Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · dec. 2017

Virusul de tip ransomware PayDayCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Ransomware-ul PayDay îşi continuă activitatea maliţioasă lansând versiuni noi

Picture of PayDay virus note

Ransomware-ul PayDay este un program maliţios, observat ca răspândindu-se pe la sfârşitul lui 2016. Iniţial, ţintea utilizatorii portughezi. Cu toate acestea, hackerii au continuat să lanseze versiuni noi ale cripto-malware-ului, care atacă oamenii din întreaga lume. Cea mai recentă variantă pare a fi ransomware-ul Sexy, descoperit în noiembrie, 2017.

Virusul Payday este bazat pe HiddenTear şi foloseşte criptografia AES. În timp ce adaugă extensia .sexy, noua versiune ataşează extensia de fişier .[email]-id-id.payday fiecărui fişier criptat. Puteţi recupera accesul la date folosind fie un decriptor standard sau un decriptor forţat HiddenTear.

În timp ce PayDay criptează datele, este posibil să observaţi încetiniri ale sistemului. Calculatorul poate încetini din mai multe motive, şi ransomware-ul, cu siguranţă nu este primul lucru care ne vine în minte.

După ce virusul de tip ransomware PayDay termină de criptat fişierele, creează un fişier în formatul HyperText Markup Language numit !!!!!ATENÇÃO!!!!!.html şi îl salvează pe ecranul utilizatorului. Nota de recompensă se deschide prin intermediul browserului web şi explică (în portugheză) că fişierele au fost criptate, şi că acum victima trebuie să plătească dacă vrea să le mai vadă din nou.

Malware-ul PayDay cere R$950, aproximativ 286 USD. Virusul refuză să accepte recompensa în vreo altă monedă în afară de Bitcoins, deoarece în acest mod ei pot primi banii şi rămâne anonimi. Criminalii lasă o adresă de email pentru contact în cazul în care victima vrea să îi întrebe ceva – [email protected]

Nu ar trebui să vă lăsaţi intimidat de ameninţări, şi scăpaţi de acest virus cât de repede puteţi, deoarece este o altă variantă decriptabilă a lui HiddenTear. Eliminaţi PayDay folosind instrucţiunile de mai jos, şi pregătiţi-vă pentru procesul de decriptare a datelor, care poate converti toate fişierele .sexy în fişiere normale.

Pentru a elimina acest cripto-malware, trebuie să obţineţi un antivirus profesional sau o unealtă de eliminare malware, precum FortectIntego sau MalwarebytesMalwarebytes. Cu toate acestea, ar trebui să verificaţi ghidul de eliminare a lui PayDay de la sfârşitul acestui articol, pentru a finaliza cu succes această sarcină.

Ransomware-ul Sexy ar putea fi urmaşul ultimului malware

Virusul Sexy ataşează extensia de fişier .sexy şi datelor codate. Chiar dacă suma recompensei nu este indicată, criminalii insistă să fie contactaţi prin intermediul adresei de email [email protected] pentru a seta preţul uneltei de decriptare. 

În plus, victimelor li se permite să trimită un fişier pentru decriptare gratuită, care nu conţine vreo informaţie valoroasă. Chiar dacă escrocii încearcă să câştige încrederea oamenilor, noi vă recomandăm să vă concentraţi pe eliminarea lui Sexy. Este clar că nu intenţionează să îşi oprească activitatea maliţioasă. Deci, nu îi motivaţi plătind recompensa, pentru ca ei să poată dezvolta versiuni similare a ransomware-ului PayDay, sau să îl poată actualiza pe acesta.

The ransom note by PayDay ransomware virus

Introducerea noii versiuni a ransomware-ului

În octombrie, experţii din securitatea cibernetică de la NoVirus.uk au observat o versiune a acestui cripto-malware, care adăuga extensia de fişier .[]-id-.payday la sfârşitul numelui fişierului. Se crede că ransomware-ul este asociat cu BTCWare, împreună cu virusul PayDay.

