Indrik Ransomware dağıtımı için sorumlu ceza toplu veya hacker tarafından yapılmış gibi görünen yeni çıkan bir virüs. Dünya çapında tüm kullanıcılar hedef için yapılır, hiçbir bölgesel tercihi henüz yapılmamıştır yapılan saldırılar hakkında mevcut bilgileri gösterir. Potansiyel olarak her İnternet bunun anlamı bağlı bir bilgisayar olası bir hedef.
Ana ransomware teslimat yöntemleri birkaç defada kullanılabilecek çok mümkündür. Bu sırada hem de enfekte müşteri sayısını maksimize etmek ve en yararlı taktik olacağını öğrenmek için yapılır.
En popüler biri iki faktör üzerinde a€ meşru bir bildirim alınmasına olduğunu düşünerek içine kurbanları zorlamak” gönderilen iletileri çok sayıda ve Kimlik Avı taktikleri. bağımlı Kimlik Avı e-posta iletilerini koordine etmek Vücut içerikleri etkileşimli içerik veya metin bağlantıları ransomware enfeksiyon dosyaları neden olabilir. Diğer durumlarda doğrudan dosya eklerini sunulabilir.
Bir başka popüler taktik oluşturma kötü niyetli web sitelerini taklit veya talep edilmesi yasal ve güvenli indir portalları, satıcı siteleri, ürün açılış sayfaları ve diğer alanlardaki uygulamalar olabilir satın aldı. Benzer sondaj etki alanı adları, öz ile birlikte-güvenlik sertifikaları imzaladı. Bu iki adım ziyaretçiler için meşruiyet kavramı ekleyebilirsiniz.
Tüm ailelerin Ransomware dosyalar da dosya paylaşım ağları üzerinde yaygın olarak kullanılabilir, en popüler örnek BitTorrent. Hem yasal içerik ve korsan veri tanıtmak için kullanılır, çünkü bu nedenle.
Tüm bu yöntemleri ayrıca enfekte yük taşıyıcıları sunabilir, iki en popüler olanları şunlardır:
- Yazılım Kurulum Dosyaları a€” suçlular alabilir yasal uygulama yükleyiciler popüler yazılım ve değiştirmek için neden Indrik Ransomware enfeksiyon. Genellikle popüler yazılım yüklü olma ihtimali en yüksek olan bu uygulamaları yansıtacak şekilde seçilir. Yapılan yol, özgün yürütülebilir dosyaları almak ve gerekli zararlı kod vardır onları değiştirerek. Sonra hacker-kontrollü sunucuları veya diğer teslim yöntemlerine karşıya gelecekler.
- Kötü niyetli Belgeler a€” diğer popüler tacic bu ekleme komut bu olacaktır yükleme Indrik Ransomware genelinde tüm popüler belge türleri: elektronik tablolar, metin belgeleri, sunumlar ve veritabanları. Bu tür dosyaları (makrolar) komut yerleşik etkinleştirmek için kullanıcılar soran açtığı istemi doğacaktır. Bu eylem ransomware indirme yordam, tetikleyici, yükleme yol açacaktır.
Yürüten büyük dağıtım kampanyalar olabilir kullanım tarayıcı korsanları, tehlikeli eklentileri yapılmış en popüler web tarayıcısı. İlgili eklenti depoları, onların çoğu hacker karşıya geldiklerinde kötü niyetli doğanın bunlar olsa bile yapılan veya çalıntı geliştirici kimlik bilgileri kullanılacaktır. * Performans iyileştirmeleri veya özellik eklemeleri söz olacak yüklemeden içine kurbanları ikna edecekler. Ancak yükleme sonrasında kurban kullanıcıların ayarlarını ayarlamak bir açılış sayfasına yönlendirmek için değiştiğini göreceksiniz. Aynı zamanda virüs ve diğer olası kötü amaçlı yazılım tehditleri ile birlikte yüklenir.
ENFEKSİYONLARI İki ana kategoriye ayrılabilir bilgi kaçırmak veri toplama bileşeni lansmanı ile başlayabilir:
- Kurban Kullanıcı Bilgisi a€” motoru mağdur kullanıcılar ile ilgili veriler ortaya çıkarabilir dizeleri arama yapabilirsiniz. Bilgiler gerçek adı, adresi, konumu, ilgi göstermek ve şifreleri saklanır. En gelişmiş ransomware da onlar tarafından kullanılan yüklü yazılım ve hijack bilgi ile etkileşim, popüler örneklerinden biri web tarayıcı veri erişimi.
- Bilgisayar Bilgileri * ” ilişkili olabilir arama motoru ilgili bilgi yüklü donanım bileşenleri üzerinde tehlikeye sistemleri. Bu veri toplama dökme, bölgesel ve kullanıcı ayarları ve işletim sistemine özgü koşullar gibi ek bilgileri de içerir. Birlikte onlar kullanılabilir bir algoritma olacak bir çıkış benzersiz enfeksiyon KİMLİĞİ.
Toplanan bilgiler kullanılabilir daha başlatmak için bir güvenlik bypass olan arar herhangi bir güvenlik yazılımı veya hizmetleri yüklü bilgisayarlar. Tam yapılandırmasına bağlı olarak Indrik Ransomware bulun ve (veya tamamen kaldırma) antivirüs yazılımı, güvenlik duvarları ve hata ayıklama ortamlar atlayabilir.
