Varo: karma ransomware peittää itsensä hyödylliseksi apuohjelmaksi
Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Apuohjelmaohjelmana toimiva tietoturvatutkija on löytänyt uuden ransomware-agentin. Ransomware naamioi itsensä hyödylliseksi ohjelmaan nimeltään Windows TuneUp. Käyttäjiä houkutellaan ja vakuutetaan lataamaan ohjelma työkalun varjolla, joka auttaa parantamaan tietokoneen suorituskykyä.
Asennuksen yhteydessä Karma- niminen lunastusohjelma kuitenkin tulee voimaan. Se skannaa käyttäjän tietokoneen selvittääkseen, onko tietokone, jolle se laskeutui, virtuaalikone vai ei. Jos se on, Karma lopettaa toimintansa. Jos se ei ole kuitenkaan virtuaalikone, Karma tartuttaa tietokoneen ja kaikki sen sisältämät tiedostot.
Ransomware onnistuu tekemään tämän yhdistämällä tietokoneen hallinta- ja hallintapalvelimeen. Jos se onnistuu, käyttäjän tietoturva vaarantuu kokonaan, koska Karma tarkistaa jokaisen nurkan ja kallon hakeakseen salausavaimet, joita seuraa sarja omia salauksiaan. Se saastuttaa ja salaa tiedostoja sadoilla, ja vastaavat tiedostot merkitään.karma-tunnisteella.
On myös havaittu, että Karma käyttää mainosjärjestelmää, jossa mainostajat voivat maksaa Karman takana oleville jokaisesta Karman vetämästä asennuksesta, koska ransomware sisältää sarjan ilmaisia ohjelmistoja, jotka "lahjataan" käyttäjille.
Säästävä armona on se, että Karmalla ei ole enää komento- ja ohjauspalvelinta yhteyden muodostamiseen. Tämä tarkoittaa, että vaikka käyttäjät ovat saaneet Karman kanssa helposti, uhka on yhtä todellinen kuin koskaan ja käyttäjien tulee olla erityisen varovaisia lataamalla mitään Internetistä, varsinkin kun tarjous vaikuttaa liian hyvältä läpäistäväksi, koska useimmiten, heidän todennäköisesti pitäisi.
Täysi korjaus: exe-tiedostot, jotka poistavat itsensä Windows 10, 8.1, 7 -sovelluksista
Jotkut käyttäjät ilmoittivat, että exe-tiedostot poistavat itsensä PC: ltä, joten näytämme tänään kuinka korjata tämä ongelma Windows 10, 8.1 ja 7 -käyttöjärjestelmissä.
Varo: fantom ransomware näyttää Windows-päivitykseltä, mutta tuhoaa tietosi
Windows 10: ssä on kyse päivityksistä. Periaatteessa et voi käyttää järjestelmää kunnolla asentamatta päivityksiä täällä. Mutta aivan kuten kaikissa Windows-ominaisuuksissa, sinun on oltava varovainen päivitysten lataamisessa, koska jotkut niistä eivät ehkä ole sitä mieltä, mitä he ovat. Kaspersky varoitti äskettäin käyttäjiään ja kaikkia Windows-käyttäjiä ...
Korjaus: Windows 8.1, Windows 10 deaktivoi itsensä päivityksen jälkeen
Jos Windows 10 -käyttöoikeus deaktivoituu päivityksen jälkeen, voit korjata sen SFC-tarkistuksella, komentokehotteen validoinnilla, palauttamalla tai palauttamalla järjestelmän ...