Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Oprogramowanie ransomware
  • Windows
  • Zweryfikowano · lut 2019

Ransomware RebusJak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Gabriel E. Hall · Pasjonat wyszukiwania wirusów komputerowych.

Rebus – nowa odmiana wirusa Scarab 

Rebus ransomware

Rebus to nowa odmiana wirusa szyfrującego pliki należącego do popularnej rodziny malware zwanej Scarab. Dlatego też, to cyberzagrożenie kontynuuje dzieło swojego protoplasty. Wariant ten nadaje jednak rozszerzenie “[32_random_digits_and_letters].REBUS” do zaatakowanych plików podczas procesu szyfrowania. Następnie, ofiary muszą skontaktować się z oszustami i nauczyć się o możliwościach odzyskania plików. Nigdy nie powinieneś jednak tego robić!

Name Rebus
Klasyfikacja Ransomware
Poziom zagrożenia Wysoki
Rodzina ransomware Scarab
Atakowane systemy Windows
Wykorzystywane rozszerzenie [32_random_digits_and_letters].REBUS
Adresy kontaktowe

[email protected]

[email protected] 

[email protected]

Żądanie okupu

REBUS RECOVERY INFORMATION.TXT

Objawy Zaszyfrowane pliki, zmiany w systemie, nie odpowiadające aplikacje
Dyystrybucja Zainfekowane załączniki mailowe, trojany.
Dekrypcja Niemożliwa
Eliminacja Dla najlepszych wyników skorzystaj z FortectIntego

Po infiltracji i szyfrowaniu, Scarab-Rebus umieszcze plik tekstowy “REBUS RECOVERY INFORMATION.TXT” w każdym folderze komputera. Jest to żądanie okupu ze szczegółami na temat dekrypcji, zapłaty oraz kontaktu z twórcami wirusa:

“YOUR FILES ARE ENCRYPTED! 

Your personal ID

Your documents, photos, databases, save games and other important data was encrypted. 
Data recovery the necessary decryption tool. To get the decryption tool, should send an email to:

[email protected] or [email protected]

If you dont get reply in 24 hours use jabber:

[email protected] 

Letter must include Your personal ID (see the beginning of this document).

In the proof we have decryption tool, you can send us 1 file for test decryption.
Next, you need to pay for the decryption tool. 
In response letter You will receive the address of Bitcoin wallet which you need to perform the transfer of funds.

Jak widzisz, twórcyy Rebusa korzystają z trzech adresów mailowych do kontaktowania się z ofiarami chcącymi zapłacić okup:

Nie zalecamy jednak korzystać z żadnego z nich. Cyberprzestępcy mogą zniknąć i zignorować ofiary. Według specjalistów ze strony Utanvirus.se, nie powinieneś się kontaktować z nimi w żaden sposób – mogą oni zmusić do zapłaty jeszcze większej kwoty bądź szantażować usunięciem lub upublicznieniem zaszyfrowanych plików osobistych. 

Sugerujemy usunięcie ransomware'a Rebus po razu po zauważeniu go na komputerze. Pomoże to uniknąć większych szkód, jakie może spowodować ransomware. Nie wierz w to, że twórcy wirusa są jedynymi osobami zdolnymi do rozszyfrowania Twoich plików. To może nie być prawda – często nawet sami twórcy wirusów nie są w stanie rozszyfrować Twoich danych. Zewnętrzne narzędzia mogą jednak pomóc odzyskać choć część plików. Najpierw jednak musisz pozbyć się tego cyberzagrożenia..

Usuwanie Rebusa jest trudnym procesem, gdyż wirus mógł zainstalować też inne złośliwe komponenty, które negatywnie wpływają na wydajność i stabilność komputera. Z tego powodu musisz skorzystać z profesjonalnej aplikacji, która oczyści system. FortectIntego może pomóc Ci w tym zadaniu – szczegóły, jak korzystać z aplikacji, znajdziesz na końcu artykułu.Rebus ransomware virusUważaj na zagrożenia czyhające w podejrzanym spamie

Załączniki w spamie często wykorzystywane są do rozpowszechniania ransomware. W niektórych wypadkach, te zwodnicze adresy są ciężkie do rozpoznania, ponieważ oszuści korzystają z nazw szeroko znanych przedsiębiorstw. Wciąż istnieje jednak szansa na zauważenie niebezpieczeństw w Twojej skrzynce odbiorczej:

  • Jeśli wiadomość znajduje się w folderze spam, nie powinno się jej ufać. Prawdziwe wiadomości z przedsiębiorstw nie trafiają to tego folderu;
  • List został wysłany ze świeżego adresu;
  • Załącznik i treść listu nie mają ze sobą żadnego powiązania;
  • Adres wygląda wiarygodnie, lecz nie korzystasz z usług nadawcy;
  • Wiadomość jest pusta i zawiera tylko załącznik.

Usuń wiadomości ze spamu natychmiast i nie otwieraj ich. Mogą one zawierać konie trojańskie bądź pliki wykonywalne malware. Jak widzisz – jeden mały błąd może prowadzić do straszliwych konsekwencji.

Pozbądź się ransomware'a Rebus z pomocą oprogramowania anty-malware

Usunięcie Rebusa jest ważne dla przyszłego bezpieczeństwa Twojego komputera. Powinieneś korzystać w tym celu z programów anty-malware – my zaś zalecamy FortectIntego, SpyHunterCombo Cleaner i MalwarebytesMalwarebytes. Dodatkowo, poradnik załączony poniżej krok po kroku pomoże przeprowadzić eliminację.

Nie zalecamy usuwać komponentów malware'a z urządzenia samemu. Jest to ciężki i niebezpieczne zadanie. Jeśli nie jesteś doświadczonym informatykiem, możesz jeszcze bardziej uszkodzić system. Dlatego też musisz usunąć Rebusa z pomocą profesjonalnych narzędzi, by uniknąć uszkodzeń.

Skomentuj jako pierwszy

Czytaj w swoim języku

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.