Kangaroo ransomware krypterer filene dine og låser deg ut av vinduer
Innholdsfortegnelse:
Video: Hvordan sende en kryptert epost med Office 365 🔒 2024
Vi er alle kjent med Fabiansomware, Esmeralda og Apocalypse ransomware. For de som ikke er det, er de biter av ondsinnet kode som alle er konstruert av entall en nettkriminell gjeng. Og nå har de kommet tilbake og lagt opp spillet sitt med en annen kraftig smittebit med navnet ' Kangaroo '.
Kangaroo ransomware er kjent for å presse ut penger fra uskyldige ofre. Tilnærmingen som brukes er en gammel, men likevel effektiv. Ransomware er blitt bekreftet for å låse brukere ute fra datamaskinen sin, noe som gjør det ubrukelig i et forsøk på å overbevise dem om å betale opp. Det som får denne ransomware til å skille seg ut fra andre krypto-malware-varianter, er dens falske juridiske varsel.
Akkurat som DXXD ransomware, har brukere et varsel kastet i ansiktet etter at de har logget seg inn. Dessuten blir brukere nektet privilegiet å starte en oppgavebehandling eller få tilgang til Explorer.exe som er ansvarlig for å vise Windows UI. Deretter får brukerne løsepenger for å gjenvinne tilgang til filene og deres personlige plass.
Selv om skjermskapet kan deaktiveres i sikkermodus eller ved å trykke på ALT + F4 tastekombinasjonen, for mange tilfeldige databrukere, kan dette forhindre dem i å bruke datamaskinen sin.
Kangaroo ransomware-installasjon
Installasjonsprosessen for ransomware skiller seg betydelig fra andre vanlige tilnærminger. I stedet for mainstream-utnyttelsessett, sprekker, kompromitterte nettsteder eller trojanere, installeres Kangaroo ransomware manuelt ved å hacking inn i RDP.
Utviklere bruker Remote Desktop for å få uautorisert tilgang til brukerens datamaskin og utføre den infiserte filen som inneholder ransomware. Deretter vises en skjerm som viser offerets unike ID og krypteringsnøkkelen.
Ved å velge kopiere og fortsette lar brukere ransomware starte krypteringsprosessen for deres personlige data. Ransomware legger også til .crypted_file- utvidelsen til navnet på en kryptert fil. Etter fullført prosess viser ransomware en falsk låseskjerm. Det antyder at det er et kritisk problem med datamaskinen, og at dataene ble kryptert. Den gir deretter instruksjoner om hvordan du kontakter utvikleren på [email protected] for å gjenopprette dataene.
Slik fjerner du Kangaroo ScreenLocker
For å gjenvinne tilgang til Windows-skrivebordet, må brukere deaktivere den kjørbare Kangaroo fra å kjøre. For å oppnå dette, må den målrettede brukeren starte opp datamaskinen i Windows Safe Mode. Deretter vil de få tilgang til operativsystemet igjen. Når de er logget inn i Windows Safe Mode, kan de kjøre msconfig.exe og deaktivere skadelig programvare fra å kjøre.
Programvare for bruk av USB: de beste verktøyene for å beskytte filene dine mot datatyveri
Å ha USB-datasikkerheten er veldig viktig, spesielt hvis du bruker en USB til daglig. Sjekk her den beste USB-kontrollprogramvaren for Windows 10-brukere.
Beskytt filene dine mot ransomware med gratis gjenoppretting av paragon
Antall ransomware-angrep vokser med en alarmerende hastighet. Og det samme er kostnadene for virksomheter. Den anslåtte kostnaden for ransomvaren til Wannacry som rammet mellom 200.000 og 300.000 datamaskiner i 150 land i mai i år, anslås å klatre forbi 5 milliarder dollar. Det er utrolig mye skade fra bare ...
4Shared windows 10-app lar deg lagre og dele filene dine
En av de mest populære fildelingstjenestene på internett, 4Shared ga nylig ut sin splitter nye Windows 10-app. Akkurat som andre online delingstjenester, kan du med 4Shared dele hvilken som helst type fil du ønsker, som musikk, filmer, bilder, til og med spill og apper, men vær oppmerksom på at den ikke er helt lovlig. 4Delt tidligere ...