Kangaroo ransomware เข้ารหัสไฟล์ของคุณและล็อคคุณจากหน้าต่าง

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

เราทุกคนคุ้นเคยกับ Fabiansomware, Esmeralda และ Apocalypse ransomware สำหรับผู้ที่ไม่ได้เป็นพวกโค้ดอันตรายที่สร้างโดยแก๊งอาชญากรไซเบอร์ และตอนนี้พวกเขากลับมาแล้วและยกระดับเกมของพวกเขาด้วยการติดเชื้ออันทรงพลังอีกอันหนึ่งด้วยชื่อ ' Kangaroo '

จิงโจ้แรนซัมแวร์ เป็นที่รู้จักกันว่ารีดไถเงินจากเหยื่อผู้บริสุทธิ์ วิธีการที่ใช้เป็นวิธีเก่า แต่มีประสิทธิภาพ Ransomware ได้รับการยืนยันเพื่อล็อคผู้ใช้ออกจากคอมพิวเตอร์ของพวกเขาทำให้ไม่สามารถใช้งานได้ในการเสนอราคาเพื่อโน้มน้าวให้พวกเขาจ่าย สิ่งที่ทำให้ ransomware นี้โดดเด่นจากสายพันธุ์อื่น ๆ ของการเข้ารหัสลับมัลแวร์คือการแจ้งเตือนทางกฎหมายปลอม

เช่นเดียวกับ DXXD ransomware ผู้ใช้มีข้อความแจ้งเตือนหลังจากที่พวกเขาเข้าสู่ระบบนอกจากนี้ผู้ใช้ถูกปฏิเสธสิทธิ์ในการเริ่มตัวจัดการงานหรือเข้าถึง Explorer.exe ที่รับผิดชอบในการแสดง Windows UI จากนั้นผู้ใช้จะได้รับค่าไถ่เพื่อเข้าถึงไฟล์และพื้นที่ส่วนตัวของพวกเขา

แม้ว่าตัวล็อกหน้าจอสามารถปิดใช้งานใน Safe Mode หรือโดยการกด แป้น ALT + F4 รวมกันสำหรับผู้ใช้คอมพิวเตอร์ทั่วไปหลาย ๆ คนสิ่งนี้สามารถป้องกันไม่ให้พวกเขาใช้คอมพิวเตอร์ได้

การติดตั้ง Kangaroo ransomware

กระบวนการติดตั้งของ ransomware แตกต่างอย่างมากจากวิธีการทั่วไปอื่น ๆ แทนที่จะติดตั้งชุดเจาะช่องโหว่ช่องโหว่เว็บไซต์หรือโทรจันเป็นหลัก Kangaroo ransomware จะถูกติดตั้งด้วยตนเองโดยการเจาะเข้าสู่ RDP

นักพัฒนาใช้ Remote Desktop เพื่อเข้าใช้งานคอมพิวเตอร์ของผู้ใช้โดยไม่ได้รับอนุญาตและดำเนินการกับไฟล์ที่ติดไวรัสที่มี ransomware จากนั้นหน้าจอจะแสดงขึ้นเพื่อแสดง ID เฉพาะของเหยื่อและคีย์เข้ารหัส

ผู้ใช้อนุญาตให้ ransomware เริ่มต้นกระบวนการเข้ารหัสของข้อมูลส่วนบุคคล ransomware ยังผนวกส่วนขยาย. crypted_file ต่อท้ายชื่อของไฟล์ที่เข้ารหัส หลังจากเสร็จสิ้นกระบวนการ ransomware จะแสดงหน้าจอล็อคปลอม แนะนำว่ามีปัญหาร้ายแรงกับคอมพิวเตอร์และข้อมูลถูกเข้ารหัส จากนั้นให้คำแนะนำเกี่ยวกับวิธีติดต่อนักพัฒนาซอฟต์แวร์ที่ [email protected] เพื่อกู้คืนข้อมูล

วิธีการลบ Kangaroo ScreenLocker

เพื่อให้สามารถเข้าถึงเดสก์ท็อป Windows ของพวกเขาได้อีกครั้งผู้ใช้จะต้องปิดการใช้งาน Kangaroo ที่สามารถเรียกใช้ได้ เพื่อให้บรรลุเป้าหมายนี้ผู้ใช้เป้าหมายจะต้องบูตคอมพิวเตอร์เข้าสู่ Windows Safe Mode จากนั้นพวกเขาจะได้รับอนุญาตให้เข้าถึงระบบปฏิบัติการของพวกเขาอีกครั้ง เมื่อลงชื่อเข้าใช้ Windows Safe Mode พวกเขาสามารถเรียกใช้ msconfig.exe และปิดการใช้งานมัลแวร์ได้

Kangaroo ransomware เข้ารหัสไฟล์ของคุณและล็อคคุณจากหน้าต่าง