Malware

0 Commento

Il Malabu Ransomware è un encoder di file Trojan che prende il nome il file ‘MKMKMK-X.exe,’ che può usare per eseguire sui computer infetti. Il Trojan Malabu Ransomware utilizza gli algoritmi di crittografia AES-256 e 1024-RSA per bloccare i dati e chiedere 500 dollari di Bitcoin per essere trasferito all’indirizzo portafoglio degli operatori ransomware. La minaccia a portata di mano può essere trasmessi agli utenti tramite e-mail di spam che includono un documento danneggiato. Turkish FileEncryptor ransomware-removal Scarica lo strumento di rimozionerimuovere Malabu Ransomware

Il documento di Microsoft Word è progettato per eseguire comandi del sistema operativo Windows e installare la Malabu Ransomware sul PC dell’utente quando il documento viene caricato nella memoria di sistema. Gli utenti di computer che sono compromessi dall’Malabu Ransomware potrebbero notare che i file presentano l’estensione ‘.fucked’. Ad esempio, ‘Business Strategy Spring 2017.pptx’ viene rinominato in ‘Business Strategy Spring 2017.pptx.fucked’ e il file non dispone di una miniatura. Lo stesso indicatore è stato utilizzato da EnkripsiPC Ransomware e il Rijndael Ransomware, ma non sembra essere un collegamento diretto tra le minacce.

La minaccia a portata di mano le funzioni lo stesso era come il famigerato Spora Ransomware, ma manca la sua rete di distribuzione e il supporto del centro. Tuttavia, non dovrebbe sottovalutare il Malabu Ransomware perché è progettato per bloccare gli oggetti utilizzando la crittografia AES-256 e la decrittografia è impossibile senza la chiave di decodifica, che viene inviata al server ‘Comando e controllo’ tramite una connessione SSL. Il Malabu Ransomware si rivolge a utenti di lingua inglese ma ciò non significa che gli utenti base in Asia e Sud America dovrebbe dormire sonni tranquilli. Gli autori del Malabu Ransomware possono mirare ad espandere le loro operazioni e dati e il computer potrebbe non essere sicuri. Non abbiamo un elenco completo dei tipi di file presi di mira dalla Malabu Ransomware ma Trojan simili sono noti per dare la priorità alla crittografia dei seguenti formati:

.3GP, .7Z, .APK, .AVI, .BMP, .CDR, .CER, .CHM, .CONF, .CSS, .CSV, .DAT, .DB, .DBF, .DJVU, .DBX, .DOCM, ,DOC, .EPUB, .DOCX .FB2, .FLV, .GIF, .GZ, .ISO .IBOOKS,.JPEG, .JPG, .KEY, .MDB .MD2, .MDF, .MHT, .MOBI .MHTM, .MKV, .MOV, .MP3, .MP4, .MPG .MPEG, .PICT, .PDF, .PPS, .PKG, .PNG, .PPT .PPTX, .PPSX, .PSD, .RAR, .RTF, .SCR, .SWF, .SAV, .TIFF, .TIF, .TBL, .TORRENT, .TXT, .VSD, .WMV, .XLS, .XLSX, .XPS, .XML, .CKP, .ZIP, .JAVA, .PY, .ASM, .C, .CPP, .CS, .JS, .PHP, .DACPAC, .RBW, .RB, .MRG, .DCX, .DB3, .SQL, .SQLITE3, .SQLITE, .SQLITEDB, .PSD, .PSP, .PDB, .DXF, .DWG, .DRW, .CASB, .CCP, .CAL, .CMX, .CR2.

che la rete di distribuzione limitata della Malabu Ransomware non significa è meno efficace

Il Malabu Ransomware è un cryptovirus di encoder di file che è chiamato dopo il ‘ MKMKMK-X. exe’ file che viene utilizzato per infettare il computer. Il ransomware utilizza algoritmo RSA-1024 e AES-256 per la crittografia di blocco dati. L’algoritmo di crittografia viene utilizzato per chiedere il Bitcoin o la richiesta di riscatto di pagare per l’indirizzo di portafoglio di hacker. Il mkmkmk utilizza il nome del file di estensione come ‘. scopata ‘ per esempio ‘affari planning.pptx’ verrà rinominato come ‘ pianificazione aziendale. PPTX. scopata ‘ e il file mancherà la miniatura.

Si noti che il Malabu Ransomware è altrettanto efficace come il Ransomware 4.0 Cerber ed è una buona idea per proteggere i file mediante l’esecuzione di un gestore di backup decente. La nota di riscatto visualizzata dall’Malabu Ransomware si presenta come una finestra di programma, che offre il seguente testo:
esperti di sicurezza informatica di

‘YOUR WINDOW IS HACKED
ALL YOUR FILES, DOCUMENTS, DATAS, VIDEOS, PICTURES, MP3s ARE ENCRYPTED. YOUR COMPUTER SCREEN IS ALSO LOCKED.
YOU’VE BEEN HACKED WITH MALABU RANSOMWARE.
YOU WILL PAY US $500 INTO OUR BITCOIN ADDRESS BELOW AND WE WILL GIVE YOU THE KEY TO DECRYPT, AND YOU WILL GET YOUR FILES BACK. AFTER 48 HRS, YOU WILL PAY $1000 MORE. WE DON’T GIVE A FUCK.. IF YOU DELAY, YOU LOOSE ALL
1EBbTjEmGN2w5kUN6uPLyU5e8x7zjRt8J’

non incoraggiare gli utenti a stabilire i negoziati con gli estortori cyber tramite email ‘steverusell@mail.com’. Gli attori di minaccia possono sorgere il sospetto che si potrebbe avere dati preziosi sulla vostra macchina e aumentare la quantità richiesta di Bitcoin, nonché tentare di estrarre i file dal disco rigido. Gli utenti PC dovrebbero sradicare il Malabu Ransomware con l’aiuto di un reputazione anti-malware scanner e caricare immagini backup pulito per recuperare la loro struttura di dati.

Scarica lo strumento di rimozionerimuovere Malabu Ransomware

* SpyHunter scanner, pubblicati su questo sito, è destinato a essere utilizzato solo come uno strumento di rilevamento. più informazioni su SpyHunter. Per utilizzare la funzionalità di rimozione, sarà necessario acquistare la versione completa di SpyHunter. Se si desidera disinstallare SpyHunter, Clicca qui.

Aggiungi un commento