Krypto-malware NM4 szykuje się na szyfrowanie Twoich danych
Wirus NM4 został zauważony jako nowa odmiana ransomware'a R. Tak jak jego poprzednik, szyfruje on dane z pomocą połączonych szyfrów RSA-2048 oraz AES-256. Komunikuje się z ofiarą poprzez skrót do strony TOR – Recovers your files.html. Szczególną cechą malwara jest dodawane rozszerzenie pliku .nm4. Tym razem cyberprzestępcy są bardzo pazerni – w zamian za pliki żądają 3 Bitcoinów. By zyskać zaufanie użytkowników, oferują oni też rozszyfrowanie trzech wybranych plików za darmo. W tym samym żądaniu okupu informują jednak też, że nie obchodzą ich pliki ofiar. Zamiast pokładania nadziei w odzyskaniu danych, przejdź do kasowania NM4. FortectIntego lub MalwarebytesMalwarebytes chętnie pomoże w samej procedurze eliminacji.

Jedną z najbardziej oczywistych cech związanych z tymi hakerami jest tendencja do nazywania ih ransomware. W poprzednim wypadku hakerzy nie przejmowali się nawet nadaniem mu odpowiedniej nazwy. Tym razem przeszli samych siebie, wydłużając nazwę wirusa do trzech znaków. Ransomware NM$ korzysta z tego samego interfejsu, co wirus R. Twórca tego malware nie wydaje się dobrze posługiwać językiem angielskim. Strona zawiera nawet dodatkowe linki związane z zakupem Bitcoinów. Podsumowując cechy wirusa, hakerzy pokazali odpowiednią wiedzę na temat programowania, gdyż zagwarantowai sobie anonimowość. Fakt, że obecny malware jest ulepszona wersją wczesniej wspomnianego wirusa może wskazywać na to, że hakerzy będą kontynuować wydawanie nowych wirusów. Informacja na temat rozpowszechniających je trojanów może przydać się przy analizie i dezaktywacji malware'a. Podczas jego obecności, możesz zauważyć spowolnienie procesów komputera. Dodatkowo, sprawdź Menedżera Zadać pod kątem podejrzanychh zadań. Wyłączając je, możesz wpłynąć na procedurę szyfrowania danych. Nie trzeba mowić, że ciężko jest zobaczyć pierwsze oznaki działania malware'a, gdyż program skrupulatnie je ukrywa. Nie ma potrzeby więc płacenia okupu – zamiast tego usuń NM4.

Szczegóły rozpowszechniania malware
Ransomware może znaleźć się na komputerze na dwa główne sposoby. Może być on przekazany poprzez spreparowany spam z załącznikiem. W takim wypadku potrzeba dogłębnie sprawdzić systuację, w której otrzymujesz wiadomość skierowaną bezpoęrednio do Ciebie. Jeśli takie emaile przenoszą ransomware, zobaczysz błędy gramatyczne i zmienione dane osobowe. Co więcej, powinieneś podnieść ogólny poziom zabezpieczenia komputera. Przyda się połączyć działanie programów anty-spyware oraz antywirusów. Firewall również się przyda. Wcześniej wspomniane programy także sprawdzają się w eliminacji malware.
Poradnik eliminacji NM4
Malware ten jest w stanie spowodować zniszczenia – warto więc się go pozbyć tak szybko, jak to tylko możliwe. W tym celu możesz skorzystać z narzędzi do usuwania malware. Biorąc pod uwagę to, że malware ten jest dobrze wykonany, możesz zauważyć próby nie dopuszczenia do uruchomienia antywirusa lub narzędzi anty-spyware. W takim wypadku przyda Ci się poniższy przewodnik. Pamiętaj, że nawet jeśli zapłacisz okup, twórcy wirusa mogą nie zachować się fair i zostawić Cię z zaszyfrowanymi plikami.
Czy ten poradnik był pomocny?
Skomentuj jako pierwszy