Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Lie 2020

Koti ransomware virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Linas Kiguolis · Ekspertas kovoje su virusais ir kitomis kompiuterio infekcijomis

Koti – tai 226-asis Djvu viruso šeimos narys, kuris pasirodė 2020 metų gegužės mėnesį

Koti virusas

Koti ransomware virusas – tai naujausia, liūnai pagarsėjusio Djvu, failus užkoduojančio viruso, versija. Ji buvo aptikta 2020 m. gegužės mėn. viduryje ir užima 226-ą poziciją STOP / Djvu variantų sąraše greta .mpal, .sqpc ir .mzlq versijų. Taip pat kaip jo pirmtakai, Koti virusas naudoja RSA šifravimo modelį nesisteminių failų užkodavimui bei tradicinį _readme.txt išpirkos pranešimą. Tam, kad atskirtų užšifruotus dokumentus, paveikslėlius, vaizdo įrašus, nuotraukas, duombazes, archyvus bei kitus duomenis, virusas naudoja .koti failo plėtinį. 

Nusikaltėliai, atsakingi už Koti ransomware viruso kūrimą naudoja [email protected] ir [email protected] elektroninio pašto adresus kontaktui užmegzti. Atsižvelgiant į naudojamą turto prievartavimo schemą, panašu, kad virusas nenukrypta nuo pirmtakų – prašo aukų sumokėti 980 USD bitkoinų kriptovaliuta už dešifravimo raktą. Išpirkos pranešime teigiama, kad susisiekus su nusikaltėliais per 72 valandas, išpirkos suma sumažinama dvigubai. 

Pavadinimas Koti
Šeima Liūdnai pagarsėjusi STOP / Djvu ransomware virusų šeima
Aptikta 2020m. gegužės mėn. Pirmasis ransomware viruso pavyzdys buvo įkeltas į oficialią Emisisoft klientų aptarnavimo svetainę 
Klasifikacija Koti virusas yra priskiriamas ransowmare virusų kategorija, kuri išsiskiria gebėjimu užkoduoti asmeninius, kompiuteryje esančius, duomenis 
Versijos numeris Šiuo metu Koti virusas yra naujausia djvu viruso versija, kuri yra 226-a sąraše
Naudojamas plėtinys Virusas naudoja .koti failų plėtinį užkoduotų failų žymėjimui
Šifravimo modelis RSA
Plitimo būdai Ši, išpirkos reikalaujanti, programa dažniausiai plinta per užkrėstus elektronių laiškų prisegtukus, neapsaugotus RDP prievadus, P2P tinklus bei nelegalią programinę įrangą
Kiti požymiai Kai virusu užkrėstas failas yra aktyvuojamas, ransomware virusas užkoduoja failus, o tada sukuria _readme.txt išpirkos pranešimą, kuriame pateikiama detali informacija kaip atlikti mokėjimą
Išpirkos mokėjimo sąlygos Nusikaltėliai reikalauja, kad auka sumokėtų $490 tuo atveju, jeigu mokestis pervedamas per 72 valandas. Jeigu mokėjimas vėluoja, išpirkos suma dvigubėja iki $980. Vienintelė priimama valiuta – Bitkoinas.
Aptinkamumas Neįmanoma rankiniu būdu aptikti pavojingų ransomware viruso failų. Tokio tipo programas galima pašalinti tik su profesionalia antivirusine programa. 

Sistemos atkūrimas

Ransomware viruso pašalinimas neužtikrina pilno kompoiuterio sistemos atkūrimo. Tam, kad atkurtumėte Windows sistemos registrus, paleisties programas bei kitus esminius komponentus, rekomenduojama naudoti FortectIntego programą.

