Supprimer Spook Ransomware

Le Spook Ransomware est un casier de fichiers avancé, qui ne laisse pas à ses victimes de nombreuses options de récupération de données. Après avoir infiltré une machine et crypté ses fichiers, il tentera de limiter la capacité de la victime à restaurer l'un de ses fichiers en :

  • Recherche spécifique de sauvegardes locales à chiffrer.
  • Désactivation du service de restauration du système Windows.
  • Supprimer les clichés instantanés de volume, ce qui pourrait aider à récupérer des attaques de ransomware.
  • Assurer le cryptage complet de formats de fichiers spécifiques en désactivant les logiciels qui pourraient empêcher le ransomware de modifier leur contenu.

Les victimes du Spook Ransomware finissent généralement par interagir avec cette menace à cause des e-mails de phishing. Cependant, ses créateurs peuvent également choisir d'utiliser d'autres mécanismes de propagation des logiciels malveillants : faux téléchargements, activateurs de logiciels, publicités malveillantes/trompeuses, cracks de jeu et contenu piraté.

Les auteurs de Spook Ransomware invitent les victimes à la salle de discussion TOR

Le Spook Ransomware marque les noms des fichiers de la victime en appliquant l'identifiant unique de la victime comme suffixe. Il supprime également les messages de rançon "RESTORE_FILES_INFO.txt" et "RESTORE_FILES_INFO.hta". Étonnamment, l'exécutable de ce malware abuse également du paramètre Notifications Windows pour afficher une demande de rançon pour la victime. Si une victime clique sur la notification, elle verra la note de rançon HTA.

Note de rançon Spook Ransomware

Les criminels demandent à la victime de visiter une salle de discussion basée sur TOR où ils peuvent en savoir plus sur leurs options. Bien sûr, les criminels demandent un paiement de rançon, et ils veulent que la victime utilise Bitcoin pour le compléter. Ils déclarent que les données de la victime ont été volées avant de les chiffrer et qu'ils publieront les fichiers en ligne si la victime ne coopère pas.

Bien que l'attaque de Spook Ransomware puisse être très dévastatrice, payer les frais de rançon n'est pas le bon choix. Les criminels peuvent décider de demander une deuxième transaction après que vous ayez terminé la première, vous arnaquant de fait. Parce qu'ils utilisent Bitcoin pour ces paiements, il vous serait impossible d'annuler/annuler la transaction.

Les victimes de Spook Ransomware doivent exécuter un outil antivirus pour éliminer l'intrus et protéger vos fichiers. Une fois qu'ils ont assuré la suppression de la menace, ils peuvent expérimenter d'autres options de récupération de données.

October 13, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.