Gebdp3k7bolalnd4.onion následuje ostatní členy ransomwarové rodiny Onion
Virus Gebdp3k7bolalnd4.onion je detekovatelný jako nová verze notoricky známé ransomewarové skupiny Onion (jinak známého jako .onion file extension virus). Po zašifrování souborů algoritmem RSA, ransomware otevírá grafické uživatelské rozhraní (GUI). Tam může oběť zvolit ze dvou možností, buď zobrazit soubory, nebo pokračovat k dalšímu kroku. Poté bude instruována, aby přešla na webovou stránku prohlížeče Tor a převedla uvedený počet bitcoinů. Pokud jde o aktuální verzi, je známo, že malware přidává několik přípon souborů: .onion._, .onion.to._ ext. js a gebdp3k7bolalnd4.onion._. Zajímavé je, že aktuální verze nevyžaduje používání prohlížeče Tor, který umožňuje anonymně surfovat na webu. Navzdory tomu, jak nebezpečný by se mohl tento malware zdát, výkupné neplaťte. Místo toho Gebdp3k7bolalnd4.onion z počítače odstraňte. K tomuto účelu můžete použít program FortectIntego nebo MalwarebytesMalwarebytes.
Jakmile je proces šifrování dokončen, malware otevře soubor GUI a .html, ve kterém malware informuje uživatele, že soubory byly zašifrovány. Dále oběti vyzývá k zakoupení určitého dešifrovacího softwaru – Gebdp3k7bolalnd4.onion Decrypter. I když je označován také jako Cry128. Dekrypter určený pro původní verzi ale nemusí fungovat. Všimněte si, že i když se vám podaří soubory dešifrovat, můžete vytvořit větší šance na budoucí infiltraci škodlivého softwaru. Takže neexistuje žádná záruka, že program funguje správně a zcela dešifruje soubory. Později navrhuje přístup ke třem internetovým stránkám .onion, aby mohli platbu vrátit. Vzhledem k tomu, že tyto domény poskytují anonymitu, na webu není žádný zdrojový kód, který by sledoval pachatele. Je zajímavé, že oběti nemusí stahovat a instalovat prohlížeč Tor. Navíc všechny zašifrované soubory jsou o 36 bajtů větší než původní data. Tato zvláštnost může být jedním z tipů, jak vytvořit dešifrovací klíč. V každém případě se nedoporučuje do tohoto škodlivého softwaru šťourat, ale okamžitě Gebdp3k7bolalnd4.onion odstranit.
Metody distribuce tohoto škodlivého softwaru
Existují tři způsoby, jak se tímto malwarem nakazit. Podvodníci dávají přednost maskování malwaru pod závoj falešné faktury, zprávy o vrácení daně nebo nedoručení e-mailu. Jedna unáhlená akce by tak mohla vést k infikování malwarem. Pokud obdržíte takový e-mail, ignorujte ho a zkontrolujte zařízení pomocí softwaru pro odstranění malwaru. Ten také přijde vhod při boji proti trojským koním, které provádějí „únos“ viru Gebdp3k7bolalnd4.onion. Měli byste být také opatrní při přidávání nových rozšíření prohlížeče nebo při prohlížení pozvánek na Google Docs, které jste obdrželi od vašich přátel . Upozorňujeme, že stahování legitimní aplikace nevylučuje riziko stažení škodlivé verze. Vzhledem k tomu, že webová stránka pro platby stále funguje, může to naznačovat, že malware je stále aktivní. Buďte opatrní a používejte bezpečnostní aplikace.
Odstranění Gebdp3k7bolalnd4.onion
Nejrychlejším způsobem, jak se zbavit tohoto malwaru, je spuštění antimalwarové bezpečnostní aplikace. Odstranění Gebdp3k7bolalnd4.onion by nemělo trvat příliš dlouho. Pokud soubory registru modifikované ransomwarem a váš počítač selže ještě před otevřením anti-spywarové nebo jiné aplikace pro zabezpečení, postupujte podle níže uvedených pokynů. Sotva budete moci odstranit virus Gebdp3k7bolalnd4.onion ručně, protože je tento ransomware zakořeněný v počítači. Automatická metoda by tedy mohla být lepší volbou.
Pomohl vám tento návod?
Buďte první, kdo přidá komentář.