Leitores, recentemente, começou a relatar a seguinte mensagem a ser exibida quando inicializar o computador:
Todos os seus arquivos são criptografados
Para descriptografar os arquivos, entre em contato conosco através do e-mail: Cadillac.407@aol.com por Favor, defina tópico â€Criptografia de IDENTIFICAÇÃO: ******** ’.
Oferecemos gratuitamente a descriptografia de seus arquivos de teste como uma prova. Você pode anexá-los para o seu e-mail e wea€™ll enviar-lhe descriptografados.
A descriptografia de aumentos de preços ao longo do tempo, apresse-se e obter um desconto.
Decifragem utilizando terceiros pode levar a farsa ou o aumento do preço.
Phobos é o mais recente ransomware para praga usuários. It’s de uma infecção maliciosa que invade seu PC através de artifícios. Em seguida, espalha-se sua corrupção por toda parte, e extrai você. Leta€™s de explicar. O ransomware slithers sua maneira em seu sistema, então não perde tempo. Ele usa criptografia AES para criptografar seus dados, e assumir o controle. Todos os vídeos, documento, arquivo, imagem, tudo fica criptografado. A ferramenta acrescenta â€.Phobos’ , no final de cada arquivo. E, assim, torna-se inutilizável. Após a extensão é adicionada, você não pode acessar os arquivos. Dizer, você tem um arquivo chamado â€yes.jpg.†Você vem para encontrá-lo como â€sim.jpg.ID-63857777.[Job2019@tutanota.com].Phobos.’ Ou, como â€sim.jpg.ID-63857777.[Cadillac.407@aol.com].Phobos.’ Ambos são possíveis. A infecção coloca esses preciso extensões com um propósito. Ele, então, pede que você contatá-los, e fazê-lo por meio dos referidos endereços de e-mail. What’s mais, you’re esperado para fazê-lo, o mais breve possível. Melhor você acreditar que esses criminosos salientam a importância de urgência. Depois que eles bloqueio de seus dados, eles geram uma aplicação de HTML, chamado â€Phobos.hta.†apresenta a nota de resgate que contém as suas instruções. You’re esperado para contatá-los o mais rápido possível, através do e-mail fornecido. E, claro, pagar um resgate, se você deseja liberar seus arquivos. Supostamente, “a descriptografia de aumentos de preços ao longo do tempo.” Assim, eles avisam para que”apresse-se e obter um desconto.” Não só isso, mas eles afirmam que se você ligar para terceiros ajudar, que “pode levar a um aumento de preço.” Don’t cair para os seus artifícios. Eles são€™re esperando para assustá-lo em conformidade. Mas, o melhor curso de ação que você pode tomar, NÃO é para cumprir. Don’t reach out s-los ou pagar o resgate. Abandonar seus arquivos, e seguir em frente. Sim, it’s um conceito difícil de entender, mas you’re melhor com nenhum arquivo que lidar com um ransomware. Você tem que perceber, que o jogo é criado para você perder. Ransomware infecções, como Phobos, são formidáveis inimigos. Cortar as perdas. Diga adeus aos seus arquivos, e começar a usar o armazenamento externo ou serviços em nuvem.
Como é que fui infectado?
Phobos usa o velho, mas de ouro de métodos invasivos. Ele se esconde atrás de corrompidos, links, sites, ou torrents. Se esconde atrás de spam anexos de e-mail. Ou, usa freeware como um caminho. A ferramenta tem uma infinidade de maneiras de usar e invadir. Mas cada um can’t ser eficaz sem a sua ajuda. Sim, a infecção necessidades de seu descuido. Sem ele, o ransomware can’t deslizar no despercebido, e causar estragos. Phobos precisa de você para correr, e pular de ler os termos e condições. Ele precisa de você para concordar com tudo na pressa, e esperar o melhor. Ele rouba a sua ingenuidade. Don’t facilitar sua infiltração. Don’t jogar a precaução ao vento, e confiar na sorte. Sempre escolha a vigilância sobre a falta dela. Mesmo um pouco mais de atenção vai um longo caminho. Descuido tende a ser uma rua de sentido único para infecções. Lembre-se de que.
Por que é Phobos perigoso?
