CryptoNar visam criptografar seus arquivos usando um algoritmo de criptografia que pode ser muito difícil de descriptografar. É por isso que sugeriram um método de recuperação de dados que podem ajudá-lo a ir descriptografia torno direta e tentar restaurar seus arquivos. Tenha em mente que este método pode não ser 100% eficaz, mas também pode ajudá-lo um pouco ou muito em situações diferentes.
Basta clicar no link e nos menus do site na parte superior, escolher Recuperação de dados - Assistente de Recuperação de Dados para Windows ou Mac (dependendo do seu SO), e depois baixe e execute a ferramenta.
CryptoNar virus-FAQ
What is CryptoNar virus Ransomware?
O vírus CryptoNar é um ransomware infecção - o software malicioso que entra no computador silenciosamente e bloqueia o acesso ao próprio computador ou criptografa seus arquivos.
Muitos vírus ransomware usam algoritmos de criptografia sofisticados para tornar seus arquivos inacessíveis. O objetivo das infecções por ransomware é exigir que você pague um pagamento por resgate para ter acesso aos seus arquivos de volta.
What Does CryptoNar virus Ransomware Do?
O ransomware em geral é um software malicioso que é projetado para bloquear o acesso ao seu computador ou arquivos até que um resgate seja pago.
Os vírus ransomware também podem danificar seu sistema, corromper dados e excluir arquivos, resultando na perda permanente de arquivos importantes.
How Does CryptoNar virus Infect?
De várias maneiras. O vírus criptoNar Ransomware infecta computadores sendo enviado através de e-mails de phishing, contendo anexo de vírus. Esse anexo geralmente é mascarado como um documento importante, gostar uma fatura, documento bancário ou até mesmo uma passagem de avião e parece muito convincente para os usuários.
Another way you may become a victim of CryptoNar virus is if you baixe um instalador falso, crack ou patch de um site de baixa reputação ou se você clicar em um link de vírus. Muitos usuários relatam ter recebido uma infecção por ransomware baixando torrents.
How to Open .CryptoNar virus files?
Vocês can't sem um descriptografador. Neste ponto, a .Vírus CryptoNar arquivos são criptografado. Você só pode abri-los depois de descriptografados usando uma chave de descriptografia específica para o algoritmo específico.
O que fazer se um descriptografador não funcionar?
Não entre em pânico, e faça backup dos arquivos. Se um decodificador não decifrar seu .Vírus CryptoNar arquivos com sucesso, então não se desespere, porque esse vírus ainda é novo.
posso restaurar ".Vírus CryptoNar" arquivos?
sim, às vezes os arquivos podem ser restaurados. Sugerimos vários métodos de recuperação de arquivos isso poderia funcionar se você quiser restaurar .Vírus CryptoNar arquivos.
Esses métodos não são de forma alguma 100% garantido que você será capaz de recuperar seus arquivos. Mas se você tiver um backup, suas chances de sucesso são muito maiores.
How To Get Rid of CryptoNar virus Virus?
A maneira mais segura e eficiente de remover esta infecção por ransomware é o uso de um programa anti-malware profissional.
Ele fará a varredura e localizará o ransomware do vírus CryptoNar e, em seguida, o removerá sem causar nenhum dano adicional aos seus arquivos de vírus .CryptoNar importantes.
Posso denunciar ransomware às autoridades?
Caso seu computador tenha sido infectado por uma infecção de ransomware, você pode denunciá-lo aos departamentos de polícia locais. Ele pode ajudar as autoridades em todo o mundo a rastrear e determinar os autores do vírus que infectou seu computador.
Abaixo, preparamos uma lista com sites governamentais, onde você pode registrar uma denúncia caso seja vítima de um cibercrime:
Autoridades de segurança cibernética, responsável por lidar com relatórios de ataque de ransomware em diferentes regiões em todo o mundo:
Alemanha - Portal oficial da polícia alemã
Estados Unidos - IC3 Internet Crime Complaint Center
Reino Unido - Polícia de Fraude de Ação
França - Ministro do interior
Itália - Polícia Estadual
Espanha - Policia Nacional
Países Baixos - Aplicação da lei
Polônia - Polícia
Portugal - Polícia Judiciária
Grécia - Unidade de crime cibernético (Polícia Helênica)
Índia - Polícia de Mumbai - Célula de investigação do CyberCrime
Austrália - Centro de crime de alta tecnologia australiano
Os relatórios podem ser respondidos em prazos diferentes, dependendo das autoridades locais.
