Ainda outra nova versão do GANDCRAB ransomware foi detectado, desta vez, chamar a si própria 5.1.6, fazendo com que pesquisadores de malware curioso para saber se ou não o ransomware autores são zombam deles, ou eles liberaram o vírus a ser vendidos na deep web mercados como um serviço (Sraa). GANDCRAB 5.1.6 é um vírus ransomware que visa criptografar os arquivos em computadores que estão comprometidos por ele e, em seguida, deixar para trás uma nota de resgate extorquir as vítimas para pagar o resgate, a cryptocurrencies, a fim de recuperar o acesso a seus arquivos. No caso de o seu computador foi afetado pela 5.1.6 instância de GANDCRAB ransomware, aconselhamos a leitura do artigo.
Um dos métodos de infecção, que são usados por GANDCRAB 5.1.6 ransomware é acreditado para ser feito o upload de um arquivo on-line e fazendo parecer que o arquivo é uma espécie de um programa legítimo. Um caso recente de um usuário que reclamou em nosso fórum era sobre um jogo de crack, a respeito de Batalha 5 e outros jogos. Além de rachaduras, outros tipos de arquivos que contém GANDCRAB 5.1.6 também pode ser encontrado lá fora, por exemplo:
- Programas portáteis.
- Ativadores de licenças.
- Keygens.
- Software de instaladores.
Após a infecção, GANDCRAB 5.1.6 ransomware pode baixá-lo carga de comando e controle (C2C) servidor ou extraí-lo no computador infectado. O malware usa técnicas de ofuscação para evitar mais os programas de antivírus convencionais e infectar silenciosamente. A principal infecção arquivo de GANDCRAB 5.1.6 é relatado para ser a seguinte:
Além disso, GANDCRAB 5.1.6 ransomware também pode soltar outros arquivos maliciosos que suporte a principal carga. Esses arquivos são, muitas vezes .tmp .ou dll .arquivos bat e muitas vezes eles têm nomes aleatórios e residir no seguinte Windows diretórios:
- %%Local
- %LocalLow%
- %De Roaming%
- %AppData%
- %Temp%
Entre os arquivos ignorados pelo GANDCRAB 5.1.6 ransomware é o vírus da nota de resgate, que também é definido como um principal papel de parede no computador infectado:
Além do papel de parede do GANDCRAB Ransomware, o vírus também cai é nota de resgate de arquivos em quase todos pasta onde os arquivos criptografados residem. A nota de resgate começa com a extensão de ficheiro aleatório que também é adicionado aos arquivos criptografados e termina com “-DECRYPT.TXT”. É provável que contém a seguinte mensagem:
A nota de resgate dos vírus tem como objetivo convencer as vítimas visitar as principais TOR página web de GANDCRAB 5.1.6, que como outras versões ainda mais os guias e os passos sobre como comprar BitCoin ou Zcash para pagar o resgate. Os bandidos até mesmo ir tão longe como a oferta de Apoio ao Cliente, respondendo a perguntas em um “fale Conosco”, e eles também têm suporte a multi-linguagem – nada, em nome do resgate a ser pago. O TOR página está muito bem feita e tem o seguinte aspecto:
GANDCRAB 5.1.6 ransomware também pode adicionar entradas do registro que resultam em arquivo malicioso sendo automaticamente correu atrás Windows é forçar a reinicialização. O registro sub-chaves que podem ser atacados provavelmente são as seguintes:
Em additiion para isso, GANDCRAB 5.1.6 também pode conectar-se para as seguintes localizações remotas:
GANDCRAB 5.1.6 também pode executar outras atividades nos computadores comprometidos por ele:
- Criar mutexes.
- Toque sistema de arquivos de Windows.
- Registo da vítima pressionamentos de teclas.
- Roubar arquivos e informações sobre o PC vítima.
- Tirar screenshots.
- Modifica o diretório de aplicativo.
- Cria-se o processo com a janela oculta .
- Escreve um invulgarmente grande quantidade de dados para o registro .
- Tenta detectar máquina virtual.
- Lê os dados relacionados aos cookies do navegador
- Adiciona o arquivo para abrir a próxima vez que o Word for iniciado
GANDCRAB 5.1.6 ransomware pretende encriptar os seguintes tipos de arquivos no computador comprometido:
- De imagens.
- Vídeos.
- Documentos.
- Bancos de dados.
- De arquivos.
