Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · iul. 2017

Virusul de tip ransomware Mole02Cum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Mole02 – un nou virus de criptare fişiere din familia CryptoMix

The ransom note by Mole02 ransomware virus

Mole02 este un virus de tip ransomware, recent descoperit , care pare să aparţină familiei CryptoMix. Este posibil ca acest virus să fie o versiune actualizată a viruşilor de tip ransomware Revenge şi Mole. Momentan, se cunoaşte deja faptul că utilizează o combinaţie între cifrii RSA şi AES, adaugă extensia de fişier .MOLE02 şi lasă o notă de recompensă în fişierul  _HELP_INSTRUCTION.TXT.

Malware-ul este executat din Mole02.exe. În maşina afectată, acesta îşi contactează serverul de comandă şi control (C&C), şi imediat după ce acesta răspunde, ransomware-ul îşi începe sarcinile maliţioase. Ransomware-ul Mole02 este capabil să modifice sistemul şi să creeze noi intrări în regiştrii din Windows. De asemenea, poate injecta coduri maliţioase în procesele legitime ale sistemului, să modifice cache-ul de pe internet şi setările sensitive ale lui IE, şi să facă alte modificări critice.

Totuşi, cea mai importantă sarcină a acestui ransomware este criptarea datelor. Conform notei de recompensă, acesta foloseşte un algoritm de criptare RSA-2048 şi AES-128. Se pare că virusul ţinteşte majoritatea fişierelor şi stă departe doar faţă de fişierele cruciale ale sistemului. Adaugă extensia de fişier .MOLE02 fiecărei date criptate, şi previne accesul victimei la fişiere. Din nefericire, eliminarea lui Mole02 nu ajută la recuperarea fişierelor criptate.

Pentru a face şi mai complicată recuperarea datelor, virusul şterge Shadow Volume Copies şi copiile de rezervă. În acest mod, criminalii cibernetici vor să fie singurii care pot oferi o posibilitate de decriptare. După criptarea datelor, malware-ul descarcă şi nota de recompensă numită _HELP_INSTRUCTION.TXT. Oferă informaţii despre cum victima poate plăti recompensa în Bitcoins folosind browserul Tor. Suma recompensei este necunoscută în acest moment. Deci, poate varia în funcţia de mărimea fişierelor criptate.

The picture of Mole02 ransomware virus

Prin urmare, în acest moment, singurul mod de a restaura fişierele criptate de către Mole02 este prin utilizarea copiilor de rezervă. În mod contrar, şansele de a primi accesul la documente şi imagini nu sunt foarte mari. Cu toate acestea, această situaţie nu ar trebui să vă motiveze să urmaţi ordinele hackerilor şi să plătiţi recompensa. Nimeni nu poate garanta faptul că criminalii cibernetici se vor ţine de cuvânt şi vă vor ajuta să vă decriptaţi fişierele. Imediat după ce primesc banii, pot cere mai mult, să instaleze alte malware-uri sau să vă ţină departe de decriptor.

În loc să riscaţi pierderea banilor, ar trebui să eliminaţi Mole02 din dispozitiv. Eliminarea ransomware-ului este efectuată utilizând un program reputabil de eliminare malware, precum FortectIntego. Pentru instrucţiuni mai detaliate, mergeţi la sfârşitul acestui articol.

Metode de răspândire ale virusului de tip ransomware

Nu se cunoaşte metoda de răspândire specifică ransomware-ului Mole02. Se pare că criminalii se bazează pe metodele tradiţionale de distribuţie, precum email-urile spam maliţioase, promovare maliţioasă, descărcări şi actualizări false.

Email-urile maliţioase rămân cea mai populară metodă de răspândire malware. Astfel de scrisori conţin ataşamente infectate sau link-uri. Imediat după ce victima apasă pe un astfel de conţinut periculos, sarcina utilă este descărcată şi executată în sistem.

Mole02 poate intra în sistem şi atunci când utilizatorul apasă pe o reclamă maliţioasă. Promovarea maliţioasă câştigă din ce în ce mai multă atenţie printre criminalii cibernetici. Această metodă permite plasarea unor reclame infectate chiar şi pe site-uri legitime şi populare. Deci, a devenit uşor de înşelat oamenii în a apăsa pe reclame periculoase fără a suspecta că ceva este în neregulă.

Instalarea programelor false, precum antiviruşi necunoscuţi, diverse unelte de optimizare a PC-urilor de pe site-uri de răspândire fişiere, precum şi alt conţinut de pe surse online nesigure, pot conduce la atacul unui ransomware.

Prin urmare, pentru a vă menţine calculatorul şi fişierele în siguranţă, ar trebui să luaţi măsuri de precauţie atunci când navigaţi pe web, şi să creaţi copii de rezervă ale fişierelor.

Eliminarea virusului de tip ransomware Mole02

Înainte de a începe eliminarea lui Mole02, este posibil să fiţi nevoit să porniţi calculatorul în Safe Mode with Networking. Pentru eliminare, trebuie să instalaţi sau să actualizaţi un program de securitate, însă este posibil ca malware-ul să vă oprească din a face acest lucru. Pentru a evita această problemă, trebuie să rulaţi PC-ul în Safe Mode. După, veţi putea accesa programul de securitate preferat şi să rulaţi o scanare completă a sistemului. Puteţi elimina automat Mole02 cu FortectIntego, SpyHunterCombo Cleaner sau MalwarebytesMalwarebytes.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.