Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Oprogramowanie ransomware
  • Windows
  • Zweryfikowano · lis 2017

Wirus ransomware NM4Jak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Julie Splinters · Specjalistka od usuwania oprogramowania malware

Krypto-malware  NM4 szykuje się na szyfrowanie Twoich danych

Wirus NM4 został zauważony jako nowa odmiana ransomware'a R. Tak jak jego poprzednik, szyfruje on dane z pomocą połączonych szyfrów RSA-2048 oraz AES-256. Komunikuje się z ofiarą poprzez skrót do strony TOR  – Recovers your files.html. Szczególną cechą malwara jest dodawane rozszerzenie pliku .nm4. Tym razem cyberprzestępcy są bardzo pazerni – w zamian za pliki żądają 3 Bitcoinów. By zyskać zaufanie użytkowników, oferują oni też rozszyfrowanie trzech wybranych plików za darmo. W tym samym żądaniu okupu informują jednak też, że nie obchodzą ich pliki ofiar. Zamiast pokładania nadziei w odzyskaniu danych, przejdź do kasowania NM4. FortectIntego lub MalwarebytesMalwarebytes chętnie pomoże w samej procedurze eliminacji.

NM4 virus example

Jedną z najbardziej oczywistych cech związanych z tymi hakerami jest tendencja do nazywania ih ransomware. W poprzednim wypadku hakerzy nie przejmowali się nawet nadaniem mu odpowiedniej nazwy. Tym razem przeszli samych siebie, wydłużając nazwę wirusa do trzech znaków. Ransomware NM$ korzysta z tego samego interfejsu, co wirus R. Twórca tego malware nie wydaje się dobrze posługiwać językiem angielskim. Strona zawiera nawet dodatkowe linki związane z zakupem Bitcoinów. Podsumowując cechy wirusa, hakerzy pokazali odpowiednią wiedzę na temat programowania, gdyż zagwarantowai sobie anonimowość. Fakt, że obecny malware jest ulepszona wersją wczesniej wspomnianego wirusa może wskazywać na to, że hakerzy będą kontynuować wydawanie nowych wirusów. Informacja na temat rozpowszechniających je trojanów może przydać się przy analizie i dezaktywacji malware'a. Podczas jego obecności, możesz zauważyć spowolnienie procesów komputera. Dodatkowo, sprawdź Menedżera Zadać pod kątem podejrzanychh zadań. Wyłączając je, możesz wpłynąć na procedurę szyfrowania danych. Nie trzeba mowić, że ciężko jest zobaczyć pierwsze oznaki działania malware'a, gdyż program skrupulatnie je ukrywa. Nie ma potrzeby więc płacenia okupu – zamiast tego usuń NM4.

The image illustrating NM4

Szczegóły rozpowszechniania malware

Ransomware może znaleźć się na komputerze na dwa główne sposoby. Może być on przekazany poprzez spreparowany spam z załącznikiem. W takim wypadku potrzeba dogłębnie sprawdzić systuację, w której otrzymujesz wiadomość skierowaną bezpoęrednio do Ciebie. Jeśli takie emaile przenoszą ransomware, zobaczysz błędy gramatyczne i zmienione dane osobowe. Co więcej, powinieneś podnieść ogólny poziom zabezpieczenia komputera. Przyda się połączyć działanie programów anty-spyware oraz antywirusów. Firewall również się przyda. Wcześniej wspomniane programy także sprawdzają się w eliminacji malware.

Poradnik eliminacji NM4

Malware ten jest w stanie spowodować zniszczenia – warto więc się go pozbyć tak szybko, jak to tylko możliwe. W tym celu możesz skorzystać z narzędzi do usuwania malware. Biorąc pod uwagę to, że malware ten jest dobrze wykonany, możesz zauważyć próby nie dopuszczenia do uruchomienia antywirusa lub narzędzi anty-spyware. W takim wypadku przyda Ci się poniższy przewodnik. Pamiętaj, że nawet jeśli zapłacisz okup, twórcy wirusa mogą nie zachować się fair i zostawić Cię z zaszyfrowanymi plikami.

Skomentuj jako pierwszy

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.