Πώς να αφαιρέσετε το Cov19 Ransomware (04.25.24)

Μέχρι τώρα, πιθανότατα έχετε ακούσει για το COVID-19, μια ασθένεια που γρήγορα μετατράπηκε σε παγκόσμια πανδημία. Ενώ ο κόσμος υποφέρει από τις επιπτώσεις αυτής της ασθένειας, οι χάκερ βλέπουν μια ευκαιρία. Οι ερευνητές ασφάλειας ανακάλυψαν ένα κακόβουλο λογισμικό με θέμα COVID-19 που ονομάζεται Cov19 ransomware.

Εάν έχετε δοκιμάσει το Cov19 ransomware, εξηγούμε τι είναι σε αυτό το άρθρο και πώς να το αφαιρέσετε. αν δεν το έχετε βιώσει, θα μάθετε επίσης πώς να προστατεύσετε τον εαυτό σας.

Τι είναι το Cov19 Ransomware;

Με απλά λόγια, το Cov19 ransomware είναι ένα πρακτικό παράδειγμα ευκαιριακών ransomware που μεταμφιέζεται με τη μορφή Το COVID-19 ενημερώνει μέτρα ασφαλείας ή έγγραφα.

Οι ερευνητές ανακάλυψαν πρόσφατα ένα θανατηφόρο κακόβουλο λογισμικό με θέμα το coronavirus που έχει στην περιγραφή του ένα "πρόγραμμα εγκατάστασης coronavirus". Ανήκει στην οικογένεια scarab ransomware. Παρακάμπτει την κύρια εγγραφή εκκίνησης συστημάτων χρήστη (MBR), καθιστώντας την μη εκκινήσιμη και στη συνέχεια κρυπτογραφεί τα αρχεία τους. Η παράκαμψη του MBR προκαλεί πολλά προβλήματα καθώς ο υπολογιστής του θύματος δεν θα φορτώσει το λειτουργικό του σύστημα. Το ransomware θα εμφανίσει ένα μήνυμα Cov19 ransomware.

Τι κάνει το Cov19 Ransomware;

Διεισδύει κρυφά σε ένα σύστημα, το μολύνει με αυτόν τον κώδικα κακόβουλου λογισμικού και κρυπτογραφεί διάφορα δεδομένα με ένα μήνυμα απαιτήσεων λύτρων για αποκρυπτογράφηση. Ενώ κρυπτογραφεί τα αρχεία και τα δεδομένα, τα μετονομάζει σε αυτό το συγκεκριμένο μοτίβο: "τυχαία συμβολοσειρά χαρακτήρων και επέκταση" .cov19 ". Για παράδειγμα, θα επιστρέψει ένα αρχείο όπως το "xyz.doc" στο "7QucYQjs1w48jA.cov19" μετά την κρυπτογράφηση.

Όταν εκτελείται το ransomware Cov19, επανεκκινεί αυτόματα τον υπολογιστή και, στη συνέχεια, στην οθόνη θα εμφανιστεί ένα παράθυρο με θέμα ιούς, το οποίο δεν μπορείτε να κλείσετε και αυτό αποκλείει το σύστημα. Δημιουργεί επίσης έναν κρυφό φάκελο με το όνομα "Cov19", ο οποίος διαθέτει πολλές δευτερεύουσες λειτουργικές μονάδες.

Εάν προσπαθήσετε να κάνετε επανεκκίνηση του συστήματος με μη αυτόματο τρόπο, θα εκτελέσετε αυτόματα ένα άλλο δυαδικό αρχείο και στην οθόνη θα εμφανιστεί ένα μήνυμα "δημιουργήθηκε" από τον άγγελο Καστίγιο. Ο υπολογιστής σας έχει απορριφθεί. "

Το ransomware Cov19 έχει άλλα στελέχη, όπως .HTA, ransomware-gvz. Θα προσπαθήσει να κρυπτογραφήσει τα αρχεία τους και να αντικαταστήσει το περιεχόμενο της κύριας εγγραφής εκκίνησης της μονάδας δίσκου (MBR).

Μέθοδος διάδοσης Cov19 Ransomware

Το ransomware Cov19 εξαπλώνεται μέσω πλαστών ιστότοπων torrent, μολυσμένων διαδικτυακών αρχείων, εγγράφων, συνδέσμων spam email και συνημμένα αρχεία. Ορισμένες από αυτές τις λεωφόρους προσποιούνται ότι προέρχονται από τον ΠΟΥ ή από άλλους νόμιμους οργανισμούς που μιλούν για μέτρα ασφαλείας κατά του κοροναϊού.

Ο πρώτος ιστότοπος, wisecleaner.com, προσποιείται ότι είναι ένα νόμιμο εργαλείο λογισμικού των Windows. Οι χρήστες εξαπατώνται να κατεβάσουν ένα αρχείο WSHSetup.exe, το οποίο καταλήγει στο ωφέλιμο φορτίο του Cov19 ransomware. Κατά την εκτέλεση του αρχείου, κατεβάζει διάφορα άλλα αρχεία κακόβουλου λογισμικού από τον απομακρυσμένο διακομιστή των χάκερ.