Você pode impedir que o ransomware criptografe seus arquivos?
sim, você pode prevenir o ransomware. A melhor maneira de fazer isso é garantir que o sistema do seu computador esteja atualizado com os patches de segurança mais recentes, use um programa anti-malware confiável e firewall, faça backup de seus arquivos importantes com frequência, e evite clicar em links maliciosos ou baixando arquivos desconhecidos.
Can CryptoNar virus Ransomware Steal Your Data?
sim, na maioria dos casos ransomware roubará suas informações. It is a form of malware that steals data from a user's computer, criptografa isso, e depois exige um resgate para descriptografá-lo.
Em muitos casos, a autores de malware ou invasores ameaçarão excluir os dados ou publicá-lo on-line a menos que o resgate seja pago.
O ransomware pode infectar WiFi?
sim, ransomware pode infectar redes WiFi, como agentes mal-intencionados podem usá-lo para obter o controle da rede, roubar dados confidenciais, e bloquear usuários. Se um ataque de ransomware for bem-sucedido, pode levar a uma perda de serviço e/ou dados, e em alguns casos, perdas financeiras.
Devo Pagar Ransomware?
Não, você não deve pagar extorsionários de ransomware. Pagá-los apenas incentiva os criminosos e não garante que os arquivos ou dados sejam restaurados. A melhor abordagem é ter um backup seguro de dados importantes e estar atento à segurança em primeiro lugar.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, os hackers ainda podem ter acesso ao seu computador, dados, ou arquivos e pode continuar ameaçando expô-los ou excluí-los, ou mesmo usá-los para cometer crimes cibernéticos. Em alguns casos, eles podem até continuar a exigir pagamentos de resgate adicionais.
Um ataque de ransomware pode ser detectado?
sim, ransomware pode ser detectado. Software antimalware e outras ferramentas de segurança avançadas pode detectar ransomware e alertar o usuário quando está presente em uma máquina.
É importante manter-se atualizado sobre as medidas de segurança mais recentes e manter o software de segurança atualizado para garantir que o ransomware possa ser detectado e evitado.
Os criminosos de ransomware são pegos?
sim, criminosos de ransomware são pegos. Agências de aplicação da lei, como o FBI, A Interpol e outras empresas tiveram sucesso em rastrear e processar criminosos de ransomware nos EUA e em outros países. Como as ameaças de ransomware continuam a aumentar, o mesmo acontece com a atividade de fiscalização.
About the CryptoNar virus Research
O conteúdo que publicamos em SensorsTechForum.com, this CryptoNar virus how-to removal guide included, é o resultado de uma extensa pesquisa, trabalho árduo e a dedicação de nossa equipe para ajudá-lo a remover o malware específico e restaurar seus arquivos criptografados.
Como conduzimos a pesquisa sobre este ransomware?
Nossa pesquisa é baseada em uma investigação independente. Estamos em contato com pesquisadores de segurança independentes, e como tal, recebemos atualizações diárias sobre as definições de malware e ransomware mais recentes.
além disso, the research behind the CryptoNar virus ransomware threat is backed with VirusTotal e a projeto NoMoreRansom.
Para entender melhor a ameaça do ransomware, por favor, consulte os seguintes artigos que fornecem detalhes conhecedores.
Como um site dedicado a fornecer instruções gratuitas de remoção de ransomware e malware desde 2014, A recomendação do SensorsTechForum é preste atenção apenas a fontes confiáveis.
Como reconhecer fontes confiáveis:
- Sempre verifique "Sobre nós" página da web.
- Perfil do criador do conteúdo.
- Certifique-se de que pessoas reais estejam por trás do site e não nomes e perfis falsos.
- Verifique o Facebook, Perfis pessoais no LinkedIn e no Twitter.