Malware

0 Kommentar

Blackout Ransomware er en fil encoder program, der er udviklet af trussel aktører med formålet at indkode filer på fjerncomputere og tilbyde dekryptering software til en fast pris i Bitcoins (en digital cryptocurrency). Blackout Ransomware er klassificeret som en fil encoder Trojan, der kan være spredt blandt Windows brugere via spam-mails. Blackout Ransomware Download værktøj til fjernelse affjerne Blackout Ransomware

Nyttelast for truslen er kendt for at være pakket som en makrobaseret DOCX fil. De e-mails, der bærer Blackout Ransomware installer kan blive vist som faktura, verserende regninger, pakke meddelelser og lotteri billetter. PC-brugere rådes til at udvise forsigtighed, når surfe spammappen og ignorere de filer sendt fra ukendte adresser. Blackout Ransomware er rettet mod regelmæssig PC-brugere, og trussel operatørerne kan udvide deres kampagne for at inkludere mindre virksomheder.

Forfatterne af Blackout Ransomware hævder, at deres produkt er “gratis open source software” men vi kunne ikke finde koden for trojanske uploadet til nogen af de store kode depoter online. Blackout Ransomware kan være en igangværende arbejder (IGVA-projekt) og dens forfattere kan agter at frigive som en Ransomware-as-a-Service kampagne ligeledes til RaaSberry Ransomware, som blev opdaget et par dage før prøver af Blackout blev indsamlet. På tidspunktet for at skrive, er Blackout Ransomware rapporteret til at køre som ‘iudorki.exe’ og ‘blackout.exe.’ Begge programmer er variationer af Blackout Ransomware, der er programmeret til at kryptografere data containere ved hjælp af skræddersyede AES og RSA kryptografiske algoritmer. Brugere, der blev kompromitteret af Blackout Ransomware bemærkede, at deres tekstdokumenter, præsentationer, regneark og musik og video indhold var utilgængelige og featured mærkelige navne. Truslen er designet til at udføre base64 kodning af navne, der tilhører krypterede filer i stedet for at forbeholde navne og tilføje en ny udvidelse, som er hvordan ‘.micro filtypenavnet’ Ransomware opfører. Ransom meddelelsen vises i den Microsoft Notesblok desktop app som ‘README_ [tilfældige tal] _ [tilfældige tal] .txt,» som lyder:

Download værktøj til fjernelse affjerne Blackout Ransomware

‘Your files have been encrypted ransomware!
Your personal Id:
[RANDOM CHARACTERS]
LICENSE AGREEMENT
Blackout ransomware is a free open source software.
The program is designed to test the protection of OS Windows against ransomware.
The developer of this software is not responsible for any damage caused by the program.
The program is experimental and the entire responsibility for use lies with the user.
HOW TO USE:
To decrypt your files, you need the program blackout_decryptor.exe
If you do not have it, write to email: blackzd@derpymail.org or blackzd@xmail.net
In the letter, send your personal id and two small encrypted files for trial decryption.
If you dont get answer from blackzd@derpymail.org or blackzd@xmail.net in 72 hours,
you need to install tor browser, you can download it here:
hxxps://www.torproject.org/download/download.html.en
After installation, open the tor browser to website:
hxxp://mail2tor2zyjdctd.onion/register.php
Register on the site a new email address and write to us with his letter to our address:
blackoutsupport@mai12tor.com
NN:[RANDOM NUMBERS]’

som du kan se ovenfor, trussel operatører administrerer tre mailkonti at ofre er rettet mod kontakt til dekryptering software. Konti blackzd@derpymail.org, blackzd@xmail.net, blackoutsupport@mai12tor.com, er blevet suspenderet, og Blackout Ransomware team kan bruge forskellige konti til at nå ud til brugere. Vi anbefaler ikke skrive til trussel forfattere, fordi de ikke kan samarbejde selvom du levere den nødvendige betaling, som kan variere fra et par hundrede dollars til mere end tusind dollars. Cyber security eksperter Bemærk at det er umuligt at afkode den ødelagte data, men det betyder ikke, at situationen er håbløs. PC-brugere, der har sikkerhedskopier kan bruge dem til at genopbygge deres filstruktur. Tjenester som Dropbox, Google drev, Mega, og andre har en automatiseret backup funktioner, som du bør overveje at drage fordel af. Det er bedst at rengøre de systemer, der berøres af Blackout Ransomware med hjælp fra en pålidelig anti-malware suite.

Lær at fjerne Blackout Ransomware fra din computer

Trin 1. Fjern Blackout Ransomware ved hjælp af Fejlsikret Tilstand med Netværk.

a) Trin 1. Adgang til Fejlsikret Tilstand med Netværk.

For Windows 7/Vista/XP
  1. Start → Lukning → Genstart → OK. win-xp-restart Slet Blackout Ransomware
  2. Tryk på og hold tasten F8, indtil Avancerede startindstillinger vises.
  3. Vælg Fejlsikret Tilstand med Netværk win-xp-safe-mode Slet Blackout Ransomware
For Windows 8/10 brugere
  1. Tryk på tænd / sluk-knap, der vises på Windows login-skærmen. Tryk og hold på Shift. Klik På Genstart. win-10-restart Slet Blackout Ransomware
  2. Fejlfinding → Avancerede valg → Start Indstillinger → Genstart. win-10-options Slet Blackout Ransomware
  3. Vælg Aktiver Fejlsikret Tilstand med Netværk. win-10-boot-menu Slet Blackout Ransomware

b) Trin 2. Fjern Blackout Ransomware.

Du skal nu åbne din browser og hente en slags anti-malware-software. Vælg en troværdig én, installere det og har det scanne din computer for ondsindede trusler. Når ransomware er fundet, skal du fjerne det. Hvis, for en eller anden grund, kan du ikke få adgang til Fejlsikret Tilstand med Netværk, skal du gå med en anden indstilling.

Trin 2. Fjern Blackout Ransomware hjælp System Restore

a) Trin 1. Adgang til Fejlsikret Tilstand med Command Prompt.

For Windows 7/Vista/XP
  1. Start → Lukning → Genstart → OK. win-xp-restart Slet Blackout Ransomware
  2. Tryk på og hold tasten F8, indtil Avancerede startindstillinger vises.
  3. Vælg Fejlsikret Tilstand med Command Prompt. win-xp-safe-mode Slet Blackout Ransomware
For Windows 8/10 brugere
  1. Tryk på tænd / sluk-knap, der vises på Windows login-skærmen. Tryk og hold på Shift. Klik På Genstart. win-10-restart Slet Blackout Ransomware
  2. Fejlfinding → Avancerede valg → Start Indstillinger → Genstart. win-10-options Slet Blackout Ransomware
  3. Vælg Aktiver Fejlsikret Tilstand med Command Prompt. win-10-boot-menu Slet Blackout Ransomware

b) Trin 2. Gendanne filer og indstillinger.

  1. Du bliver nødt til at skrive i cd-gendan i det vindue, der vises. Tryk På Enter.
  2. Type i rstrui.exe og igen, skal du trykke på Enter. command-promt-restore Slet Blackout Ransomware
  3. Et vindue vil poppe op, og du skal trykke på Næste. Vælg et gendannelsespunkt, og tryk på Næste igen. windows-restore-point Slet Blackout Ransomware
  4. Tryk På Ja.
Mens dette skulle have taget sig af ransomware, du måske ønsker at hente anti-malware-bare for at være sikker på at ingen andre trusler, der lurer.

Trin 3. Gendanne dine data

Mens backup er afgørende, og der er stadig en hel del brugere, der ikke har det. Hvis du er en af dem, kan du prøve den nedenfor angivne metoder, og du bare kan være i stand til at gendanne filer.

a) Ved hjælp af Data Recovery Pro til at genoprette krypterede filer.

  1. Download Data Recovery Pro, helst fra en troværdig hjemmeside.
  2. Scan din enhed til genindvindingsværdien filer. data-recovery-pro Slet Blackout Ransomware
  3. Gendanne dem.

b) Gendanne filer via Windows Tidligere Versioner

Hvis du havde systemgendannelse er aktiveret, kan du gendanne filerne ved hjælp af Windows Tidligere Versioner.
  1. Finde en fil, du vil gendanne.
  2. Højre-klik på den.
  3. Vælg Egenskaber og derefter til Tidligere versioner. windows-previous-version Slet Blackout Ransomware
  4. Vælg den version af den fil, du vil gendanne, og tryk på Gendan.

c) Hjælp Skygge Explorer til at gendanne filer

Hvis du er heldig, ransomware ikke slette dine øjebliksbilleder. De er lavet af dit system automatisk, når systemet går ned.
  1. Gå til den officielle hjemmeside (shadowexplorer.com) og erhverve Skyggen Explorer-program.
  2. Op og åbne det.
  3. Tryk på drop-down menuen og vælge den disk, du ønsker. shadow-explorer Slet Blackout Ransomware
  4. Hvis mapper, der skal tilbagebetales, vil de blive vist der. Tryk på den mappe, og klik derefter på Eksport.

* SpyHunter scanner, offentliggjort på dette websted, er bestemt til at bruges kun som et registreringsværktøj. mere info på SpyHunter. Hvis du vil bruge funktionen til fjernelse, skal du købe den fulde version af SpyHunter. Hvis du ønsker at afinstallere SpyHunter, klik her.

Tilføj en kommentar