Bu ransomware virüs çoğaltılması için bilgisayarlara bir e-posta eklentisi olarak yüklenen ile gelebilir. Bu ekleri genellikle yaymak niyetli bir dosya var gibi görünüyor:
- Faturalar.
- Makbuzlar.
- Önemli belgeler.
- Bankacılık ifadeleri.
Bir kez kurban ile dosya, enfeksiyon açık ve indirin .mutlu Bad Rabbit kaçınılmazdır. Buna ek olarak, ransomware virüs aslo meşru web sitelerinde yüklenen kötü amaçlı bir dosya üzerinden bir enfeksiyon gerçekleştirebilir. Bu tür siteler genellikle siteler sağlayan birden fazla farklı yazılım olabilir, virüs gibi reklam olabilir:
- Çatlaklar.
- Yamalar.
- Yapılanma.
- Deterjanlar.
- Yazılım taşınabilir sürümleri.
- Ücretsiz.
- Hacktools.
Bir kez bilgisayarınız Bad Rabbit ransomware ile enfekte olmuştur .mutlu dosya yineleme, ransomware aşağıdaki Windows dizinlerde dosya açılır:
- %Masaüstü%
- %User_folders%
- %TEMP%
- %System Drive%VS-ProjekteT1T1nReleaseT1.pdb
- %Desktop%RANSOMWARE.txt ÇARPTI
BadRabbit ransomware tarafından bırakılan ana dosyaları aşağıdakiler olabilir:
Ransomware da fidye notu, geri dosyalarını ve ransomware bir süre olarak 48 saat süre ver etrafında almak için 0.05 civarında BTC ödemek için kurban ister ransomware.txt ÇARPTI deniyor düşer. Fidye notu metin dosyası kurbanları için aşağıdaki mesajı var:
Bu ana dikkat edin .mutlu dosyalarını virüs metin dosyası farklıdır ve aşağıdaki gibi görünebilir:
Görüntüden metin:
İletişim için, siber suçlular korumalı [email] e-posta adreslerini kullanabilir ve [korumalı e-posta]
Bad Rabbit ransomware birincil şifreleme faaliyeti (Gelişmiş Şifreleme Standardı AES) yardımı ile yapılır. Ransomware virüs genellikle kullanılan dosyalar aşağıdaki gruplara ait dosya türlerini şifrelemek amaçlar:
- Belgeler.
- Görüntüleri.
- Ses dosyaları.
- Videolar.
- Arşivler.
- Dosyaları sanal sürücü türü.
Dosyalar ekledi .mutlu uzantısı sonra onların temel dosya yapısı karıştırılmış kullanarak AES şifreleme. Aşağıdaki gibi görünür:
Eğer dosyaları denemek ve geri yüklemek istiyorsanız, şifrelenmiş .Bad Rabbit ransomware mutlu varyant altından yöntemleri geri yüklemek için “” Dene izleyin öneririz. Şifrelenmiş dosyaları geri yükleme yardım edebilmek için %100 garanti değildir, ama onların yardımı ile, verilerinizi en azından bazı almak mümkün olabilir.
Uyarı, birden fazla anti-virüs tarayıcıları Bad Rabbit içinde olası kötü amaçlı yazılım tespit etti.
Anti-virüs yazılımı | Sürüm | Algılama |
---|---|---|
VIPRE Antivirus | 22224 | MalSign.Generic |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
Dr.Web | Adware.Searcher.2467 | |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
VIPRE Antivirus | 22702 | Wajam (fs) |
Bad Rabbit davranışı
- Kendi izni yüklenir
- Bad Rabbit yüklü güvenlik yazılımı devre dışı bırakır.
- Bad Rabbit sizin izniniz olmadan Internet'e bağlanır.
- Internet bağlantısı yavaşlatır
- Bad Rabbit tarayıcı uzantısı üzerinden web tarayıcısı içine entegre
- Göstermek taklidini yapmak güvenlik dikkatli, açılır pencereler ve reklamlar.
- Kendisi ödeme başına yükleme dağıtır veya üçüncü taraf yazılım ile birlikte verilmektedir.
- Tarayıcınızın virüslü sayfalarına yönlendirin.
- Top çalma ya da senin mahrem veri kullanır
- Bad Rabbit ticari reklamlar gösterir.
- Kullanıcının ana sayfasını değiştirir
- Masaüstü ve tarayıcı ayarlarını değiştirir.
- Bad Rabbit davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
Bad Rabbit Windows işletim sistemi sürümleri etkilenir.
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Bad Rabbit Coğrafya
Bad Rabbit--dan pencere eşiği ortadan kaldırmak.
Bad Rabbit Windows XP'den silin:
- Menüyü açmak için Başlat ' ı tıklatın.
- Denetim Masası'nı seçin ve Ekle / Kaldırgidin.
- Seçin ve Kaldır istenmeyen programı.
Kaldır Bad Rabbit senin Windows 7 ve Vista:
- Başlat menüsünü açın ve Denetim Masası'nıseçin.
- Program Kaldır için hareket
- İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .
Erase Bad Rabbit Windows üzerinden 8 ve 8.1:
- Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.
- Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
- Kaldır seçeneğini tıklatın.
Bad Rabbit Your tarayıcılardan gelen silme
Bad Rabbit Internet Explorer kaldırılması
- Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
- Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.
- Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
- Kapat ' ı tıklatın ve Tamam' ý seçin.
- Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.
- Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin
Bad Rabbit Mozilla Firefox silmek
- "about:addons" URL alanına girin.
- Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
- Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.
Chrome Bad Rabbit sonlandırma
- "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.
- Güvenilir olmayan tarayıcı uzantıları sonlandırmak
- Google Chrome yeniden başlatın .
- Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.