Πώς να αφαιρέσετε το Cov19 Ransomware

Μπορείτε να καταργήσετε το Cov19 ransomware με δύο τρόπους:

  • Μη αυτόματα από τον υπολογιστή σας ή
  • Αυτόματη χρήση ενός εργαλείου προστασίας από κακόβουλο λογισμικό
Αυτόματη κατάργηση

Ένα αξιόπιστο αντι-κακόβουλο λογισμικό μπορεί να αφαιρέσει το ransomware Cov19. Μπορείτε να χρησιμοποιήσετε ένα ενσωματωμένο λογισμικό προστασίας από κακόβουλο λογισμικό, όπως το Windows Defender για Windows 10 ή νεότερη έκδοση ή να κατεβάσετε ένα αξιόπιστο εργαλείο προστασίας από κακόβουλο λογισμικό τρίτων, όπως το Spyhunter ή το Malwarebytes, μεταξύ άλλων. Στη συνέχεια, θα πραγματοποιήσετε μια βαθιά σάρωση ακολουθώντας τις οδηγίες που παρέχονται από το εργαλείο.

Μη αυτόματη κατάργηση

Συνιστούμε τη μη αυτόματη μέθοδο μόνο για προχωρημένους χρήστες υπολογιστών, επειδή το πρόβλημα μπορεί να είναι χρονοβόρο και περίπλοκο.

Ακολουθήστε αυτά τα βήματα εάν θέλετε να καταργήσετε το Cov19 ransomware:

  • Επανεκκινήστε τον υπολογιστή σας σε "Safe Mode with Command Prompt". Τερματίστε κακόβουλες διαδικασίες από το "Task Manager."
  • Απενεργοποιήστε τις εφαρμογές αυτόματης εκκίνησης.
    • Κατάργηση ανεπιθύμητων προγραμμάτων από τις προγραμματισμένες εργασίες.
    • Διαγραφή δεδομένων temp και προκαταρκτικής λήψης.
    • Διαγραφή όλων των συσχετισμένων "Καταχωρίσεων μητρώου" που δημιουργήθηκαν από το Cov19 ransomware.
    • Διαγραφή του μολυσμένου φακέλου ή αρχείων.
  • Διεξαγωγή Πραγματοποιήστε σάρωση σε βάθος για τον υπολογιστή σας για την πλήρη κατάργηση του αρχείου.
  • Εάν το κακόβουλο λογισμικό παραμένει, πραγματοποιήστε μια Επαναφορά Συστήματος.
  • Εκκινήστε ξανά σε κανονική λειτουργία.
  • Εάν έχετε ένα εργαλείο κατά του κακόβουλου λογισμικού, εκτελέστε την εφαρμογή για να σαρώσετε τον υπολογιστή τυχόν υπολειμμάτων ίχνων κακόβουλου λογισμικού Cov19.
  • Προστατέψτε τον εαυτό σας από το Cov19 Ransomware

    Οι περισσότερες επιθέσεις ransomware συνδέονται συχνά με κακές πρακτικές προστασίας του υπολογιστή. Ακολουθούν μερικές ενέργειες και ενέργειες που μπορείτε να αναλάβετε για να προστατευτείτε από το ransomware Cov19:

    • Αποφύγετε αμφισβητήσιμους ιστότοπους και ελέγξτε αυτούς που παρέχουν μέτρα ασφαλείας σχετικά με τον ιό COVID-19 προτού κάνετε κλικ σε αυτούς ή στους συνδέσμους.
    • Μην περιμένετε δολώματα κλικ και διαφημίσεις ιστού, ειδικά για τον κοραναϊό.
    • Μην ανοίγετε ύποπτα και / ή άσχετα μηνύματα ηλεκτρονικού ταχυδρομείου, ιδίως συνδέσμους ή συνημμένα στα μηνύματα ηλεκτρονικού ταχυδρομείου και αυτά που σκοπεύουν να σας συμβουλεύσουν κατά του COVID-19.
    • Λήψη μόνο αρχείων και προγραμμάτων από επίσημο , επαληθευμένοι ιστότοποι ή κανάλια.
    • Αποφύγετε τα παράνομα εργαλεία ενεργοποίησης και ενημερώσεις τρίτων, επειδή πολλαπλασιάζουν κακόβουλα προγράμματα. Χρησιμοποιήστε μόνο εργαλεία από νόμιμους προγραμματιστές.
    • Για να προστατεύσετε την ασφάλεια της συσκευής και των χρηστών, χρησιμοποιήστε αξιόπιστα προγράμματα προστασίας από ιούς ή anti-malware και βεβαιωθείτε ότι είναι πάντα ενεργό και ενημερωμένο.
    • Να χρησιμοποιείτε πάντα ένα αξιόπιστο VPN κατά την πρόσβαση σε δημόσιο Wi-Fi.
    Συμπέρασμα

    Το κακόβουλο λογισμικό είναι παντού αυτές τις μέρες και είναι σημαντικό να γνωρίζετε πώς να το εντοπίσετε και να προστατεύσετε τον εαυτό σας και τις συσκευές σας. Πιστεύουμε ότι οι πληροφορίες σε αυτό το άρθρο είναι χρήσιμες για όλα τα πράγματα που σχετίζονται με το Cov19 ransomware. Μιλήστε μας μέσω της ενότητας σχολίων για να μας ενημερώσετε σχετικά με το πώς μας βοήθησε ή για να μοιραστούμε οποιεσδήποτε άλλες πληροφορίες σχετικά με το Cov19 ransomware.


    Βίντεο YouTube: Πώς να αφαιρέσετε το Cov19 Ransomware

    04, 2024