Шта је Јафф Рансомваре (04.27.24)

<п> Јафф рансомваре од стране бота Нецурс је рансомваре који се учитава на рањиве рачунаре. Обично се дистрибуира кроз сумњиве ПДФ датотеке у које је уграђена извршна .доцм датотека са злонамерним макронаредбама. Једном у рачунару жртве, рансомваре ће скенирати унапред одређене типове датотека и шифрирати их асиметричним шифровањем, што значи да ће бити потребан посебан кључ за дешифровање појединачних датотека. <п> Јаффов рансомваре је објављен 2017. године, отприлике у исто време када је ВаннаЦри рансомваре стварао пустош широм света. И баш као и вирус ВаннаЦри, малвер Јафф је заразио хиљаде рачунара широм света. Шта Јафф Рансомваре може учинити?<п> Процес заразе Јафф рансомваре-ом започиње када жртва покрене макронаредбу на зараженом Мицрософт Ворд ДОЦМ документу. Једном уђу у рачунар, малвер Јафф ће тражити датотеке које се подударају са 424 одређене екстензије датотека и шифрирати их. Затим ће додати екстензију .јафф свакој шифрованој датотеци, тако да ако је оригинална датотека била миимаге.јпг, она ће постати миимаге.јпг.јафф. <п> Након завршетка процеса шифровања, злонамерни софтвер оставља иза себе откупнину која означава износ откупнине који треба платити (2 Битцоина) и где је потребно послати. Истраживачи циберсецурити-а приметили су да су аутори Јафф рансомваре-а копирали код захтева за плаћање из другог злогласног рансомваре-а званог Лоцки. Како уклонити Јафф Рансомваре <п> Уклањање Јафф-овог рансомваре-а са рачунара није шетња парком јер користи скривене технике да спречи анти-малваре програме да открију његово присуство док не буде прекасно. <п> На пример, када преузме датотеку злонамерног софтвера, Јафф рансомваре започиње дешифровање сопственог кода злонамерног софтвера и рутина преусмеравања кода користи се да би се протегло време потребно програму за заштиту од злонамерног софтвера да анализира злонамерни код. То је у стању да постигне јер садржи пуно кода за смеће који не игра никакву улогу у његовом извршавању. Чак и након што програм за заштиту од злонамерног софтвера анализира злонамерни код, и даље се суочава са тешким задатком да идентификује АПИ имена која користи Јефф рансомваре, с обзиром на то да Јафф користи технике хеширања да сакрије своје АПИ-је. <п> Срећом, Мицрософт је делио неке скривене технике са својим безбедносним партнерима, што значи да је све што вам је потребно за уклањање Јафф рансомваре-а моћно решење против малвера, као што је <стронг> Оутбите Анти-Малваре . <п> Да бисте изоловали малвер, потребно је да покренете Виндовс уређај у сигурном режиму са умрежавањем. Сигурни режим је основно стање система Виндовс које ради на најмање Виндовс апликација и поставки и изврсно је за решавање проблема са системом Виндовс. <п> Ево како покренути Виндовс рачунар у безбедни режим помоћу мреже: <ли> Притисните тастере <стронг> Виндовс + <стронг> И на тастатури да бисте отворили <стронг> Поставке. <ли> на <стронг> Апликацију Подешавања , идите на <стронг> Ажурирање и појачало; Опоравак . <ли> У одељку <стронг> Напредно покретање изаберите <стронг> Поново покрени сада. <ли> На <стронг> Изаберите опцију на екрану који се појави након поновног покретања рачунара, изаберите <стронг> Решавање проблема & гт; Напредне опције & гт; Подешавања покретања & гт; Поново покренути. <ли> Када се рачунар поново покрене, притисните тастер <стронг> Ф5 да бисте изабрали <стронг> Безбедни режим са умрежавањем. <п> Сигурни режим са умрежавањем омогућит ће вам приступ мрежним реимговима, попут интернета, помоћу којих можете преузети корисне алате или сазнати више о процесу уклањања Јафф рансомваре-а. <п> Једном када се анти-малваре покрене успешно се бавили вирусом, сада треба да очистите рачунар помоћу алата за поправак рачунара. Алат за поправак ће обрисати све смеће, поправити покварене уносе у регистру и побољшати укупне перформансе вашег уређаја. Ако користите Мац, еквивалент алата за поправак Виндовс рачунара је <стронг> Оутбите МацРепаир . Опције опоравка <п> Сада када сте уклонили малвер са рачунара и очистили га помоћу Алатка за поправак рачунара, крајње је време да искористите неке могућности опоравка система Виндовс. <п> Опције опоравка укључују Поправка при покретању, Командна линија, Опоравак слике система, Враћање система, Вратите се на претходну верзију, Освежите овај рачунар и ресетујте овај рачунар. Овај чланак ће вам показати како да изведете две од ових. Враћање система<п> Враћање система је Виндовс опција за опоравак која вам омогућава да опозовете све промене системских датотека рачунара након одређене тачке враћања. То значи да можете користити Систем Ресторе за уклањање апликације или било каквих проблематичних програма, укључујући ентитете малвера и њихове зависности. <п> Да бисте дошли до опције Систем Ресторе (Обнављање система), предузмите следеће кораке: <ли > Идите у Виндовс оквир за претрагу и унесите „направи тачку враћања“. <ли> Кликните први резултат ове претраге да бисте дошли до апликације <стронг> Својства система . <ли> У апликацији <стронг> Својства система идите на картицу <стронг> Заштита система и додирните <стронг> Враћање система . <ли> Изаберите тачку враћања са листе тачака враћања доступних на рачунару. Ако немате доступних тачака враћања, размислите о коришћењу других опција опоравка за Виндовс. <ли> Након одабира тачке враћања, следите упутства на екрану да бисте довршили поступак. Ресетујте овај рачунар<п> Друга опција опоравка система Виндовс коју ћемо размотрити је Ресет Тхис ПЦ опција. Ово вам омогућава да задржите копију датотека, мада се у овом случају не бисте требали трудити с обзиром на то да су већ шифроване од Јафф рансомваре-а. <п> Ево корака за ресетовање рачунара: / п> <ли> Држите и притисните тастере <стронг> Виндовс и <стронг> И да бисте дошли до апликације <стронг> Подешавања . <ли> Кликните на <стронг> Ажурирање & амп; Опоравак & гт; Опоравак. <ли> У оквиру опције <стронг> Уклони све и поново инсталирај Виндовс додирните <стронг> Започни . <ли> Пратите упутства на екрану да бисте довршили поступак. <п> Ако следите горе описане кораке, почевши од преузимања врхунског софтвера за заштиту од малвера, успешно ћете довршити поступак уклањања Јанс рансомваре програма. <п> Неки људи се можда питају да ли је вредно платити откупнину као део посла са Јаффовим рансомваре-ом. Па, иако је у вашем праву да платите износ откупнине, то не бисмо препоручили, јер само подстиче сајбер криминалце да стварају све снажније претње рансомваре-ом. Да не спомињем, заиста нема гаранције да ћете једном кад платите откупнину вратити своје датотеке, јер постоје случајеви када су сајбер криминалци ућутали након што су примили износ откупнине. <п> Оно што бисмо од вас тражили уместо тога направите резервну копију датотека, по могућности у облаку, тако да чак и ако сте жртва гадног рансомваре напада, не морате се ни са чим растати јер су све ваше датотеке надохват руке. <п> Такође, уздржите се од отварања прилога са непознатих слика. Најбоље је да проверите аутентичност те чудне е-поште која вам се повремено нађе на путу.

Иоутубе видео: Шта је Јафф Рансомваре

04, 2024