Depois de Phobos greves, você tem uma escolha a fazer. Pagar ou não pagar. Leta€™s examinar as opções. Se você optar por cumprir, contato com essas pessoas, e pagar o resgate, o que, então? O que você imaginar acontece, depois de enviar a soma solicitada? Bem, aguarde. Aguarde para ver se estes criminosos manter a sua promessa de enviar o bom chave de descriptografia, você precisa. That’s dificilmente sábio. Você can’t colocar a sua fé em estranhos que tomou o controle sobre seus dados. Don’t espera manter a sua palavra. Você tem zero garantias de sua confiabilidade. Eles podem optar por não enviar-lhe uma chave, ou enviar um que doesn’t trabalho. E, mesmo se eles enviam o adequado, that’s ainda não há motivo para comemoração. Pense sobre isso. Se você aplicar a chave de descriptografia, e acesso a seus arquivos, o que acontece em seguida? Você haven’t removido a infecção em si, mas sim um sintoma. O ransomware permanece, e pode atacar os seus dados novamente. Nada o impede de encriptar seus arquivos novamente. E, exigindo ainda outra forma de pagamento. O que você vai fazer? Pagar essas pessoas até you’re fica sem dinheiro? Corte suas perdas! Abandonar seus arquivos. E, em vez de colocar a sua fé em promessas vazias, colocá-lo em outro lugar. Cópia de segurança de seus arquivos.
Atenção, vários scanners antivírus detectaram possível malware em Phobos.
Software anti-vírus | Versão | Deteção |
---|---|---|
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
VIPRE Antivirus | 22702 | Wajam (fs) |
VIPRE Antivirus | 22224 | MalSign.Generic |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
ESET-NOD32 | 8894 | Win32/Wajam.A |
Dr.Web | Adware.Searcher.2467 | |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Comportamento de Phobos
- Rouba ou usa seus dados confidenciais
- Altera a página inicial do usuário
- Instala-se sem permissões
- Modifica o Desktop e as configurações do navegador.
- Programas de segurança falsos alertas, pop-ups e anúncios.
- Comportamento comum de Phobos e alguns outra texto emplaining som informação relacionados ao comportamento
- Phobos desativa o Software de segurança instalado.
- Distribui-se por meio de pay-per-install ou é empacotado com software de terceiros.
- Integra no navegador da web através da extensão do navegador de Phobos
- Retarda a conexão com a internet
- Phobos mostra anúncios comerciais
Phobos efetuado versões de sistema operacional Windows
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Geografia de Phobos
Eliminar Phobos do Windows
Exclua Phobos de Windows XP:
- Clique em Iniciar para abrir o menu.
- Selecione Painel de controle e vá para Adicionar ou remover programas.
- Escolher e remover o programa indesejado.
Remover Phobos do seu Windows 7 e Vista:
- Abra o menu Iniciar e selecione Painel de controle.
- Mover para desinstalar um programa
- Botão direito do mouse sobre o app indesejado e escolha desinstalar.
Apagar Phobos de Windows 8 e 8.1:
- Botão direito do mouse sobre o canto inferior esquerdo e selecione Painel de controle.
- Escolha desinstalar um programa e com o botão direito sobre o app indesejado.
- Clique em desinstalar .
Excluir Phobos de seus navegadores
Phobos Remoção de Internet Explorer
- Clique no ícone de engrenagem e selecione Opções da Internet.
- Vá para a aba avançado e clique em Redefinir.
- Verifique excluir configurações pessoais e clique em Redefinir novamente.
- Clique em fechar e selecione Okey.
- Voltar para o ícone de engrenagem, escolha Gerenciar Complementos → barras de ferramentas e extensõese delete indesejados extensões.
- Vá para Provedores de pesquisa e escolher um novo padrão de pesquisa
Apagar Phobos da Mozilla Firefox
- Digite "about:addons" no campo de URL .
- Vá para extensões e excluir extensões do navegador suspeito
- Clique sobre o menu, clique no ponto de interrogação e abrir a ajuda do Firefox. Clique sobre o botão Firefox actualizar e selecione Atualizar Firefox para confirmar.
Encerrar Phobos de Chrome
- Digite "chrome://extensions" no campo URL e toque em Enter.
- Encerrar o navegador confiável extensões
- Google Chrome reiniciar .
- Abra o menu Chrome, clique em configurações → Show advanced settings, selecione Redefinir as configurações do navegador e clique em redefinir (opcional).