Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · авг. 2017

Рансъмуер вирусът SerpentКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Alice Woods · Главен редактор по сигурността

Какво знаем за рансъмуер вируса Serpent?Изображение на рансъмуер вируса Serpent

Вирусът Serpent е нов член в рансъмуер семейството на Hades Locker и Wildfire, който е забелязан да атакува компютрите на потребителите от Дания. Криптиращият вирус използва традиционен метод на проникване – зловредни спам имейли. Заразените имейли се представят за фактура или съдържат линк за сваляне на MS Office документ.

Ако потребителят се съгласи да активира Macros в този документ, рансъмуерът Serpent нахлува в системата и се разполага в новосъздадена папка в директория %AppData%. След това зловредният софтуер проверява дали жертвата е от целевата страна. Ако адресът на жертвата показва, че тя е от Армения, Азербайджан, Беларус, Грузия, Киргизстан, Казахстан, Молдова, Русия, Туркменистан или Таджикистан, малуерът просто не се активира и не криптира файловете.

За съжаление компютърните потребители от други държави ще трябва да се сблъскат с неприятните последици от рансъмуера. След проверка на IP адреса, малуерът Serpent се свързва със своите Командни и контролни сървъри и изпраща данни за жертвата: IP адрес и държава, уникален ID на хардуера и кампанията. След това сървърът генерира RSA ключ за криптиране на 876 целеви файла. По време на криптирането на информацията, всички файлове се заключват както с RSA-2048, така и с AES-256 алгоритми и получават файлово разширение .serpent.

Възстановяването на информацията без необходимия декриптиращ ключ е почти невъзможно, освен ако жертвата не разполага с резервни копия. Рансъмуерът не само изтрива моментните снимки на томове (Shadow Volume Copies), но и пренаписва изтритата информация като използва Cipher.exe команда.

След успешното криптиране на информацията, вирусът Serpent оставя два файла на работния плот – HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].html и HOW_TO_DECRYPT_YOUR_FILES_[random_3_chars].txt. Тези файлове са съобщенията за откуп, в които жертвите биват информирани, че се нуждаят от специфичен Serpent Decrypter, за да възстановят файловете си. Хакерите им предлагат възможност да го използват в замяна на 0.75 Биткойна.

И все пак, ако жертвата не преведе парите в седемдневен срок, сумата се покачва на 2.25 Биткойна. В страницата за разплащане, създателите предоставят подробни инструкции как трябва да бъде извършена трансакцията. Не ви препоръчваме да се занимавате с киберпрестъпниците. Дори и да не разполагате с резервни копия, премахнете Serpent от компютъра си.

Плащането на откупа може да не ви върне файловете и освен това да загубите доста пари. Винаги може да опитате допълнителни методи за възстановяване на информацията и да изчакате докато изследователите на зловреден софтуер създадат декриптиращ инструмент. Вслушайте се в съвета ни и започнете незабавно с премахването на Serpent, като сканирате компютъра си с FortectIntego.

Как създателите разпространяват рансъмуер вируса си?

Рансъмуерът Serpent се разпространява чрез зловредни спам имейли и съдържащи се в тях прикачени файлове. Компютърните потребители от Дания получават имейл с предмет „Sidste påmindelse for udestående faktura 1603750”, който ви информира, че това е последно напомняне за просрочена фактура.

Както вече споменахме, съобщението съдържа линк за изтегляне, откъдето жертвите трябва да свалят Word документа. Малуерът се изпълнява веднага щом жертвата активира Macros като натисне бутона „Enable content“(Активиране на съдържание) в заразения документ. За да избегнете похищение на Serpent или други рансъмуер вируси, трябва много да внимавате с получените имейли. Не отваряйте предоставените линкове и не изтегляйте прикачените документи. Както сами виждате, дори безопасни на вид файлове, може да съдържат опасен вирус.

Напътствия за премахване на Serpent 

След рансъмуер атаката, голяма част от компютърните потребители обмислят как да възстановят информацията си. Обаче това е чак втората стъпка. Докато зловредният софтуер все още се намира в устройството ви, всички опити за възстановяване на информацията са само загуба на време. За премахването на Serpent трябва да използвате силна антивирусна програма като FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes.

Инсталирайте някой от тези инструменти, актуализирайте го и направете пълно системно сканиране. Ако малуерът блокира достъпа ви до програмата или ви пречи да я инсталирате, вижте по-долу дадените инструкции. Там ще намерите два метода, които ще ви помогнат да поемете контрола над инструментите си за сигурност и да премахнете автоматично Serpent. За съжаление премахването на вируса няма да възстанови файловете ви. Нашият екип е подготвил няколко предложения, които да ви помогнат да възстановите поне част от файловете ви.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.