Prijeđite na sadržaj
  • Aktivna
  • Ozbiljnost: Visoka
  • Ransomware
  • Windows
  • Provjereno · ruj 2017

FakeCry ransomware virusKako ukloniti?

Vodič za uklanjanje korak po korak za zahvaćene uređaje. Slijedite provjereni postupak u nastavku — većina čitatelja završi ga za manje od 10 minuta.

Julie Splinters · Specijalist za uklanjanje malware programa

FakeCry se šulja zajedno s NotPetya/Petya zarazom

The image displaying FakeCry virus

FakeCry virus je definiran kao virus koji enkriptira datoteke koji je ispušten zajedno s ExPetr/Petna preko inficirane M.E.Doc mreže ažuriranja. Zbog ogromnog broja malwarea, virus nije smjesta primjećen.

Ono što je zanimljivo jest da se malware pretvara da je verzija WannaCrya uključujući WNCRY stringove u izvorni kod. Čini se da je napisan u .NET programskom jeziku.

Osim M.E.Doc servera, napadači koriste još jednu tehniku – waterhole strategij. Ukratko, kibernetički kriminalci često malwareom inficiraju web stranice koje često posjećuju ciljane žrtve. Takve virtualne infekcije također služe za špijuniranje.

Iako se ipak čini da malware nije WannaCry virus, njegove tehnike distribucije i činjenica da dolazi zajedno s Petna/Petya napadom alarmira virtualnu zajednicu. Ukoliko vas je napala prijašnja prijetnja, vjerojatno ste se susreli i s napornim efektima novijeg malwarea. Uklonite FakeCry pomoću FortectIntego ili MalwarebytesMalwarebytes.

Misija uspjela: FakeCry se pridružuje Petna virusu

Možda zbog nekoliko upitnih i čak zanimljivim značajkama ovog malware i destruktivnog ishoda glavne virtualne prijetnje, online mediji nisu posvetili dovoljno pažnje FakeCry malwareu.
Iako prijetnje sadržavaju reference na WannaCry s elementima poput “made in China”, nije uzeto u obzir da je ovo ogromna prijetnja. Međutim, takve pretpostavke mogu biti varljive.

Malware napad se sastoji od dvije faze. Prvo se wc.exe pokreće na uređaju i ispušta svoj sadržaj – ed.exe. Ovo služi kao glavni pokretač malwarea. Postavljen je da enkriptira datoteke pomoću RSA-2048. Dodatno k tome,malware je postavljen da briše shadow volume kopije. FakeCry malware također cilja širok spektar formata datoteka.

Za razliku od drugih malwarea, virus ispušta DEMO_EXTENSTIONS mapu. Ona ukazuje na proširenja slikovnih datoteka koja se mogu besplatno dešifrirati. Čini se da je malware još uvijek u fazi razvoja. Nakon šifriranja, malware predstavlja istu poruku otkupnine kao i Wana Decrypt0r 2.0.

Neke ukrajinske žrtve su platile otkupninu, ali je bitcoin adresa kriminalca uklonjena. Nije preporučeno plaćati otkupninu. Umjesto toga, nastavite na uklanjanje FakeCry virusa.

Distribucijske značajke

Malware se širi preko M.E.Doc mreže ažuriranja. Međutim, pošto su sada kiberenetičke sigurnosne snage konačno otkrile metode njegova prijensa, možete spriječiti FakeCry napad. Ukoliko ste ovaj savjet pročitali malo prekasno, nastavite na upute za uklanjanje.

Osim toga, i ExPetr i FakeCry zapošljavaju waterhole tehniku. Stoga, to znači da čak iako ste dovoljno oprezni, postoji rizik da ćete se spetljati s malware infekcijom ukoliko posjetite određene inficirane web stranice. U tom slučaju, provjerite da li anti-virus, alat za uklanjanje malware i firewall ispravno rade.FakeCry ransom example

Uklonite FakeCry prijetnju

Možete je se riješiti s Windows OS-a pomoću alata za borbu protiv virusa. Uzeći u obzir da dolazi zajedno s Petyom, ili se može širiti individualno u budućnosti, možete se susresti s određenim problemima kod uklanjanja FakeCry virusa.

U tom slučaju, ponovo pokrenite uređaj u Sigurnosnom načinu i pokrenite anti-spyware alat. Nakon toga, također biste trebali biti u mogućnosti ukloniti FakeCry virus. Upozorit ćemo vas da ne preuzimate dekripcijske alate koje nude kriminalci. Pošto je malware još pod razvojom, proces vraćanja datoteka možda neće proći glatko. Osim toga, ukrajinski i ruski korisnici bi trebali biti iznimno oprezni.

Je li vam ovaj vodič pomogao?

Budite prvi koji će komentirati

Virusi.hr
Postavke privatnosti

Kolačiće koristimo za poboljšanje vašeg iskustva i analizu prometa. Neki kolačići omogućuju ugrađeni sadržaj poput videozapisa i objava s društvenih mreža. Odaberite što dopuštate — to možete promijeniti u bilo kojem trenutku.