VirRansom - le virus parasite New auto-réplication

VirRansom - le virus parasite New auto-réplication

Sophos, une société de logiciels de sécurité informatique et du matériel, a présenté une analyse de la différence entre le type standard de ransomware et un nouveau type qui a semblé être un morceau de malware assez sophistiqué. Ils appellent cela VirRansom.

Ce que le Ransomware typique n'a

Typiquement, ransomware est également un Malware qui verrouille l'ordinateur infecté et exige le paiement (une rançon) afin de supprimer la restriction. Certains types de ransomware peuvent simplement verrouiller votre ordinateur et afficher les messages demandant une rançon. Autres, cependant, crypter des fichiers spécifiques sur votre disque dur.

Ransomware se faufile souvent dans votre système soit via e-mails urgents faux de vous provoquer pour ouvrir le fichier infecté, ou via les logiciels malveillants de zombie qui est déjà sur votre ordinateur en attente d'instructions pour télécharger le ransomware.

Que VirRansom est tout au sujet

La différence des vers qui ajoutent des fichiers infectés dans votre système et de les supprimer avec succès le nettoyer, virus parasites envahissent votre ordinateur avec des charges de fichiers infectés qui peuvent se propager sur d'autres ordinateurs trop. Encore plus, si vous manquez de nettoyer un seul de ces fichiers, l'infection commence son expansion tout recommencer.

La partie la plus délicate avec ce HyBrit parasite est qu'il ne se contente pas ajouter les fichiers infectés à votre système - il infecte les vôtres, afin de les supprimer ne est donc pas une option. Vous devez nettoyer chaque fichier attentivement, en extrayant l'infection de celui-ci.

VirRansom infecte non seulement vos fichiers de programme, mais votre fichiers de données trop, qui sont ensuite camouflé .exe les fichiers et les icônes de ces fichiers semblent les mêmes que celles d'origine. Par ici, vous pouvez facilement cliquer sur les fichiers infectés, sans être en mesure de reconnaître les modifications pour les. En ouvrant un fichier infecté, vous permettez automatiquement le virus pour commencer à courir, de se installer sur votre disque dur et de définir une entrée de registre afin d'être en mesure de fonctionner par lui-même indépendamment du fait que vous vous êtes déconnecté ou non.

Une fois que vous avez laissé le virus dans, il va commencer à chercher d'autres fichiers à infecter. Pire encore, elle se déroulera simultanément deux processus malveillants qui va se occuper de l'autre. Si on est tué, l'autre redémarre. Enfin, de façon similaire à la Reveton famille ou malware, il arrive au point où il est prêt à afficher le message de rançon indiquant que votre ordinateur a été bloquée automatiquement en raison de logiciels piratés. D'autre part, il brouille vos fichiers comme Just Cryptolocker famille de logiciels malveillants fait. Et, vous devez payer l'amende de £ 150 pour remettre votre système.

Programmes anti-malware réguliers seraient tout simplement pas travailler ici.