Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Oprogramowanie ransomware
  • Windows
  • Zweryfikowano · mar 2021

Wirus ransomware ScarabJak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Julie Splinters · Specjalistka od usuwania oprogramowania malware

Ransomware Scarab wraca wraz z wirusem pliku .scorpio

The picture illustrating Scarab malware

Scarab działa jak ransomware będące kolejną wariacją z rodziny wirusów HiddenTear. Przedstawia on swoje żądania w pliku IF_YOU_WANT_TO_GET_ALL_YOUR_FILES_BACK_ PLEASE_READ_THIS.txt. Nawet jeśli malware ten wykorzystuje szyfrowanie Base64 – dużo słabsze niż RSA-2048 czy AES-256 – wciąż jest w stanie wytworzyć sporo zniszczeń.

Żądanie okupu informuje, że pliki ofiary zosały zaszyfrowane i oznakowane rozszerzeniem .scarab z powodu znacznej luki w zabezpieczeniach systemu. Dokument ten informuje też o identyfikatorze problemu i prosi o kontakt z adresem [email protected]. Najnowsza edycja dodaje rozszerzenie .scorpio. Co więcej, oszuści przedstawiają inny adres do kontaktu – [email protected]. W celu zaskarbienia zaufania, twórcy wirusa oferują darmowe rozszyfrowanie trzech plików.

Twórcy wirusa Scarab nie mówią o kwocie okupu, lecz raczej nakłaniają użytkowników do szybkiego kontaktu w celu zaoszczędzenia pieniędzy. Okup powinien zaś być zapłacony w Bitcoinach. Wirus, podobnie jak Locky zamieszcza kilka linków z dodatkowymi informacjami. Nie ma potrzeby zapłaccenia okupu – zamiast tego usuń ransomware Scarab.

Nazwa malware’a, po polsku skarabeusz, popularny symbol starożytnego Egiptu, odnosi się do innego ransomware o nazwie w podobnym klimacie. Ostatnio, malware Ramsey pojawił się jako nowy wariant wirusa Jigsaw. Możliwe, że ci sami hakerzy tworzyli te malware. Z drugiej strony może to oznaczać, że twórcy sympatyzują z kreatorami wirusa Locky. W szczególności preferują zaś nazywanie swoich dzieł po bóstwach. Jeden z powiązanych z nimi ransomware’ów, Osiris, siał zamęt w ubiegłym roku.

Po zdobyciu fragmentu malware’a Scarab, będzie dużo łatwiej zidentyfikować pochodzenie i – co ważniejsze – sposoby na kontratak. Sam malware nie powinien być lekceważony – zawiera on elementy maskujące.Nawet jeśli nie ma swojej oddzielnej aplikacji, użytkowników powinien zaalarmować sam fakt dostawania się do systemu i szyfrowania plików

Z drugiej strony, jeśli takie nieszczęście przytrafiło się twojemu sprzętowi, usuń wirusa Scarab. FortectIntego albo MalwarebytesMalwarebytes będą świetnym remedium na ten problem.

The picture displaying Scarab malware text file.

Rozszerzająca się sieć dystrybucji

Sukces ransomware’a jest mocno uzależniony od sposobu rozpowszechnianie się wirusa. Często takie malware atakują użytkowników z pomocą spamu. Ironicznie, mimo że ta metoda jest dużo mniej efektywna niż exploity czy skrypty, hakerzy preferują właśnie taki sposób. Problem tkwi w tym, że użytkkownicy wciąż nabierają się na stare sztuczki – na przykład wiadomości gratulujące użytkownikowi zwycięstwa w loterii bądź informujące o lecącej przesyłce.

Przez to, jeśli nie jesteś ostrożny, żaden antywirus nie uratuje Cię przed Scarabem czy innym malware. Dodatkowo zwróć uwagę na inne sztuczki hakerów – chociażby odwiedzenie spreparowanej strony kończące się fałszywym alarmem na temat konieczności aktualizacji Javy czy Adobe Flash Playera.

Pewna eliminacja krypto-wirusa Scarab

Bez względu na ostrzeżenia, by nie zmieniać nazw plików oraz nie usuwać wirusa, zalecamy zachowanie zupełnie odwrotne. Zgodnie z tym, co mówią nasi eksperi, powinieneś usunąć ransomware’a Scarab z pomocą odpowiedniej aplikacji. Upewnij się jednak, że aplikacja jest aktualna przed skanem – będziesz tak pewien, że program odnajdzie wirusa w swoich bazach danych.

Jeśli nie możesz uruchomić programu, rzuć okiem na poniższe instrukcje. Powinny pomóc Tobie w poradzeniu sobie z problemem. Zwróć jednak uwagę na to, że anty-malware nie jest w stanie odszyfrować plików i może pomóc tylko w usunięciu wirusa.

Wszelkie programy, które MOGĄ pomóc w odzyskaniu plików znajdziesz w części zatytułowanej „Odzyskanie plików”. Polecane programy nie są jednak powiązane ze Scarabem w żaden sposób, przez co nie ma pewności, że zadziałają w Teoim przypadku. Biorąc uwagę na to, że malware szyfruje pliki z wykorzystaniem algorytmu Base64, możesz do rozszyfrowania użyć oficjalnych narzędzi. Zauważ też, że bez względu na nazwę, malware atakuje wszystkich użytkowników – czy mieszkają oni w Norwegii, czy w Egipcie.

Skomentuj jako pierwszy

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.