Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · iun. 2017

Virusul de tip ransomware GC47Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Gabriel E. Hall · Cercetător web pasionat

Este ransomware-ul GC47 asociat cu virusul Cerber?

Virusul de tip ransomware GC47, recent descoperit, poate avea o legătură cu rău famatul ransomware Cerber. Acest virus de criptare fişiere adaugă fişierelor criptate fie extensia de fişier .cerber3, fie .Fuck_You. Din cauza ultimei extensii, acest virus este cunoscut şi ca virusul .Fuck_You. Se pare că acest virus este încă în prag de dezvoltare, însă deja putem discuta la ce ar trebui să se aştepte comunitatea online din partea acestei ameninţări cibernetice. Virusul GC47 se bazează pe proiectul open-source HiddenTear/EDA2.. După infiltrare, virusul poate crea intrări în regiştrii din Windows care permit rularea automată a virusului de fiecare dată când calculatorul este deschis. După, începe să scaneze sistemul şi caută anumite tipuri de fişiere. Malware-ul modifică fişierele folosind tipul de criptare AES. . Din nefericire, acest algoritm de tip cheie simitrică nu este uşor de spart. Deci, eliminarea lui GC47 nu ajută la recuperarea fişierelor. Victimele trebuie să obţină o cheie de decriptare pentru a recupera documentele importante, poze sentimentale, colecţii video sau audio, şi alte fişiere. Lista completă a fişierelor ţintite se găseşte mai jos:

.txt, .doc, .docx, .xls, .xlsx, .pdf, .pps, .ppt, .pptx, .odt, .gif, .jpg, .png, .db, .csv, .sql, .mdb.sln.php, .asp, .aspx, .html, .xml, .psd, .frm, .myd, .myi, .dbf, .mp3, .mp4, .avi, .mov, .mpg, .rm, .wmv, .m4a, .mpa, .wav, .sav, .gam, .log, .ged, .msg, .myo, .tax, .ynab, .ifx, .ofx, .qfx, .qif, .qdf, .tax2013, .tax2014, .tax2015, .box, .ncf, .nsf, .ntf, .lwp.

Imediat după ce procesul de criptare a datelor este finalizat, ransomware-ul GC47 lasă o notă de recompensă numită READ_IT.txt. Mesajul în care se cere recompensa este scurt, şi nu oferă informaţii victimelor despre ceea ce s-a întâmplat cu fişierele lor. Autorul ransomware-ului este interesat doar de cea mai importantă informaţie pentru el sau ea. Hackerul cere transferul a 50 de dolari în Bitcoins într-o adresă de portofel Bitcoin, şi trimiterea unui email. Chiar şi aşa, recompensa nu este uriaşă; totuşi, nu vă recomandăm să o plătiţi. Dacă nu aveţi copii de rezervă ale datelor, posibilităţile de decriptare ale datelor nu sunt multe, deoarece virusul GC47 şterge Shadow Volume Copies care sunt cruciale în procesul de recuperare a datelor. Totuşi, este posibil ca plata recompensei să nu sfârşească după cum doriţi. Nu puteţi fi sigur că hackerul chiar vă va oferi uneltele necesare pentru decriptarea în siguranţă a fişierelor. Nu vă recomandăm să cheltuiţi banii, şi să motivaţi hackerul să dezvolte proiecte mai mari în viitor. Mai bine eliminaţi GC47 din calculator, şi cheltuiţi acei 50 de dolari pentru soluţii de recuperare a datelor , sau un software antivirus bun , care vă poate proteja pe viitor de alte ameninţări cibernetice. Pentru eliminarea virusului, vă sugerăm să instalaţi FortectIntego şi să scanaţi sistemul. Prin urmare, puteţi găsi instrucţiuni detaliate despre cum să trataţi malware-ul, la sfârşitul acestui articol.

Imaginea virusului de tip ransomware GC47

Cum puteţi fi infectat de un virus de criptare fişiere?

Metodele specifice de distribuţie a malware-ului GC47 sunt încă necunoscute. Sarcina utilă a virusului poate fi distribuită prin ataşamentele maliţioase ale email-urilor, actualizări false de software sau descărcări, link-uri infectate, reclame purtătoare de malware, website-uri sociale sau de răspândire fişiere, etc. Criminalii cibernetici angajează diverse metode pentru a lansa atacuri de succes şi pentru a infecta calculatoarele. Deci, dacă nu doriţi să deveniţi victima ransomware-ului GC47 sau a altor viruşi de criptare fişiere , ar trebui să fiţi atent atunci când navigaţi pe web. Evitaţi apăsarea pe link-uri şi reclame suspicioase, nu navigaţi pe website-uri nesigure, şi tot timpul alegeţi surse demne de încredere pentru descărcare şi instalare de software. Mai mult, nu uitaţi că malware-ul poate apărea în inbox-ul dumneavoastră ca şi mesaj legitim şi document ce pare sigur. Deci, fiţi vigilent!

Cum să trataţi virusul de tip ransomware GC47?

După atac, trebuie să vă concentraţi asupra eliminării lui GC47. Vă recomandăm să utilizaţi unelte de eliminare malware puternice şi profesionale, precum FortectIntego sau MalwarebytesMalwarebytes. Aceste programe sunt capabile să detecteze şi să elimine toate fişierele şi programele maliţioase din dispozitivul dumneavoastră. Cu toate acestea, puteţi alege orice alt program. Doar asiguraţi-vă că este demn de încredere! Mai mult, dacă nu puteţi instala programul sau să rulaţi o scanare completă a sistemului, trebuie să vă porniţi calculatorul în Safe Mode. Instrucţiunile de mai jos vă arată cum puteţi face acest lucru. Atunci când sunteţi în Safe Mode, ar trebui să instalaţi sau să rulaţi din nou unealta de securitate, şi să o lăsaţi să elimine GC47 din sistem.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.