Bu adımları tamamlamak zaman ransomware motoru makineleri a€” bilgiye erişim kontrol, çengel (her iki işletim sistemi hizmetler ve uygulamalar) mevcut süreçleri ve kendi süreçlerini oluşturacak. Değişiklikler için Windows Kayıt olabilir, çünkü ciddi performans sorunları, özellikle dizeleri kullanılan Windows olan değiştirilmiş. Diğer taraftan uygulamalar tarafından kullanılan değerleri değişiklik hiç çalıştırmak onları ya da beklenmeyen bir hata ile sona erer.
Genellikle en gelişmiş ransomware tarafından yapılan ilgili bir mekanizma virüs motoru bir profesyonel casus yazılım kullanılmadığı sürece kurtarma çok zor hale getirecek bir şekilde virüs yükler kalıcı yükleme a€”. Bu genellikle kurtarma için kullanılan normal menüler engeller Önyükleme Seçenekleri ve yapılandırma dosyalarını değiştirerek yapılır. Bazı virüsler de Sistemin kaldırılması için puan, Birim Gölge Kopya yedekleme ve Geri Yükleme çare olabilir.
Gelişmiş ransomware enfeksiyonları da bir hacker-kontrollü bir sunucuya kalıcı bir bağlantı kurarak Truva Atı enfeksiyon yükleme yol açabilir. Kötü niyetli operatörleri kurbanlar üzerinde virüslü makinelerin kontrolü, casus alıp, şifreleme aşamasından önceki verileri çalmak için izin verir.
Indrik Ransomware sergiler hedef dosya türü uzantılarının listesini yerleşik kullanarak ransomware davranış normal. Güçlü bir şifreleme veri kurtarma çok zor hale getirmek için kullanılır. Tam yapılandırmasına bağlı olarak listesi örnekleri, yerleşik ya da hacker-kontrollü sunucularına bağlantı üzerine indirilebilir.
Çoğu durumda tipik listeleri, en sık kullanılan verileri hedef alacaktır:
- Arşiv
- Veritabanları
- Yedekleri
- Müzik
- Videolar
- Fotoğraflar
Tüm etkilenen dosyalar şifreli olacak olan .İNDRİK uzantısı. Ransomware not # dosyalarınızın ŞİFRESİNİ NASIL # adlı bir dosyaya yazılır .aşağıdaki içeriği içeren html:
Eğer senin bilgisayar sistemine bulaşmış olan İndrik ransomware virüs, sen var bir bit deneyimi kaldırma kötü amaçlı yazılım. Daha fazla ve enfekte diğer bilgisayarlara yaymak için bir şans var önce bu ransomware mümkün olduğunca çabuk kurtulmak gerekir. Ransomware kaldırmak ve adım talimatları aşağıda kılavuz adım takip edin.
Uyarı, birden fazla anti-virüs tarayıcıları Indrik Ransomware içinde olası kötü amaçlı yazılım tespit etti.
Anti-virüs yazılımı | Sürüm | Algılama |
---|---|---|
ESET-NOD32 | 8894 | Win32/Wajam.A |
Dr.Web | Adware.Searcher.2467 | |
VIPRE Antivirus | 22224 | MalSign.Generic |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
Tencent | 1.0.0.1 | Win32.Trojan.Bprotector.Wlfh |
McAfee-GW-Edition | 2013 | Win32.Application.OptimizerPro.E |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
VIPRE Antivirus | 22702 | Wajam (fs) |
Indrik Ransomware davranışı
- Top çalma ya da senin mahrem veri kullanır
- Göstermek taklidini yapmak güvenlik dikkatli, açılır pencereler ve reklamlar.
- Internet bağlantısı yavaşlatır
- Indrik Ransomware tarayıcı uzantısı üzerinden web tarayıcısı içine entegre
- Kullanıcının ana sayfasını değiştirir
- Indrik Ransomware sizin izniniz olmadan Internet'e bağlanır.
- Kendisi ödeme başına yükleme dağıtır veya üçüncü taraf yazılım ile birlikte verilmektedir.
- Indrik Ransomware ticari reklamlar gösterir.
- Masaüstü ve tarayıcı ayarlarını değiştirir.
- Kendi izni yüklenir
- Tarayıcınızın virüslü sayfalarına yönlendirin.
- Indrik Ransomware davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
Indrik Ransomware Windows işletim sistemi sürümleri etkilenir.
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
Indrik Ransomware Coğrafya
Indrik Ransomware--dan pencere eşiği ortadan kaldırmak.
Indrik Ransomware Windows XP'den silin:
- Menüyü açmak için Başlat ' ı tıklatın.
- Denetim Masası'nı seçin ve Ekle / Kaldırgidin.
- Seçin ve Kaldır istenmeyen programı.
Kaldır Indrik Ransomware senin Windows 7 ve Vista:
- Başlat menüsünü açın ve Denetim Masası'nıseçin.
- Program Kaldır için hareket
- İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .
Erase Indrik Ransomware Windows üzerinden 8 ve 8.1:
- Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.
- Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
- Kaldır seçeneğini tıklatın.
Indrik Ransomware Your tarayıcılardan gelen silme
Indrik Ransomware Internet Explorer kaldırılması
- Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
- Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.
- Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
- Kapat ' ı tıklatın ve Tamam' ý seçin.
- Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.
- Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin
Indrik Ransomware Mozilla Firefox silmek
- "about:addons" URL alanına girin.
- Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
- Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.
Chrome Indrik Ransomware sonlandırma
- "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.
- Güvenilir olmayan tarayıcı uzantıları sonlandırmak
- Google Chrome yeniden başlatın .
- Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.