Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · sept. 2016

Virusul de tip ransomware PhiladelphiaCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Virusul Philadelphia începe să se răspândească

Faimosul creator de viruşi, Rainmaker, a venit la suprafaţă cu un alt ransomware în mânecă – virusul Philadelphia. La fel ca celelalte cazuri de ransomware, hackerii intenţionează să facă pagube cu acest ransomware. Mai mult, dezvoltă strategii pentru cum să infecteze cu succes cât mai multe calculatoare. În orice caz, dacă datele dumneavoastră personale au fost deja blocate de către această versiune alternativă a  virusului Stampado, trebuie să vă concentraţi asupra eliminării lui Philadelphia. În timp ce vă uitaţi peste acest articol, instalaţi FortectIntego pentru a începe procesul de eliminare. Cu cât ezitaţi mai mult ca să îl eliminaţi, cu atât mai multe avarii va produce virusul. Prin urmare, eliminaţi chiar acum Philadelphia.

Din fericire, ransomware-ul a fost observat de către Fabian Wosar, care a devenit cunoscut pentru lupta şi crearea de coduri de decriptare pentru ransomware-ul Apocalypse. Virusul a fost pus la vânzare pe piaţa neagră, în mod particular pe website-ul Tor. Dezvoltatorii ofereau malware-ul oricui nu îi păsa să obţină profit în acest mod. Împreună cu achiziţia ransomware-ului Philadelphia, noul proprietar primea şi instrucţiuni simple despre cum poate controla virusul şi cum să administreze raza de infectare. Dezvoltatorul discuta despre câteva noutăţi ale malware-ului Philadelphia, precum butonul „Give mercy”. După cum arată, permite decriptarea fişierelor fără plata recompensei. Totuşi, acest lucru depinde în totalitate de conştiinţa proprietarului ransomware-ului.

The picture revealing Philadelphia ransomware

O altă funcţie interesantă a acestui malware ce criptează fişiere este Philadelphia Headquarter. Este aplicaţia care permite proprietarului să personalizeze ransomware-ul şi să îi observe traficul pe o hartă. Dezvoltatorul se laudă despre principalul avantaj al acestui malware – „bridges”. În loc să folosească servere de control şi comenzi, angajează un script în PHP pentru a supraveghea reţeaua unde criminalii şi victimele interacţionează. Noul proprietar, de asemenea, are abilitatea de a manipula suma recompensei şi rata de ştergere a fişierelor. Philadelphia este generat cu ajutorul unui limbaj scriptic AutoIT. De asemenea, cercetătorii virusului suspectează că virusul poate fi decriptat în curând. Punând la un loc aceste funcţii, nu este surprinzător de ce ransomware-ul, în general, a evoluat într-o afacere online. Viruşii moderni cer puţin efort şi aduc venituri mari. Acest lucru explică explozia de ransomware-uri. Totuşi, dumneavoastră, ca şi utilizator normal, este posibil să nu fiţi interesat de aceste probleme de afaceri şi doriţi doar să vă concentraţi asupra deblocării fişierelor dumneavoastră.

Cum mi-a infectat calculatorul ransomware-ul?

În timp ce viruşii de criptare fişiere evoluează, se suspectează că principala metodă de distribuire este prin intermediul email-urilor spam. Mesajele spam cu loterii sau emailurile false sunt doar câteva exemple de strategii comune, înşelătoare. Uneori, hackerii exploatează chiar şi nume ale unor instituţii oficiale pentru a-şi convinge victimele de legitimitatea mesajelor. Într-un astfel de email, ei plasează fişiere infectate de tip .doc, .zip sau JavaScript. Prin urmare, conţine executabilul. Deci, acum când sunteţi avertizaţi în legătură cu pericolele ce se ascund în astfel de email-uri, trebuie să fiţi atent şi să evitaţi deschiderea neglijentă a link-urilor şi ataşamentelor suspicioase.

Eliminarea virusului Philadelphia

Deoarece acest virus nu este unul uşor, nu ar trebui să vă încurcaţi cu acest ransomware prea mult. Deoarece este capabil să infecteze chiar şi dispozitivele şi drive-urile ataşate. Din acest motiv este important să eliminaţi virusul Philadelphia cât mai repede posibil. În acest scop, instalaţi FortectIntego sau MalwarebytesMalwarebytes. Aceste aplicaţii detectează ransomware-ul într-un moment şi îl elimină. Totuşi, nu decriptează fişierele, deci aveţi nevoie să folosiţi unelte digitale alternative pentru a vă re-accesa fişierele. Cel mai bun mod de a vă recupera fişierele este din copiile de rezervă sau să aşteptaţi până când experţii din IT publică unealta de decriptare. Este de înţeles faptul că fişierele pot fi de o importanţă majoră, şi că doriţi să le recuperaţi indiferent de cost. După cum am discutat anterior, decriptarea fişierelor depinde doar de atacator. Chiar dacă plătiţi suma cerută, criminalul poate decide să şteargă fişierele doar pentru că vrea. Deci, începeţi eliminarea lui Philadelphia şi încercaţi să utilizaţi metodele noastre de recuperare a fişierelor.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.