- As Cópias De Sombra.
GANDCRAB 5.1.6 metas de arquivos para a criptografia com base em suas extensões de arquivo. O vírus pode procurar as extensões de arquivo associado com a freqüência de arquivos usados por usuários, o que quase sempre estão entre os seguintes:
O vírus criptografa os arquivos de codificação de blocos de dados original do arquivo, que é o suficiente para fazer parecer como se o arquivo está corrompido. Em seguida, GANDCRAB 5.1.6 adiciona um aleatório 10-a extensão de arquivo letra, tornando os arquivos começam a aparecer, como o seguinte:
Se você quiser tentar e restaurar arquivos encriptados por GANDCRAB 5.1.6 ransomware, nós recomendamos que você dá a alternativa de recuperação de métodos mostrados debaixo de uma tentativa. Eles podem não ser 100% eficaz, mas com a sua ajuda, você pode ser capaz de restaurar pelo menos alguns de seus arquivos criptografados.
Atenção, vários scanners antivírus detectaram possível malware em GANDCRAB 5.1.6.
Software anti-vírus | Versão | Deteção |
---|---|---|
Dr.Web | Adware.Searcher.2467 | |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
VIPRE Antivirus | 22702 | Wajam (fs) |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Comportamento de GANDCRAB 5.1.6
- Retarda a conexão com a internet
- GANDCRAB 5.1.6 desativa o Software de segurança instalado.
- Distribui-se por meio de pay-per-install ou é empacotado com software de terceiros.
- GANDCRAB 5.1.6 mostra anúncios comerciais
- GANDCRAB 5.1.6 se conecta à internet sem a sua permissão
- Altera a página inicial do usuário
- Rouba ou usa seus dados confidenciais
- Comportamento comum de GANDCRAB 5.1.6 e alguns outra texto emplaining som informação relacionados ao comportamento
- Integra no navegador da web através da extensão do navegador de GANDCRAB 5.1.6
- Programas de segurança falsos alertas, pop-ups e anúncios.
- Instala-se sem permissões
- Modifica o Desktop e as configurações do navegador.
- Redirecione o navegador para páginas infectadas.
GANDCRAB 5.1.6 efetuado versões de sistema operacional Windows
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Geografia de GANDCRAB 5.1.6
Eliminar GANDCRAB 5.1.6 do Windows
Exclua GANDCRAB 5.1.6 de Windows XP:
- Clique em Iniciar para abrir o menu.
- Selecione Painel de controle e vá para Adicionar ou remover programas.
- Escolher e remover o programa indesejado.
Remover GANDCRAB 5.1.6 do seu Windows 7 e Vista:
- Abra o menu Iniciar e selecione Painel de controle.
- Mover para desinstalar um programa
- Botão direito do mouse sobre o app indesejado e escolha desinstalar.
Apagar GANDCRAB 5.1.6 de Windows 8 e 8.1:
- Botão direito do mouse sobre o canto inferior esquerdo e selecione Painel de controle.
- Escolha desinstalar um programa e com o botão direito sobre o app indesejado.
- Clique em desinstalar .
Excluir GANDCRAB 5.1.6 de seus navegadores
GANDCRAB 5.1.6 Remoção de Internet Explorer
- Clique no ícone de engrenagem e selecione Opções da Internet.
- Vá para a aba avançado e clique em Redefinir.
- Verifique excluir configurações pessoais e clique em Redefinir novamente.
- Clique em fechar e selecione Okey.
- Voltar para o ícone de engrenagem, escolha Gerenciar Complementos → barras de ferramentas e extensõese delete indesejados extensões.
- Vá para Provedores de pesquisa e escolher um novo padrão de pesquisa
Apagar GANDCRAB 5.1.6 da Mozilla Firefox
- Digite "about:addons" no campo de URL .
- Vá para extensões e excluir extensões do navegador suspeito
- Clique sobre o menu, clique no ponto de interrogação e abrir a ajuda do Firefox. Clique sobre o botão Firefox actualizar e selecione Atualizar Firefox para confirmar.
Encerrar GANDCRAB 5.1.6 de Chrome
- Digite "chrome://extensions" no campo URL e toque em Enter.
- Encerrar o navegador confiável extensões
- Google Chrome reiniciar .
- Abra o menu Chrome, clique em configurações → Show advanced settings, selecione Redefinir as configurações do navegador e clique em redefinir (opcional).