banner di Malwarebytes

I virus

Scopri le difese essenziali nella categoria "Virus" su BugsFighter.com, dove forniamo una copertura completa sulla lotta alla miriade di minacce digitali che possono compromettere i tuoi dispositivi e la tua privacy. Questa sezione è dedicata all'identificazione, alla comprensione e alla rimozione dei virus che colpiscono computer, smartphone e altre piattaforme digitali. Dall'analisi dettagliata delle minacce nuove e in evoluzione alle guide dettagliate sulla rimozione, i nostri contenuti sono realizzati per fornire agli utenti le conoscenze di cui hanno bisogno per proteggersi. Che tu abbia a che fare con un'infezione ostinata o cerchi di prevenire attacchi futuri, i nostri consigli di esperti e soluzioni pratiche sono qui per salvaguardare la tua vita digitale.

Come rimuovere FAST Ransomware e decifrare .FAST file

0
FAST Ransomware è un tipo di malware che il nostro team di ricerca ha scoperto di recente mentre esaminava gli invii sul sito web di VirusTotal. Questo particolare programma dannoso è classificato come ransomware, il che significa che è progettato per crittografare i dati sul computer di una vittima e richiedere un riscatto in cambio della sua decrittazione. Quando abbiamo testato il ransomware sulla nostra macchina, abbiamo notato che crittografava i file e ne modificava i nomi. I titoli dei file originali sono stati modificati aggiungendo l'indirizzo e-mail dei criminali informatici, un ID univoco della vittima e il file .FAST estensione. Ad esempio, un file denominato sample.pdf sembrerebbe come sample.pdf.EMAIL=[fastdec@tutanota.com]ID=[RANDOM].FAST dopo la crittografia. Dopo aver completato il processo di crittografia, il ransomware FAST ha rilasciato una nota di riscatto intitolata #FILEENCRYPTED.txt sul desktop della vittima.

Come rimuovere EXISC Ransomware e decifrare .EXISC file

0
EXISC è una forma di malware nota come ransomware che è venuta alla nostra attenzione durante la nostra indagine. Il suo scopo principale è crittografare i dati e richiedere il pagamento in cambio della chiave di decrittazione. Dopo aver eseguito un campione di questo ransomware sul nostro sistema di test, abbiamo osservato che crittografava i file e aggiungeva il .EXISC estensione ai loro nomi di file originali. Ad esempio, un file denominato sample.pdf sembrerebbe come sample.pdf.EXISC. Il ransomware ha anche creato una richiesta di riscatto intitolata Please Contact Us To Restore.txt. Sulla base del messaggio contenuto nella nota, è diventato evidente che EXISC si rivolge principalmente alle grandi organizzazioni piuttosto che ai singoli utenti domestici. Le vittime spesso non ricevono le chiavi o il software di decrittazione promessi, anche dopo aver soddisfatto le richieste di riscatto. Pertanto, sconsigliamo vivamente di pagare il riscatto, in quanto non garantisce il recupero dei dati e perpetua solo attività criminali.

Come rimuovere Vaze Ransomware e decifrare .vaze file

0
Vaze Ransomware (aka STOP Ransomware or Djvu Ransomware) è estorsore estorsivo di virus con crittografia di file. Questo è uno dei ransomware più pericolosi con un alto effetto dannoso e tasso di prevalenza. Utilizza l'algoritmo di crittografia AES-256 in modalità CFB con zero IV e un'unica chiave a 32 byte per tutti i file. Viene crittografato un massimo di 0x500000 byte (~ 5 Mb) di dati all'inizio di ogni file. Il virus si aggiunge .vaze estensioni ai file codificati. L'infezione colpisce file importanti e preziosi. Si tratta di documenti MS Office, OpenOffice, PDF, file di testo, database, foto, musica, video, file di immagini, archivi, file di applicazioni, ecc. Djvu Ransomware non crittografa i file di sistema, per assicurarsi che Windows funzioni correttamente e gli utenti siano in grado di navigare in internet, visitare la pagina di pagamento e pagare il riscatto. Vaze ransomware crea _readme.txt file, che si chiama "nota di riscatto" e contiene le istruzioni per effettuare il pagamento e i dettagli di contatto. Il virus lo colloca sul desktop e nelle cartelle con i file crittografati. Gli sviluppatori offrono i seguenti dettagli di contatto: support@freshmail.top ed datarestorehelp@airmail.cc.

Come rimuovere Vapo Ransomware e decifrare .vapo file

0
Virus disastroso noto come STOP Ransomware, in particolare, la sua ultima variazione Vapo Ransomware non si allenta e continua la sua attività dannosa anche durante il picco dell'effettiva pandemia di coronavirus umano. Gli hacker rilasciano nuove varianti ogni 3-4 giorni ed è ancora difficile prevenire l'infezione e guarire da essa. Le versioni recenti hanno estensioni modificate, che vengono aggiunte alla fine dei file interessati, ora sono: .vapo. Sebbene siano disponibili strumenti di decrittazione di Emsisoft per le versioni precedenti, quelli più recenti di solito non sono decrittografabili. I processi di penetrazione, infezione e crittografia rimangono gli stessi: campagne di malvertising spam, download peer-to-peer, disattenzione dell'utente e mancanza di una protezione decente portano a una grave perdita di dati dopo la crittografia utilizzando potenti algoritmi AES-256. Dopo aver terminato la sua devastante attività, Vapo Ransomware lascia il file di testo: una richiesta di riscatto, chiamata _readme.txt, da cui possiamo apprendere, che la decrittazione costa da $490 a $980 ed è impossibile senza una determinata chiave di decrittazione.

