תוכנת Ransomware של קנגורו מצפינה את הקבצים שלך ונועלת אותך מחלונות

תוכן עניינים:

וִידֵאוֹ: ª 2024

וִידֵאוֹ: ª 2024
Anonim

כולנו מכירים את תוכנת ה- Fabiansomware, Esmeralda ואת הכופר Apocalypse. עבור אלה שאינם, מדובר בקטעי קוד זדוני, כולם בנויים על ידי כנופיית עבריינים סייבריים. ועכשיו, הם החזירו והעלו את המשחק שלהם עם עוד קצת זיהום חזק בשם ' קנגורו '.

תוכנת הכופר של קנגורו ידועה כמסחטת כסף מקרבנות חפים מפשע. הגישה הנהוגה היא ישנה ועם זאת יעילה. תוכנת הכופר אושרה כדי לנעול משתמשים מהמחשב שלהם, מה שהופך אותו לבלתי ניתן לשימוש כדי לשכנע אותם לשלם. מה שגורם לתוכנות כופר זו להתבלט בין גרסאות אחרות של תוכנות זדוניות-תוכנות זדוניות הוא ההודעה המשפטית המזויפת שלה.

ממש כמו תוכנת ה- RX של תוכנת ה- DXXD, למשתמשים יש הודעה על פרצופיהם לאחר שהם נכנסים. יתר על כן, למשתמשים נשללת הזכות להפעיל מנהל משימות או לגשת ל- Explorer.exe האחראי להצגת ממשק המשתמש של Windows. לאחר מכן, מקבלים למשתמשים כופר כדי להחזיר גישה לקבצים שלהם ולמרחב האישי שלהם.

למרות שניתן להשבית את ארונית המסך במצב בטוח או על ידי לחיצה על שילוב מקשי ALT + F4, עבור משתמשי מחשבים מזדמנים רבים, הדבר עלול למנוע מהם להשתמש במחשב שלהם.

התקנת Ransomware של קנגורו

תהליך ההתקנה של תוכנת ה- Ransomware שונה משמעותית מגישות נפוצות אחרות. במקום ערכות ניצול מיינסטרים, סדקים, אתרים בסכנה או סוסים טרויאנים, תוכנת Ransomware של קנגורו מותקנת ידנית על ידי פריצה ל- RDP.

מפתחים משתמשים בשולחן עבודה מרוחק כדי לקבל גישה לא מורשית למחשב של המשתמש ולהפעיל את הקובץ הנגוע המכיל תוכנת הכלי. לאחר מכן מוצג מסך המציג את תעודת הזהות הייחודית של הקורבן ואת מפתח ההצפנה שלהם.

על ידי בחירה בהעתקה והמשך, משתמשים מאפשרים ל- ransomware להתחיל בתהליך ההצפנה של הנתונים האישיים שלהם. תוכנת ה- ransomware מצרפת את התוסף .crypted_file לשם של קובץ מוצפן. לאחר השלמת התהליך, תוכנת ה- Ransomware מציגה מסך נעילה מזויף. זה מציע שיש בעיה קריטית במחשב וכי הנתונים הוצפנו. לאחר מכן הוא מספק הוראות ליצירת קשר עם היזם בכתובת [email protected] כדי לשחזר את הנתונים.

כיצד להסיר את Kangaroo ScreenLocker

כדי להחזיר גישה לשולחן העבודה שלהם ב- Windows, המשתמשים יצטרכו להשבית את ההפעלה של Kangaroo. כדי להשיג זאת, המשתמש הממוקד יצטרך לאתחל את המחשב למצב בטוח של Windows. לאחר מכן, תקבלו גישה שוב למערכת ההפעלה שלהם. לאחר כניסה למערכת הבטוחה של Windows, הם יכולים להריץ את msconfig.exe ולהשבית את ההפעלה של התוכנה הזדונית.

תוכנת Ransomware של קנגורו מצפינה את הקבצים שלך ונועלת אותך מחלונות