Malware

0 kommentti

El Polocker (tai Los Pollos Hermanos) ransomware pyritään Australian käyttäjät. Ransomware uhka käyttää suosittu AES-salausalgoritmin uhrin tiedostojen salaamiseen. Aivan kuten CryptoFortress El Polocker cryptomalware salaa yhdistämättömät avoimen verkon osakkeita. On spekuloitu, jonka Romanian alkuperästä. Nämä spekulaatiot keväällä sekoitus Englanti ja Romanian jouset executables ja PowerShell-komentosarjan. Sanotaan ominaisuus teema ”Breaking Bad” TV-sarja. Näin ollen tämä ransomware on myös nimitystä Breaking Bad ransomware.

El Polocker Ransomware epäsymmetrinen AES-salausta palveluksessa El Polocker tiedoston salaaminen virus kuuluu kaksi avainta: julkinen avain ja yksityinen avain. Julkisen avaimen pois työpöydän kutsutaan seckeys. DONOTDELETE. Sen on kuitenkin rajoitettu. Ransomware virus tavoitteet ottaa seuraavat tiedostopäätteet tiedostot:

Imuroi poistotyökalupoistaa El Polocker Ransomware

.jpg, .csv, .vsdx, ..ai, .pub, .one, .dotx, .xml, .doc, .xsl, .docx, . Xlsx, .crt, .pem, .p12, .db, .mp3, .jpg, .jpeg, .txt, .rtf, .pdf, .rar, .zip, .psd, .msi, .tif, .wma, .lnk, .gif, .ppt, .pptx, .docm, .xlsm, .pps, .ppsx, .ods, .raw, .pst, .ost

El Polocker crypto malware lisää. HA3 laajennus näistä datatiedostoista. Jokainen tiedosto on salattu ainutlaatuinen AES-avaimella. Sitten yksityinen RSA-avain on ladattu C & C (komento ja ohjaus) palvelin edelleen salata yksittäisiä AES-avaimella. Kehittäjät Los Pollos Hermanos ransomware vaaditaan 450 AUD leipä bitcoins. Jos et pysty maksamaan niiden määräajassa, ransom koon uhkaavat jopa 1000 AUD. Koska tuen sähköposti on theonewhoknocks6969@mailinator.com. Hakkerit on purkaa yhden tiedoston ilmaiseksi osoittamaan valmiutensa ja palauttaa tietosi.

Miten El Polocker Ransomware leviää?

Los Pollos Hermanos virus on troijalainen virus. Se tuo fake roskapostin peliin. Uhri saa roskapostin fake DHL rangaistusmääräys pyytää maksamattomat maksut. Tämä sähköpostiviesti sisältää linkin zip VBS arkistoida kestikievari model after DropBox. Tiedoston nimi on Penalty.vbs. Kun herkkäuskoinen käyttäjä avaa tiedoston, PowerShell-komentosarja suoritetaan ja uhrin aineisto on kolhia. Ei ole salauksen avain El Polocker cryptomalware purkaa, salattuja tiedostoja joka kehittämä tietoturva-asiantuntijat. Suosittelemme kaikessa kiireessä maksaa lunnaita. Olisi harha-askel, koska malware kehittäjät voi jättää sinua. Tämän tiedoston encrypter poistaa aseman tilannevedokset, poistaa järjestelmän palauttaminen ja Windowsin automaattisen käynnistyksen korjaus-toiminto. Näin ollen jos sinulla ei ole varmuuskopio, yritä data recovery-ohjelmiston kuten R-Studio, PhotoRec ja Recuva.

Varmuuskopiointi tiedot ja Levyvedos ovat olennaisia käytäntöjä suorittaa jokainen käyttäjä. Takaisin koskematon tietosi yhdistämättömät ankara ajaa ja kopioi tartunnan kiintolevyn ja odota decryptor vapautetaan, jos eivät ole antaneet tiedostoja aiemmin voi käyttää kopioita tällä hetkellä ja jos tietojen hyödyntämistä työkaluja ei onnistunut palauttamaan saastuneita tiedostoja. Muistathan varmuuskopiointi ja palauttaminen toteuttaa poistaminen El Polocker virus jälkeen teoksia. Viimeksi mainittua tarkoitusta varten käyttää Spyhunter eli Malwarebytes automaattinen malware erottaminen utilities on joka puolella puhdistaa tietokonejärjestelmä. Tarjoamme sinulle ransomware virus manuaalinen poisto opetusohjelma. Pään alla. Imuroi poistotyökalupoistaa El Polocker Ransomware Tallenna

* SpyHunter skanneri, tällä sivustolla on tarkoitettu käytettäväksi vain detection Tool-työkalun. Lisätietoja SpyHunter. Poisto-toiminnon käyttämiseksi sinun ostaa täyden version SpyHunter. Jos haluat poistaa SpyHunter, klikkaa tästä.

Lisää kommentti