După criptarea datelor, virusul livrează fişierul !! RETURN FILES !!.txt care informează pe scurt despre atacul ransomware-ului:

toate fişierele tale au fost criptate
vrei fişierele înapoi?
scrie un email: [email protected]

Mai târziu, virusul deschide fişierul payday.hta cu alte instrucţiuni. Ultima versiune include noi adrese de email: [email protected] şi [email protected]. Malware-ul a fost observat răspândindu-se prin email-uri spam numite Schedule_order.r03. Cu toate că dezvoltatorul malware-ului pretinde că este un reprezentativ al companiei KAVITA, uitaţi-vă la mesaj:

Dear Sir,

Attached, please find attached Memo in the folder for purchase requests

Kindly issue requested Order confirmation at your earliest.

Looking forward to your cooperation in the matter for which thank you beforehand.

Escrocii nu s-au deranjat să scrie mesajul într-o engleză corectă. Greşelile gramaticale şi lipsa punctuaţiei sugerează originea înşelătoare a mesajului. Mai mult, versiunea de ransomware PayDay angajează strategia de atac brute-force, care caută, în mod special, protocoale slabe de Remote Desktop. Există unelte terţe, care vă pot ajuta să le administraţi şi să le faceţi mai complexe.

Pentru a reduce probabilitatea de a întâlni un ransomware, aceste recomandări vă pot ajuta:

  • setaţi o limită pentru încercările eşuate de autentificare
  • activaţi verificarea în doi paşi
  • actualizaţi aplicaţiile de securitate şi software-urile cruciale, precum Java şi Adobe Flash Player imediat după ce apar actualizările
  • setaţi parole complexe compuse din litere, semne de punctuaţie, caractere şi numere (evitaţi utilizarea cuvintelor din dicţionar).

În orice caz, grăbiţi-vă să eliminaţi cripto-virusul din sistem, şi încercaţi software-ul de decriptare HiddenTear sau BTCWare.

Nu deschideţi email-urile spam

Cea mai comună metodă de distribuţie este prin trimiterea email-urilor spam care descarcă fişierele executabile ale malware-ului. Email-urile spam par a fi originale. Deci, victimele sunt înşelate în a deschide ataşamentele, care sunt proiectate pentru a infiltra ransomware-ul în sistem. În plus, virusul de criptare fişiere se poate răspândi prin reclame purtătoare de malware sau prin kituri de exploatare .

Prin urmare, vă sugerăm să staţi departe de reclamele care par prea bune pentru a fi adevărate. De asemenea, este o idee bună ignorarea reclamelor de pe site-uri terţe, mai ales dacă vă îndeamnă să instalaţi „actualizări necesare.” Astfel de actualizări, de obicei, vin la pachet cu componente maliţioase. În final, acordaţi atenţie kiturilor de exploatare, care se găsesc pe site-uri compromise sau infecţioase, şi încearcă să exploateze vulnerabilităţile programelor din calculatoarele utilizatorilor.

Procedura de terminare a virusului PayDay

Vă recomandăm să eliminaţi virusul PayDay cu un software reputabil de securitate, deoarece veţi câştiga timp şi veţi elimina orice alt program maliţios care disrupe performanţa calculatorului. De asemenea, dorim să vă avertizăm în legătură cu faptul că este posibil ca malware-ul să prevină descărcarea software-ului antivirus. Puteţi trece peste asta pornind PC-ul în Safe Mode.

În plus, ar trebui să ştiţi că este posibilă şi eliminarea manuală a lui PayDay, însă nu este recomandată. Dacă nu aveţi suficientă experienţă, puteţi şterge fişierele greşite sau cheile de regiştri, care poate conduce la probleme de instabilitate a calculatorului.

Prin urmare, vă sugerăm să vă curăţaţi sistemul cu FortectIntego, SpyHunterCombo Cleaner sau MalwarebytesMalwarebytes (sau un alt antivirus pe care îl aveţi). Dacă ransomware-ul previne instalarea sau utilizarea software-ului de securitate, instrucţiunile de mai jos vă pot ajuta.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.