赎金。Spora

简短的个人介绍

赎金。Sporais Malwarebytes’ detection name for a ransomware application that will encrypt files on a victim machine and demand payment to retrieve the information. Ransom.Spora uses a combination of RSA and AES encryption to lock victim files. Spora doesn’t change filenames nor adds extensions, but rather each file is encrypted with a separate key to increase the decryption complexity.

症状

赎金。Sporamay run silently in the background during the encryption phase and not provide any indication of infection to the user. Ransom.Spora may prevent the execution of Antivirus programs and other Microsoft Windows security features and may prevent system restoration as a means to solicit payment. Ransom.Spora may display a warning after successful encryption of the victim machine.

感染类型及来源

赎金。Sporamay be distributed using various methods. This software may be packaged with free online software, or could be disguised as a harmless program and distributed by email. Alternatively, this software may be installed by websites using software vulnerabilities. Infections that occur in this manner are usually silent and happen without user knowledge or consent.

之后

受勒索软件影响的系统由于通常用于常规操作的文件被加密而变得不可用。

受影响的用户如果选择向勒索软件背后的威胁行动者支付赎金,以换取获取数据的权限,他们可能会发现自己的文件无法拿回来。也没有确切的方法知道威胁演员在支付赎金后是否会履行他们的协议。

选择付钱给威胁行动者的受影响用户也可能发现自己很可能成为未来勒索软件活动的目标。

被扣为人质的数据在支付赎金后没有归还给用户或被删除,威胁行为者可以利用这些数据(a)在黑市上出售,或(b)创建用户的个人资料,用于欺诈。

保护

必威平台APP恶意软件保护用户免受勒索软件的安装。通过使用反勒索软件技术。

家里补习

必威平台APP恶意软件可以检测和删除赎金。没有进一步的用户交互。

  1. 下载伪必威平台APP你的桌面。
  2. 双击MBSetup.exe然后按照提示安装程序。
  3. 当你的必威平台APP伪的窗户安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始威胁扫描
  6. 点击检疫移除发现的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

不过,请注意,删除这个勒索软件并不会解密你的文件。你只能从感染发生前的备份中取回你的文件。

业务逻辑层修复

如何移除赎金。Sporawith the Malwarebytes Nebula console

您可以使用Malwarebyte必威平台APPs反恶意软件星云控制台扫描端点。

端点菜单星云端点任务菜单

选择扫描+隔离选项。然后你可以检查检测页面看看发现了哪些威胁。

星云检测

检疫页面您可以查看哪些威胁已被隔离,并在必要时恢复它们。

星云Quarantaine

选择你的语言