Kadangi Djvu ransowmare virusas reguliariai išleidžia naujas versijas, Kori viruso atsiradymą gegužės mėnesį buvo galima nuspėti. Pirmasis šio viruso pavyzdys buvo įkeltas į oficialią Emsisost kleintų aptarnavimo svetainę, o tiksliau forumą, kuriame viruso auka tapęs asmuo pristatė naujausią _readme.txt filą bei .koti plėtiniu užkoduotų failų pavyzdžius. 

Detaili pateiktų pavyzdžių analizė patvirtinom, kad Koti virusas yra kilęs iš Djvu failus koduojančių virusų šeimos. Jis naudoja tokius pačius plitimo metodus, failų kodavimo šiftus bei išpirkos reikalavimo būdus. Anot tyrėjų, virusą pernešantis failas dažniausiai plinta per užmaskuotus elektroninių laiškų prisegtukus arba piratinę programinę įrangą. Be to, jis gali būti aktyviai naudojamas itin pavojingam trojanui AZORult platinti. 

Jeigu virusui pavyksta sėkmingai ekspoatuotis sistemoje, ransomware virusas pradeda inicijuoti pirmąjį įsitvirtinimo etapą. Virusas įrašo keletą paleisties procesų, paleidžia PowerShell komandas, kurios ištrina Shadow Volume kopijas ir išjungia antivirusinę programą, tokiu būdu išvengdamas pašalinimo. Koti ransomware virusas taip pat gali sugadinti pagrindinius Windows sistemos failus bei blokuoti prieigą prie forumų ir svetainių, kuriose pateikiamos gairės, kaip pašalinti ransomware tipo virusus ir atkurti pažeistus failus.

Šis kompiuterinis virusas nėra tas, su kuriuo būtų galima turėti reikalų. Tokio viruso įsirašymas gali baigtis visiška asmeninių failų netektimi, todėl žmonės, kurie įtaria šį virusą esant kompiuteryje, turėtų nedelsiant pasirūpinti Koti viruso pašalinimu. Šiam tikslui naudokite programas, tokias kaip SpyHunterCombo Cleaner, MalwarebytesMalwarebytes ar kitą profesionalią antivirusinę programą. Turėkite omenyje, kad ši kenkėjiška programa ne tik geba užkoduoti failus, bet taip pat gali įrašyti daugybę pavojingų procesų, smarkiai pažeisti sistemą bei atsiųsti Azorult trojaną kaip antrinį failą. Minėtu atveju, kibernetiniai nusikaltėliai galėtų gauti prieigą prie jūsų asmeninės informations, įskaitant slaptažodžius, banko duomenis, prisijungimus ir kt. 

Neįmanoma nepastebėti pokyčių, kuriuos inicijuoja Koti virusas. Visų pirma, jis aktyvuoja kenksmingus procesus Task Manager valdyklėje, todėl procesoriaus sąnaudos (CPU) stipriai išauga. Vis dėlto, pats ryškiausias šio viruso simptomas – .koti failo plėtinys, prikabintas prie kiekvieno paveikslėlio, duomenų bazės, Mikrosoft Office dokumento, vaizdo įrašo bei kitų nesisteminių failų. 

Koti ransowmare virusas

Kai virusas baigia failų šifravimą, ekrane bei įvairiuose sistemos aplankuose atsiranda _readme.txt išpirkos pranešimas. Jame pateikiama detali informacija kaip atlikti mokėjimą, nurodomi  [email protected] ir [email protected] elektroninio pašto adresai bei įvardijama išpirkos suma, t.y. $480 arba $980 Bitcoinų valiuta atsižvelgiant į laiką, per kurį auka užmezga kontaktą. 

ATTENTION!

Don't worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-EEHXgjySek
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
[email protected]

Reserve e-mail address to contact us:
[email protected]

Your personal ID:

Nėra jokios abejonės, kad sukčiai, besislepiantys po šiuo išpirkos rašteliu, siekia išpešti kiek įmanoma daugiau pinigų. Vis dėlto, didžiausias mūsų patarimas – nedelsiant pašalinti Koti ransomware virusą, o tuomet pabandyti atkurti užšifruotus failus naudojant trečiųjų šalių programinę įrangą. Neišsigąskite teiginių, kad aktyvavę antivirusinę programą bei nuskenavę kompiuterį amžiams prarasite užkoduotus duomenis. Tokiu būdu nusikaltėliai siekia įbauginti žmones ir nori, kad šie užkibtų ant kabliuko. 

Kai Koti šalinimas bus baigtas, pradėkite galvoti apie duomenų atkūrimo galimybes. Kadangi Djvu yra viena didžiausių ransomware viruso šeimų rinkoje, kibernetinio saugumo ekspertai investuoja daug laiko, kad kuo greičiau atrastų nemokamą failų dešifravimo prietaisą. Šiuo metu, failų atkūrimui galite naudoti Dr. Web Rescue Pack programą, kuri yra itin efektyvi kovojant su šio viruso šifrais. Deja, bet ne visi Djvu variantai gali būti dešifruot. Jeigu nepavyktų, tuomet pabandykite alternatyvius būdus, kuriuos mes pateiksime šio straipsnio apačioje.  

Būdai, kuriuos kibernetiniai nusikaltėliai naudoja ransomware virusų platinimui

Pasak kibernernetinio saugumo ekspertų, būdai, kuriuos sukčiai naudoja ransomware virusų platinimui, yra gerai žinomi. Anot jų, populiariausia terpė plisti kenkėjiškoms programoms yra šlamštas, atkeliaujantis į elektroninio pašto dėžutę. Nusikaltėliai sukuria patikimai atrodančius pranešimus, imituojančius įvairių kompanijų (DHL, „FedEx“, Raudonasis Kryžius ir kt.) stilių, ir užmaskuoja failus koduojančias programas programas prisegtukuose, kurie gali būti pavadinti kaip „užsakymų patvirtinimas” ar pan. 

Koti failus koduojantis virusas

Vis dėlto, elektroninio pašto šlamštas nėra vienintelis ransomware virusų platintojas. Norėdami užkrėsti tam tikrus kompiuterius, sukčiai dažnai naudoja pažeidžiamus nuotolinio darbalaukio protokolo (RDP) tinklo ryšius ir naudoja brutalios jėgos išpuolius. TCP prievadas 3389 yra vienas iš dažniausiai naudojamų pažeidžiamumų, leidžiančių nusikaltėliams lengvai užpulti galimas aukas. P2P tinklai, nelegalios svetainės, programinės įrangos krekai, keygen'ai (mokamų programų raktai) ir kitas internetinis turinys, kurį įsilaužėliai gali lengvai išnaudoti.

Koti ransomware viruso šalinimui naudokite profesionalią antivirusinę programą

Koti viruso ištrynimui reikalinga profesionali antivirusinė programa. Jeigu kadanors anksčiau esate susiduręs su ransomware tipo virusu, tuomet turėtumėte žinoti, kad tokių programų pašalinti rankiniu būdu neįmanoma. Failus koduojantys virusų veikimas yra visapusiškai apgalvotas, jie gali įrašyti daugybė pavojingų failų įvairiose sistemos vietose ir priversti Windows sistemą atlitki pavojingas komandas. 

Prieš pradedant Koti ransomware viruso šalinimą, rekomenduojama nusikopijuoti užkoduotus failus į USB laukmeną ar debesų saugyklą. Taip apsidrausite, kad kompiuterio skenavimo metu jūsų duomenys, pažymėti .koti plėtiniu,  nebus

Tam, kad pilnai pašalintumėte Koti virusą naudokite SpyHunterCombo Cleaner, MalwarebytesMalwarebytes ar kitą antivirusinę programą. Po to, pabandykite atkurti užkoduotus failus naudojant dešifravimo metodus, pateiktus apačioje.  

Ar ši instrukcija padėjo?

Būkite pirmas pakomentavęs

Skaitykite jūsų kalba

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.