Malware

0 reactie

De BrLock Ransomware is een Trojaans paard dat gewend was Russisch-sprekende gebruikers van target overwegend. De BrLock-malware werd gespot in het wild in de eerste helft van April 2016 en loopt als een .NET-uitvoerbaar. De aanvankelijke versie van de BrLock Ransomware leidt gebruikers om te betalen voor 1000 roebel (ongeveer 15 USD) aan een GSM-nummer op het mobiele netwerk van Beeline gepreregistreerd. Dat leidt ons om te geloven dat de makers nam in overweging geo-economische parameters, wanneer zij de BrLock Ransomware ingezet. Onlangs, had er varianten dat gericht PC-gebruikers wereldwijd en grotere sommen geld van burgers in de westerse wereld eiste.

BrLock Ransomware de BrLock Ransomware werkt op dezelfde wijze de Kovter Ransomware en de International Police Association (I.P.A.) Ransomware. De BrLock Ransomware is ontworpen voor het opnieuw opstarten van het systeem op in het RAM-geheugen wordt geladen. Een analyse blijkt dat de BrLock Ransomware wordt geleverd aan gebruikers via spampost en sociaal is ontworpen om te kijken als factuur en berichten van sociale media zoals Vkontakte, Odnoklasniki, Facebook en Twitter. Wanneer potentiële slachtoffers de BrLock Ransomware lanceert, zal hun PC opnieuw opstarten en het slotscherm tonen door Министерство Внутрих Дел Российской Федераций, die is vertaald in het Engels als het ministerie van binnenlandse zaken van de Russische Federatie.

Removal Tool downloadenom te verwijderen BrLock Ransomware

Het scherm van het slot uit de ‘Министерство Внутрих Дел Российской Федераций’ die is gegenereerd door de BrLock Ransomware omvat lands kuif, IP-adres van de van het slachtoffer, regio en MAC-adres. De BrLock Ransomware probeert te overtuigen van de gebruikers dat zij de wet volgens ‘Постановление 87 АК № 646719922.0951318 от 18.04.2016’ die wordt verondersteld een artikel van Ruslands elektronische mediarecht hebben gebroken. Deze tactiek is onnodig te zeggen, niet kunnen overtuigen van de meeste gebruikers, aangezien de regering vermoedelijk niet gebruikers doorsturen naar een boete via het versturen van geld naar een telefoonnummer. Wij moeten constateren dat de BrLock Ransomware niet met een encryptie-routine uitgerust wel, maar de varianten met de open bron EDA-2 codering bibliotheek die wordt begunstigd door de ontwikkelaars van de VenusLocker Ransomware en de SeginChile Ransomware kunnen worden uitgerust. Geavanceerde computer gebruikers moeten zitten kundig voor opstarten in de veilige modus van Windows en het losgeld overslaan door BrLock. De meeste gebruikers moeten echter de hulp van een computertechnicus toegang te krijgen tot hun besturingssystemen. Zorg ervoor dat vertrouwde anti-malware hulpprogramma bij het verwijderen van de BrLock Ransomware gebruiken om te voorkomen dat het wordt uitgevoerd op het systeem opnieuw wordt opgestart.Removal Tool downloadenom te verwijderen BrLock Ransomware

* SpyHunter scanner, gepubliceerd op deze site is bedoeld om alleen worden gebruikt als een detectiehulpmiddel. meer info op SpyHunter. Voor het gebruik van de functionaliteit van de verwijdering, moet u de volledige versie van SpyHunter aanschaffen. Als u verwijderen SpyHunter wilt, klik hier.

een opmerking toevoegen