Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Oprogramowanie ransomware
  • Windows
  • Zweryfikowano · gru 2017

Wirus ransomware File SpiderJak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Olivia Morelli · Starszy Redaktor ds. Bezpieczeństwa

Ransomware File Spider atakuje z krajów bałkańskich

File Spider ransomware ransom note

Ransomware File Spider to złośliwy program mający na celu zaszyfrować cenne informacje na zaatakowanych komputerach w celu zdobycia nielegalnych przychodów. Po dostaniu się do systemu i zaszyfrowaniu danych, domaga się zapłaty okupu w ciągu 96 godzin w zamian za dekrypter. Według najnowszych informacji, ransomware ten atakuje głównie użytkowników z krajów bałkańskich – Bośni, Serbii, Chorwacji itd.

Eksperci nie zalecają jednak zapłaty okupu. Przestępcy nie są godni zaufania – możesz stracić zarówno pliki, jak i pieniądze. Zamiast tego, po zauważeniu rozszerzenia .spider na końcu jednego z plików, powinieneś skupić się na usunięciu File Spidera – mógł on zmodyfikować system, otworzyć furtkę dla innych cyberzagrożeń iuczynić system podatnym na kolejne ataki.

Ransomware File Spider trafia zwykle do systemu w formie złośliwego dokumentu MS Word i jest uruchamiany z pomocą PowerShella. W systemie wirus działa w formie dwóch komponentów – enkrypter będący na systemie jako plik enc.exe oaz dekrypter (wraz z głównym interfejsem) działający jako dec.exe.

Po ukończeniu szyfrowania, ransomware prezentuje okno z żądaaniem okupu nazwane “File Spider [ [email protected]].” Zawiera ono szczegółowe wyjaśnienie na temat szyfrowania danych i daje instrukcje, co użytkownicy powinni zrobić. Żądanie okupu zapewnia też link do strony hostującej wideo, gdzie ofiary mogą zobaczyć tutorial na temat rozszyfrowywania danych. 

Program ten ma kilka sekcji dostarczających różne informacje lub poradniki:

  • Strona Główna;
  • Tłumaczenie;
  • Strona wirusa;
  • Kod ID;
  • Dekrypter;
  • Pomoc.

Na stronie głównej ofiarom grozi się, by nie podejmowały żadnej innej akcji, gdyż File Spider jest w stanie je wykryć oraz usunąć zaszyfrowane pliki w formie kary. Nie wiadomo jednak, czy ransomware rzeczywiście posiada taką funkcjonalność. Stąd wciąż potrzebna jest eliminacja malware'a.

Bez względu na to, cyberprzestępcy próbują być pomocni i prezentują nawet poradnik, jak wejść na stronę płatności. Nie powinieneś tego robić, jeśli nie chcesz straacić pieniędzy. Ransomware wykorzystywany jest w celu nielegalnego ich wyłudzania. Po otrzymaniu pieniędzy mogą więc zniknąć bez przekazywania klucza deszyfrującego.

Jeśli widzisz takie okienka na ekranie komputera, powinieneś uruchomić komputer ponownie w Trybie Awaryjnym z Obsługą Sieci i usunąć wirusa File Spider z pomocą zaufanego programu anty-malware, takiego jak FortectIntego.

Image of File Spider ransomware

Ransomware zjawia się w formie spreparowanego dokumentu Word 

Gdy krypto-malware mogą rozpowszechniać się na różne sposoby, ten konkretny dostaje się do ofiary jako w formie spreparowanego emaila z tytułem Potrazivanje dugovanja, (Polecenie zapłaty). List zawiera w załączniku dokument Worda w języku bośniackim.

Gdy niedoświadczony użytkownik otworzy dokument, uruchamia on ukryte makro pobierające ransomware'a z pomocą Powershella ze strony yourjavascript.com. Na początek, jest on zaszyfrowany poprzez Base64.

By rozszyfrować złośliwe pliki, skrypt PowerShella korzysta z klucza AlbertTI w operachi XOR i zapisuje wynik w formie plików wykonywalnych ransomware'a — enc.exe oraz dec.exe. 

Badacze malware  ze strony Bedynet.ru ostrzegają, że użytkownicy powinni być ostrożni, jeśli chodzi o pobieranie, aktualizacje i reklamy, ponieważ mogą one także zostać wykorzystane do rozprowadzania wirusa. Nie powinieneś więc klikać lub pobierać jakiejkolwiek podejrzanej zawartości online.

Instrukcje usuwania wirusa File Spider

Warto pojąć ryzyko związane z ransomware'm File Spider. Może on nie tylko zaszyfrować Twoje pliki, lecz także wpuścić do komputera inne, poważne zagrożenia dla systemu. Z tego powodu procedura eliminacji wirusa powinna zostać przeprowadzona ze szczególną ostrożnością.

Niestety, typowy użytkownik komputera nie jest na tyle doświadczony, by radzić sobie z infekcjami typu ransomware. Jedyną opcją na wyczyszczenie systemu zostaje więc użycie profesjonalnego programu ochronnego. My do tego celu rekomendujemy FortectIntego, SpyHunterCombo Cleaner i MalwarebytesMalwarebytes

Zostały one odpowiednio przygotowane, by być proste w użyciu i szybko zakończyć procedurę eliminacji. Jeśli chcesz przeprowadzić automatyczne usuwanie, będziesz potrzebował uruchomić komputer ponownie w Trybie Awaryjnym, by zapobiec blokadzie systemu przez ransomware. Osoby nie wiedzące, jak tego dokonać, mogą skorzystać z instrukcji, jakie przygotowaliśmy poniżej.

Po usunięciu File Spidera z komputera, możesz przywrócić pliki z kopii zapasowych. Jeśli ich jednak nie posiadasz, możesz spróbować alternatywnych narzędzi. Możesz także skorzystać z naszych rekomendacji w tym zakresie.

Skomentuj jako pierwszy

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.