Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · iul. 2017

Virusul de tip ransomware BeethoveNCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Ransomware-ul BeethoveN începe să cânte o „simfonie” cu fişierele dumneavoastră

“Virusul BeethovenN” defineşte un ransomware care se infiltrează în calculatoare şi adaugă extensia de fişier .beethoveN fişierelor criptate. În timp ce titlul acestei ameninţări aduce un zâmbet pe buzele experţilor din IT, utilizatorii afectaţi probabil nu au aceleaşi sentimente. Este de înţeles, deoarece acesta tot funcţionează ca şi virus cibernetic care produce haos în sistem. Se pare că acest malware este o altă probă bazată pe virusul HiddenTear. Se pare că malware-ul este încă în prag de dezvoltare. Mai mult, nota de recompensă reflectă faptul că dezvoltatorul s-a distrat în timp ce programa malware-ul, deoarece fiecare propoziţie din nota recompensei sfârşeşte cu o notă muzicală şi nu cu un punct. Mai mult, criminalul cibernetic îşi lasă cheile de regiştri distinctive printre fişierele de sistem, de exemplu HKCU\Environment\SAVETHETREES. Se pare că individul nu este doar fan al lui Beethoven, ci promovează şi ecologia. Lăsând deoparte interesul profesional, este posibil să fiţi interesat de un singur lucru- eliminarea malware-ului BeethovenN.The screenshot of BeethoveN virus

Alte analize dezvăluie şi referinţe la adresa compozitorului Chopin. În afară de interfaţa de utilizator a aplicaţiei, FILEUST.txt este plasat în dosarul local şi pe ecran. Conţine aceleaşi informaţii ca şi software-ul. Salută utilizatorii într-o manieră politicoasă şi îi informează despre faptul că fişierelor lor au fost criptate cu ajutorul tehnicilor de criptare AES-256 şi RSA-2048. Continuă să avertizeze utilizatorii că decriptarea este imposibilă fără obţinerea cheii private. Interesant este faptul că menţionează că copiile de rezervă reprezintă singurul mod de a restaura fişierele. Victimele ar trebui să se conecteze pe adresa http indicată şi să transfere recompensa. După, utilizatorii pot trece pe o altă pagină a software-ului în care dezvoltatorul îşi exprimă recunoştinţa pentru decriptarea fişierelor. Nota de recompensă mai menţionează şi faptul că utilizatorii trebuie să se grăbească deoarece cheia de decriptare va fi stocată pentru doar 168 de ore. Oferă şi o funcţie opţională de „rescanare” dacă toate fişierele criptate nu au fost decriptate din prima încercare. Mai mult, malware-ul BeethovenN indică şi un alt website https://soltec6d5qinsppi.hiddenservice.net/. Totuşi, niciunul dintre website-urile furnizate funcţionează, deci, este posibil ca plata recompensei să fie în van. În schimb, treceţi la ghidul de eliminare a virusului BeethovenN.The image illustrating BethoveN malware

Particularităţile de transmitere a malware-ului

Vorbind de metodele de distribuţie, virusul nu posedă funcţii excepţionale. Atacă victimele atunci când acestea navighează pe domenii corupte , de exemplu, torrente sau pagini web cu jocuri. Nu excludeţi email-urile spam. Mai mult, fişierul BeethoveN.Infected.Final.NoObfustication.exe poate fi deghizat ca şi o actualizare falsă de software. Nu vă grăbiţi să deschideţi email-urile spam pentru a evita atacul ransomware-ului BeethovenN. Mesajele similare vă pot provoca să deschideţi email-ul pentru a executa fişierele ataşate. Fiţi vigilent şi asiguraţi-vă că nu actualizaţi doar aplicaţiile de securitate cibernetică, ci şi aplicaţiile din sistem. De exemplu, FortectIntego sau MalwarebytesMalwarebytes asistă nu doar la terminarea infecţiei, ci şi la scoaterea rădăcinilor acesteia din cheile de regiştri.

Paşi de terminare a lui BeethovenN

Cu toate că este evident faptul că hackerul a creat acest malware în glumă, tot manifestă cunoştinţe de programare. Deci, malware-ul este capabil să provoace daune unui dispozitiv şi fişierelor personale. Înainte de a trece la opţiunile de decriptare, asiguraţi-vă că eliminaţi permanent virusul BeethovenN. Puteţi folosi unelte de eliminare malware pentru a sfârşi acest ransomware. În cazul în care nu puteţi finaliza eliminarea lui BeethovenN, aruncaţi o privire peste instrucţiunile de mai jos.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.