Come rimuovere Gatq Ransomware e decifrare .gatq file

0
Gatq Ransomware è, infatti, un sottotipo di famigerato STOP Ransomware (DjVu Ransomware), attivo da dicembre 2017. Il virus utilizza l'algoritmo di crittografia AES-256 (modalità CFB). Questa nuova versione è apparsa a metà maggio 2023 e aggiunge .gatq estensione ai file crittografati. STOP Ransomware appartiene a una famiglia di cripto-virus, che richiedono denaro in cambio della decrittazione. La buona notizia è che la maggior parte delle versioni precedenti di Gatq Ransomware potrebbe essere decifrata utilizzando uno strumento speciale chiamato STOP Djvu Decryptor (link per il download sotto nell'articolo), sviluppato da EmsiSoft. Gatq Ransomware utilizza esattamente le stesse e-mail, modelli di richiesta di riscatto e altri parametri di dozzine dei suoi predecessori: support@freshmail.top ed datarestorehelp@airmail.cc. Il malware crea _readme.txt file della nota di riscatto con tutte le informazioni di contatto e le spiegazioni.

Come rimuovere Gaze Ransomware e decifrare .gaze file

0
Gaze Ransomware è una delle tante versioni di ransomware rilasciate dal STOP/Djvu famiglia. Questa particolare versione è stata rilasciata alla fine di maggio 2023. Proprio come le versioni precedenti, Gaze Ransomware crittografa i dati archiviati nel PC e richiede un riscatto crittografico per un software di decrittazione unico che sbloccherà questi dati. Molto spesso, malware come Gaze esploreranno i file disponibili e bloccheranno l'accesso a quelli più preziosi. L'elenco di tali di solito è costituito da immagini, musica, video e documenti contenenti informazioni importanti. Dopo aver individuato questi file, il file-encryptor scriverà potenti algoritmi crittografici sui file di destinazione per impedire agli utenti di avvicinarsi manualmente alla loro decrittazione. Le vittime infette da questa versione del ransomware vedranno i loro dati modificati con il .gaze estensione. Ciò significa che un file compromesso come 1.pdf cambierà in qualcosa del tipo 1.pdf.gaze. Quindi, gli sviluppatori di Gaze hanno impostato il loro virus per creare il file _readme.txt file che contiene le linee guida per la decrittazione.

Come rimuovere Gapo Ransomware e decifrare .gapo file

0
Gapo Ransomware o come viene spesso chiamato STOP Ransomware or Djvu Ransomware appartiene alla grande famiglia dei virus di crittografia dei file con una lunga storia e molteplici modifiche. Attualmente, questo è uno dei ransomware più diffusi. Non approfondiremo i dettagli tecnici dell'infezione, ma spiegheremo metodi semplici e possibilità di decrittografare i file interessati e rimuovere il virus. La prima cosa che dovresti sapere, ci sono casi che possono essere trattati con successo, la cattiva notizia è che le possibilità di un esito positivo sono inferiori al 5%. In questo articolo, osserveremo le variazioni che si aggiungono .gapo estensioni ai file ed è apparso alla fine di maggio 2023. Gapo Ransomware utilizza uno schema simile con tutte le vittime. Si presenta come un falso aggiornamento di Windows da siti Web torrent che eseguono eseguibili per disabilitare i programmi di sicurezza e avvia il processo di crittografia di file importanti, come documenti, video, foto, musica. Alla fine, inserisce una richiesta di riscatto (_readme.txt) in ogni cartella con file crittografati.

Come rimuovere Xaro Ransomware e decifrare .xaro file

0
Xaro è il nome di un nuovo virus crittografatore di file recentemente sviluppato dalla genealogia del ransomware STOP/Djvu. Questa variante di ransomware è apparsa nel maggio 2023 e condivide tratti generalmente identici con altre versioni rilasciate da questo gruppo di criminali informatici. L'unica cosa che lo rende unico è il .xaro estensione che viene aggiunta ai file di destinazione durante la crittografia. Una volta crittografati, i file non saranno più accessibili e avranno un aspetto simile 1.pdf.xaro senza l'icona di collegamento originale. Successivamente, Xaro Ransomware crea una nota di testo chiamata _readme.txt per presentare le linee guida per la decrittazione. Nel complesso, si dice che le vittime debbano pagare per la chiave (e lo strumento) di decrittazione univoca per recuperare i dati. Il prezzo per la decrittazione ammonta a $ 490 entro le prime 72 ore e si dice che raddoppierà a $ 980 a meno che le vittime non rientrino nel periodo di tempo specificato. Per effettuare questo pagamento richiesto, le vittime devono avviare la comunicazione con i truffatori (via e-mail) e ottenere ulteriori istruzioni sul pagamento del riscatto.