Ako vam je računar zaražen ransomwareom BadBlock, ni u kom slučaju ne restartujte računar
Opisi virusa, 08.06.2016, 01:00 AM
Ako ste imali tu nesreću da vam je računar zaražen ransomwareom, bolje bi bilo da je u pitanju BadBlock, ali pod jednim uslovom - da niste restartovali računar.
BadBlock je pokušaj da se napravi nešto u rangu mnogo popularnijih ransomwarea, ali ne baš uspeo pokušaj. To je pružilo priliku istraživaču iz kompanije Emsisoft Fabijanu Vozaru da napravi alat za dešifrovanje fajlova.
Alat se može preuzeti besplatno (ovde), a na sajtu Bleeping Computer možete naći uputstvo kako se ovaj alat koristi.
Ali, osim što šifruje dokumente, slike i druge fajlove koji nisu od ključnog značaja za funkcionisanje računara, BadBlock šifruje izvršne fajlove na računaru, uključujući i Windowsove sistemske fajlove, i zaraženi računar čini sporim i nestabilnim.
U uputstvu koje je namenjeno žrtavama, autori ransomwarea preporučuju da se inficirani računar ne isključuje, jer ako korisnik to uradi, nema povratka - fajlovi koji su potrebni za pokretanje računara su takođe šifrovani. Korisnik će videti sledeću poruku:
"Windows could not start because the following file is missing or corrupt: system32ntoskrnl.exe. Please re-install a copy of the above file."
Pristup sistemu je blokiran, a računar neupotrebljiv. Žrtve neće moći da vrate sistem u početno stanje jer su fajlovi, progman.exe i rstui.exe takođe šifrovani.
Za razliku od drugih ransomwarea koji ne otkrivaju svoje prisustvo na sistemu dok ne završe sa enkripcijom, BadBlock obaveštava korisnika o šifrovanju fajlova i to dok je proces šifrovanja u toku. To može biti od pomoći žrtvi, s obzirom da ona zna da BadBlock šifruje fajlove, tako da može iz Task Managera da zaustavi ovaj proces.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade