Spook Ransomware verwijderen
De Spook Ransomware is een geavanceerde bestandsvergrendeling, die zijn slachtoffers niet veel opties voor gegevensherstel achterlaat. Na het infiltreren van een machine en het versleutelen van de bestanden, zal het proberen de mogelijkheid van het slachtoffer te beperken om hun bestanden te herstellen door:
- Specifiek op zoek naar lokale back-ups om te coderen.
- De Windows Systeemherstel-service uitschakelen.
- Schaduwvolume-kopieën verwijderen, die kunnen helpen bij het herstellen van ransomware-aanvallen.
- Zorgen voor de volledige codering van specifieke bestandsindelingen door software uit te schakelen die zou kunnen voorkomen dat de ransomware de inhoud ervan wijzigt.
Slachtoffers van de Spook Ransomware komen meestal in aanraking met deze dreiging vanwege phishing-e-mails. De makers ervan kunnen er echter ook voor kiezen om alternatieve methoden voor het verspreiden van malware te gebruiken: valse downloads, software-activators, kwaadaardige/misleidende advertenties, gamecracks en illegale inhoud.
Spook Ransomware-auteurs nodigen slachtoffers uit voor de TOR-chatroom
De Spook Ransomware markeert de namen van de bestanden van het slachtoffer door de unieke slachtoffer-ID als achtervoegsel toe te passen' Het laat ook de losgeldberichten 'RESTORE_FILES_INFO.txt' en 'RESTORE_FILES_INFO.hta' vallen. Verrassend genoeg misbruikt het uitvoerbare bestand van deze malware ook de instelling voor Windows-meldingen om een losgeldbrief voor het slachtoffer te tonen. Als een slachtoffer op de melding klikt, zien ze de HTA-losgeldbrief.
De criminelen vragen het slachtoffer om een op TOR gebaseerde chatroom te bezoeken waar ze meer kunnen vinden over hun opties. Natuurlijk vragen de criminelen om losgeld en ze willen dat het slachtoffer Bitcoin gebruikt om het te voltooien. Ze stellen dat de gegevens van het slachtoffer zijn gestolen voordat ze werden versleuteld en dat ze de bestanden online zullen publiceren als het slachtoffer niet meewerkt.
Hoewel de aanval van Spook Ransomware zeer verwoestend kan zijn, is het betalen van losgeld niet de juiste beslissing. De criminelen kunnen besluiten om een tweede transactie te vragen nadat u de eerste hebt voltooid, waardoor u effectief wordt opgelicht. Omdat ze Bitcoin gebruiken voor deze betalingen, zou het voor u onmogelijk zijn om de transactie te annuleren/terug te draaien.
Slachtoffers van de Spook Ransomware moeten een antivirusprogramma gebruiken om de indringer te elimineren en uw bestanden te beschermen. Zodra ze ervoor hebben gezorgd dat de dreiging is verwijderd, kunnen ze experimenteren met alternatieve opties voor gegevensherstel.