GlobeImposter 2.0 може да взима повече от 30 вида файлове за „заложници“ и да иска откуп за тях

GlobeImposter 2.0 е новата версия на Globe Imposter, който подражава на рансъмуер вируса Globe. Зловредният софтуер има за цел англоговорящите и рускоговворящите компютърни потребители. Той криптира файловете, като използва AES криптиране и дава инструкциите за възстановяване във файла HOW_OPEN_FILES.hta.
Първата версия на Globe бързо е „победена“ от екипа по сигурността на Emsisoft. Специалистите откриват пропуск в кода на вируса и го използват за създаването на декриптиращ софтуер. Втората версия на рансъмуера продължава работата на предшественика си. И все пак, хакерите създават още няколко актуализации на Globe Imposter.
Вирусът GlobeImposter 2.0 има за цел 34 типа файлове, включително документи, текстови файлове, снимки, мултимедийни файлове и др. Използвайки AES криптография той заключва целевите документи с тези файлови разширения:
- .bad;
- .BAG;
- .FIX;
- .FIXI;
- .legally;
- .keepcalm;
- .pizdec;
- .virginlock[[email protected]]SON;
- .[[email protected]];
- .725;
- .ocean;
- .rose;
- .GOTHAM;
- .HAPP;
- .write_me_[[email protected]];
- .726;
- .490;
- .skunk.
В съобщението за откуп измамниците искат плащането на от 1 до 10 Биткойна и да се изпрати снимка на екрана (скрийншот) на имейл адрес [email protected]. Обаче, специалистите по сигурността забелязват, че кибер престъпниците използват различни имейли за комуникация с жертвите. Някои от тях са:
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected].
И все пак, след атака на рансъмуера GlobeImposter 2.0, не ви препоръчваме да избързвате с купуването и изпращането на исканите Биткойни. Разбираме, че плащането на откупа може да ви се струва единствената възможност да си върнете всички снимки, аудио и видео колекции или други важни документи, обаче има много случаи, в които рансъмуерът прибира парите и оставя жертвите без файловете.
За да запазите парите си, най-добре е да се концентрирате върху премахването на GlobeImposter 2.0, вместо върху възстановяването на информацията. Предната версия беше декриптирана бързо, затова и шансовете за създаване на декриптор и за втората версия са доста големи. Междувременно може да използвате алтернативни методи за възстановяване.
Единственият безопасен начин за премахване на GlobeImposter 2.0 е използването на професионален софтуер за сигурност. Силно препоръчваме да оставите тази задача на FortectIntego. Ако не може да инсталирате или обновите инструмента за сигурност, трябва първо да деактивирате този криптиращ зловреден софтуер. Инструкциите в края на статията ще ви помогнат за това.

Методи на разпространение на рансъмуера и съвети за превенция
По-голямата част от криптиращите вируси използват едни и същи кампании за дистрибуция и зловредните спам имейли си запазват първото място измежду всички методи. Много компютърни потребители все още не могат да различават безопасните от заразени имейли. В действителност, понякога кибер престъпниците успяват да създадат перфектни дубликати на официални имейли.
И все пак, безопасните имейли рядко се озовават в папка спам. Освен това, фалшивите имейли обикновено нямат данни за подателя, имат много граматични и правописни грешки и са изпратени от съмнителни имейл адреси. Засегнатите имейли обикновено съдържат предмет или прикачен файл с наименование “Payment Receipt/касова бележка”, “Invoice/Фактура”, “Voice Message Attached/Гласово съобщение” или “Scanned Image/Сканиран документ/изображение“. Затова винаги добре проверявайте информацията преди да отворите тези файлове.
Globe Imposter 2.0, както и останалите рансъмуер вируси, може да се разпространява чрез заразени уеб страници, реклами заредени със зловреден софтуер или експлоатационни инструменти. Ето защо, не трябва да посещавате съмнителни и потенциално опасни сайтове, да избягвате да кликвате на реклами, които ви предлагат големи сделки и по-специално софтуерни обновления и изтегляния. Най-накрая, защитете компютъра си като инсталирате надеждна антивирусна програма.
Премахнете вируса GlobeImposter 2.0 с професионален софтуер за сигурност
Също както и останалите файл-криптиращи вируси, тази зловредна програма трябва да бъде премахната с помощта на надежден софтуер за сигурност. За премахването на GlobeImposter 2.0, препоръчваме FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes. Тези професионални инструменти могат да откриват и изтриват зловредни програми много ефикасно.
Ако не може да инсталирате или стартирате софтуер за сигурност, трябва да рестартирате компютъра в Безопасен режим с мрежа (Safe Mode with Networking). Този метод помага да деактивирате вируса и да извършите автоматичното премахване. Искаме да ви обърнем внимание, че опитите да премахнете ръчно зловредните компоненти може да доведат до непоправими щети за системата ви. Затова почистете компютъра си само с надежден софтуер.
Помогна ли това ръководство?
Бъдете първият, който ще коментира