Рансъмуерът BeethoveN прави „симфония“ с файловете Ви
Вирусът BeethoveN е рансъмуер, който инфилтрира компютри и прикача .beethoveN към криптираните файлове. Докато заглавието на заплахата предизвиква смях сред IT-експерти, афектираните потребители може въобще да не са на кеф. Разбираемо е, след като функцията на компютърния вирус е да всява хаос в системата. Малуерът изглежда е още един пример, базиран на вируса HiddenTear. Изглежда малуерът все още е в процес на разработка. Още повече, бележката за откуп показва, че разработчиците се забавляват, докато изграждат малуера, тъй като всяко изречение завършва с нота, вместо с точка. Освен това оставят различими регистърни ключове на файловата система, като например HKCU\Environment\SAVETHETREES. Изглежда престъпникът не е просто фен на Бетовен, но и промотира екологията. Оставяйки настрана професионални интереси, може да се интересувате само от едно нещо – премахването на малуера BeethoveN.
Последвал анализ показва връзка с кимпозитора Шопен. Освен графичното приложение, на компютъра попада и файлът FILEUST.txt. Той съдържа същата информация като софтуера. Поздравява потребителите учтиво и ги информира, че файловете им са криптирани с AES-256 и RSA-2048 алгоритми. След това предупреждава потребителите, че декрипцията е невъзможна без личен ключ. Споменава, че бекъпът е единственият начин за възстановяване на файловете. Жертвите трябва да се свържат с посочен http адрес и да преведат откупа. След това ще могат да отидат на друга страница на софтуера, където престъпниците изказват благодарност за декриптирането. Бележката също споменава, че потребителите трябва декриптират файловете си скоро, защото ключът се пази само 168 часа. Също така предлага допълнителна функция, която сканира файловете наново в случай, че файловете не се декриптират напълно. Малуерът BeethoveN също така посочва друг сайт: https://soltec6d5qinsppi.hiddenservice.net/. Въпреки това нито един посочен сахт не работи. Затова плащането на откупа може да е напразно. Вместо това преминете към премахването на вируса https://soltec6d5qinsppi.hiddenservice.net/. 
Особености при разпространението на малуера
Говорейки за методите за разпространение, вирусът не притежава някакви изключителни функционалности. Дебне потребителите си, докато сърфират в заразени домейни, например торент сайтове или сайтове за игри. Не отписвайте и спам мейлити. Още повече, файлът BeethoveN.Infected.Final.NoObfustication.exe може да е дегизиран като фалшив софтуерен ъпдейт. Не прибързвайте да отваряте имейли, за да избегнете хайджак от рансъмуера BeethovenN. Такива имейл съобщения Ви провокират да отваряте и пускате прикачени файлове. Внимавайте и се уверете, че ъпдейтвате не само приложения за борба с вируси, но и системни приложения. FortectIntego или MalwarebytesMalwarebytes например помагат не само при премахването на инфекцията, но и при изкореняването ѝ от регистъра на системата.
Стъпки за премахването на BeethovenN
Въпреки че престъпниците са направили този малуер като един вид шега, не трябва да подценяваме програмистките им умения. Малуерът може да причини увреждане на устройството и личните файлове. Преди да продължите с опциите за декриптиране се уверете, че сте премахнали вируса BeethovenN изцяло. Можете да използвате инструменти за елиминиране на малуер, за да се справите с рансъмуера. Ако не се правите с премахването на BeethovenN, погледнете упътванията долу.
Помогна ли това ръководство?
Бъдете първият, който ще коментира