Prijeđite na sadržaj
  • Aktivna
  • Ozbiljnost: Visoka
  • Ransomware
  • Windows
  • Provjereno · stu 2017

Mole02 ransomware virusKako ukloniti?

Vodič za uklanjanje korak po korak za zahvaćene uređaje. Slijedite provjereni postupak u nastavku — većina čitatelja završi ga za manje od 10 minuta.

Olivia Morelli · Viši urednik za sigurnost

Mole02 – novi virus koj enkriptira viruse iz CrypoMix obitelji

The ransom note by Mole02 ransomware virus

Mole02 je nedavno otkriveni ransomware virus koji pripada CryptoMix obitelji. Virus može biti ažurirana verzija Revenge i Mole ransomware virusa. Trenutno, virus je pod istragom. Međutim, već je poznato da koristi kombinaciju RSA i AES šifri, pripaja .MOLE02 proširenje datotekama i ispušta poruku otkupnine u _HELP_INStRUCTION.TXT datoteci.

Malware se pokreće iz Mole02.exe datoteke. Na inficiranom računalu kontaktira svoj Upravljački i kontrolni server, a jednom kada odgovori, ransomware pokreće zlonamjerne zadatke. Mole02 ransomware je u mogućnosti mijenjati sustav i kreirati unose u Windows registru. Također ispušt zlonamjeran kod u legitimne procese sustava, upite u predmemoriji interneta i osjetljive IE postavke, te druge kitične promjene.

Međutim, najbitniji zadatak za ransomware je enkripcija datoteka. Sudeći po poruci otkupnine, koristi RSA-2048 i AES-128 enkipcijske algoritme. Čini se da virusi ciljaju na većinu datoteku i klone se onih bitnih za sustav. Pipaja .MOLE02 proširenje svakoj datoteci te spriječava žrtve da pristupe svojim podacima. Nažalost, uklanjanje Mole02 ne pomaže vratiti podatke.

Kako bi još više zakomplicirali vraćanje datoteka, virus briše Shadow Volume kopije i backupove. Na ovaj način, kibernetički kriminalci žele samo one koji mogu ponuditi mogućnost dekripcije. Prateći enkripciju datoteka, malware preuzima poruku otkupnine pod imenom _HELP_INSTRUCTION.TXT. Ona pruža informaciju žrtvama da moraju platiti otkupninu u Bitcoinsima koristeći Tor preglednik. Veličina otkupnine je trenutno nepoznata. Stoga, može ovisiti ovisno o veličini enkriptiranih datoteka.

The picture of Mole02 ransomware virus

Stoga, trenutno, jedini način da vratite datoteke enkriptirane od strane Mole02 su rezervne pohrane podataka. U suprotnome, šanse da dobijete pristup dokumentima i slikama nisu veoma visoke. Međutim, ova situacija vas ne bi trebala motivirati da pratite hakerove naredbe i platite otkupninu. Nitko ne može garantirati da će kibernetički kriminalci držati svoju riječ i pomoći vam dekriptirati datoteke. Jednom kada dobijete novac, mogli bi tražiti više, instalaciju dodatnih malwarea ili vas natjerati da čekate dekriptor.

Umjesto da riskirate gubitak novaca, trebali biste ukloniti Mole02 s uređaja. Uklanjanje ransomwarea se obavlja koristeći pouzdan program za uklanjanje malwarea, poput FortectIntego. Za detaljne upute, idite na kraj ovog članka.

Metode širenja ransomware virusa

Točni načini na koje se Mole02 ransomware širi su nepoznati. Čini se da se kriminalci oslanjaju na tradicionalne metode distribucije, poput zlonamjernih spam e-mailova, malvertisinga, lažnih preuzimanja i ažuriranja.

Zlonamjerni e-mailovi su i dalje popularan način širenja malwarea. Takve poruke sadrže inficirane privitke ili poveznice. Jednom kada žrtva klikne na opasan sadržaj, infekcije se preuzimaju i pokreću na sustavu.

Mole02 također može ući u sustav kada korisnik klikne na zlonamjeran oglas. Malvertising dobiva sve više i više pažnje od strane kibernetičkih kriminalaca. Ova metoda dopušta smještanje inficiranih oglasa na popularnim i legitimnim stranicama. Stoga, postaje lako nasamariti ljude u klikanje na opasne oglase bez da posumnjaju da nešto nije u redu.

Instalacija zlonamjernih softvera, poput nepoznatih antivirusa, raznih alata za optimizaciju računala sa stranica za dijeljenje datoteka, te ostali sadržaj iz nesigurnih online resursa također može dovesti do napada ransomwarea.

Stoga, kako biste zadržali svoje računalo i datoteke sigurne od enkripcije, trebali biste poduzeti sve potrebne mjere tijekom pretraživanja webom, te napraviti sigurnosne pohrane svojih podataka.

Uklanjanje Mole02 ransomware virusa

Prije uklanjanja Mole02, možda ćete trebati ponovo pokrenuti računalo o Sigurnom načinu rada s umrežavanjem. Za uklanjanje, trebat ćete instalirati ili ažurirati trenutni sigurnosni program, ali će vas malware spriječiti da to učinite. Kako biste izbjegli ovaj problem, trebali biste pokrenuti računalo u Sigurnom načinu rada. Tada ćete biti u mogućnosti pristupiti željenom sigurnosnom programu i pokrenuti skeniranje cijelog sustava. Mole02 možete ukloniti automatski pomoću FortectIntego, SpyHunterCombo Cleaner ili MalwarebytesMalwarebytes.

Je li vam ovaj vodič pomogao?

Budite prvi koji će komentirati

Virusi.hr
Postavke privatnosti

Kolačiće koristimo za poboljšanje vašeg iskustva i analizu prometa. Neki kolačići omogućuju ugrađeni sadržaj poput videozapisa i objava s društvenih mreža. Odaberite što dopuštate — to možete promijeniti u bilo kojem trenutku.