Mole02 – нов криптиращ вирус от семейството на CryptoMix

Mole02 е наскоро открит рансъмуер вирус, който изглежда, че принадлежи към групата на CryptoMix. Вирусът може да е обновена версия на рансъмуер вирусите Revenge и Mole. В момента вирусът все още се изследва. И все пак, известно е, че използва комбинация от RSA и AES шифри, добавя файлово разширение .MOLE02 и оставя съобщение за откуп във файла _HELP_INSTRUCTION.TXT.
Зловредният софтуер се изпълнява от Mole02.exe. Попаднал в засегнатата машина, той се свързва с Командния и контролен сървър и след като получи отговор, рансъмуерът започва изпълнението на зловредните си задачи. Рансъмуерът Mole02 може да модифицира системата и да създава записи в регистрите на Windows. Той също инжектира зловредни кодове в легитимните системни процеси, изпраща заявки към Интернет кеш паметта и чувствителните настройки на IE, както и други важни промени.
И все пак, най-важната задача за рансъмуера е криптирането на информацията. Според съобщението за откуп, той използва RSA-2048 и AES-128 криптиращи алгоритми. Изглежда, че вирусът има за цел по-голямата част от файловете и избягва само важните системни файлове. Добавя файлово разширение .MOLE02 към всеки файл от криптираната информация и не позволява на жертвите да ги отворят. За съжаление премахването на Mole02 не помага за възстановяването на криптираните файлове.
За да направи възстановяването на криптираната информация по-трудно, вирусът изтрива моментните снимки на томове (Shadow Volume Copies) и архивите. По този начин кибер престъпниците искат да са единствените, които предлагат решение за декриптиране. След криптирането на информацията, зловредният софтуер изтегля съобщението за откуп на име _HELP_INSTRUCTION.TXT. То дава информация за това, че жертвата трябва да плати откупа в Биткойни като използва Tor браузър. За момента размерът на откупа не е известен. Така че е възможно да зависи от количеството на криптираната информация.

Затова в момента, единственият начин за възстановяване на файловете, криптирани от Mole02, са резервните копия. В останалите случаи, вероятността да си върнете достъпа до файловете не е много висока. Но все пак, тази ситуация не трябва да ви мотивира да следвате исканията на хакерите и да плащате откупа. Никой не може да гарантира, че кибер престъпниците ще спазят обещанието си и ще ви помогнат за декриптирането на файловете. След като получат парите, те може да искат още, да инсталират допълнителен зловреден софтуер или да ви оставят да чакате декриптиращия инструмент.
Вместо да рискувате да изгубите парите си, по-добре е да премахнете Mole02 от устройството си. Премахването на рансъмуера става само с надеждна програма за премахване на зловреден софтуер, като FortectIntego. За по-подробни инструкции, вижте в края на статията.
Начини на разпространение на рансъмуер вируса
Не са ни известни някакви по-специфични канали, по които се разпространява рансъмуера Mole02. Изглежда, че престъпниците разчитат на традиционните методи на разпространение като зловредни спам имейли, фалшиви реклами, фалшиви изтегляния и актуализации.
Зловредните имейли остават най-популярния начин за разпространение на зловреден софтуер. Такива писма имат заразени прикачени файлове или линкове. След като жертвата кликне на опасното съдържание, зловредният товар се изтегля и изпълнява в системата.
Mole02 може да проникне в системата и след като потребителят кликне върху зловредна реклама. Фалшивите реклами набират все по-голяма популярност сред киберпрестъпниците. Този метод позволява внедряването на заразени реклами дори и в популярни легитимни сайтове. По този начин става по-лесно жертвите да бъдат подведени да кликнат върху опасни реклами без да очакват нещо лошо да им се случи.
Инсталирането на фалшив софтуер, като непознати антивирусни програми, различни компютърни оптимизационни инструменти от сайтове за споделяне на файлове, както и всякакво друго съдържание от несигурни онлайн източници също могат да доведат до рансъмуер атака.
Затова, за да запазите компютъра и файловете си в безопасност от криптиране, добре е да вземете всички необходими предпазни мерки, когато сърфирате в мрежата и да архивирате файловете си.
Премахване на рансъмуер вируса Mole02
Преди да започнете с премахването на Mole02, може да се наложи да стартирате компютъра си в Безопасен режим с мрежа (Safe Mode with Networking). За премахването, ще трябва да инсталирате или да актуализирате настоящата си програма за сигурност, а зловредният софтуер да се опита да ви попречи. За да избегнете този проблем, трябва да стартирате компютъра си в Безопасен режим. Тогава ще имате достъп до предпочитаната програма за сигурност и да направите пълно системно сканиране. Може да премахнете Mole02 автоматично с FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes.
Помогна ли това ръководство?
Бъдете първият, който ще коментира