Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Bal 2017

Spora 2.0 virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Jake Doevan · Vyresnysis saugumo redaktorius

Spėlionės pasitvirtino: patobulintasis Spora 2.0 virusas pradeda plisti

Pirmieji viruso, kurio pirmtakas yra garsusis Spora užkratas, ženklai buvo aptikti jau šių metų vasario mėnesį. Tuo metu virusas vis dar buvo tobulinamas, tad jo aktyvumas nesukėlė karštų diskusijų. Žinia, kad bus išleista antroji versija, buvo platinama Spora viruso išpirkos pranešime. Atsižvelgiant į pirmosios versijos sudėtingumą bei gan išskirtines savybes, buvo galima numanyti apie būsimos versijos pavojingumą. Deja, virtualiajai visuomenei neteko ilgai laukti – pastarosiomis dienomis išaugo Spora 2.0 versijos aktyvumas. Jau spėta dalinai ištirti naująjį užkratą. Kuo jis skiriasi nuo pirmosios versijos ir ar įmanoma pašalinti Spora 2.0 virusą?

Pirmoji užkrato versija nemaloniai nustebino virusų šalinimo ekspertus – detaliai sukurtas bei ištobulintas užkratas beveik neturėjo programinių klaidų, leidžiančių pažaboti užkratą. Spora virusas pateikia patogų vartotojo vedlį. Iškilus neaiškumams, vartotojai, ketinantys mokėti išpirką, gali pasinaudoti „Pagalbos“ funkcija. Kitaip nei kiti virusai, Spora virusas taip pat pateikia kelias mokėjimo galimybes. Norint tik pašalinti virusą, siūloma sumokėti 18 EUR. Visiškas viruso pašalinimas, duomenų atkūrimas bei apsauga nuo failus koduojančių viruso kainuoja 74 eurus. Tokia rinkodaros strategija bei gan nedidelės išpirkos gali paskatinti vartotojus mokėti išpirką. Kita vertus, neleiskite Spora viruso autoriams pasipelnyti, nes nėra garantijų, kad ir sumokėjus išpirką arba įsigijus pilną paketą, jūsų kompiuteryje neatsiras kitas failus koduojantis virusas. Spora viruso platinimo būdas taip pat nėra įprastas.

Neseniai internete buvo aptiktas apkrėstas Chrome šrifto plėtinys. Apsilankius užkrėstoje svetainėje, EITest užkrėsto programinio kodo pagalba, tos svetainės turinys yra paverčiamas į neįskaitomų ženklų bei skaičių visumą. Tuo metu atsiranda „The „HoeflerText“ Font wasn’t found“ pranešimas, kad specialusis „Chrome Font“ plėtinys nėra atnaujintas ir vartotojai turi jį atnaujinti ar įsidiegti. Įgalinus jį, slapta yra atsiunčiamos Spora viruso vykdomosios rinkmenos. Taip pat virusas plinta ir reklaminių laiškų pagalba. Prie jų yra pridedamas .zip aplankalas, kuriame yra patalpintas dar vienas .zip aplankalas. Jame randami dvigubus failų plėtinius turintys failai, pavyzdžiui .doc.HTA. Tačiau tikrieji Spora failai yra paslėpti, tad vartotojai atverdami šiuos suklastotus failus suaktyvina tikruosius .hta failus ir taip tik paspartina Spora infiltracijos procesą. Po kurio laiko, atsivėrusiame .doc faile pasirodo pranešimas informuojantis apie nesklandumus, iškilusius atveriant failo turinį. Pasinaudojus Komandinės eilutės galimybėmis, virusas ištrina atsargines kopijas. Taip pat jis išjungia „Windows“ paleisties problemų šalinimo funkciją bei pakeičia pačius paleisties nustatymus.

Spora 2.0 virusas

Atlikus šiuos veiksmus virusas sukuria [paveiktojo vartotojo ID].html failą. Jį atvėrus, pasirodo asmeniškai tam vartotojui sugeneruota spora.bz svetainės kopija. Šiame pranešime nurodoma sinchronizuoti kompiuterį įsikeliant .KEY failą. Toliau vartotojas išvysta kelis pasirinkimus: „Pilnas atkūrimas“, „Apsauga nuo virusų“, „Šalinimas“ ir „Failo atkūrimas.“ Taip pat tinklalapyje auka gali bendrauti ne tik su kitais paveiktais vartotojais bet ir su pačiais Spora viruso autoriais. Negana to, kompiuteriniai nusikaltėliai taip pat gali padaryti išimtį – suteikti daugiau laiko aukoms sumokėti išpirką. Dėl šių priežasčių, Spora virusas išsiskiria iš kitų failus užkoduojančių užkratų. 

Kuo skiriasi Spora 2.0 versija ?

Kompiuteriniai nusikaltėliai nepakeitė platinimo strategijos. Spora 2.0 virusas aptiktas plintant per „The HoeflerText Font wasn‘t found“ virusą. Įdomu tai, kad užkratas taip pat neprideda jokių išskirtinų plėtinių prie užkoduotų failų. Dėl šios savybės sunku nustatyti visą žalos mąstą. Taip pat Spora 2.0 virusas plinta trojano pavidalu. Priklausomai nuo jūsų antivirusinės programos, jis gali būti surandamas kaip „Ransom_Spora.R00XC0DD617“, „Ransom_Spora.R08NC0RD617“, ar „Ransom_SPORA.F117D6“. Jūsų kompiuterinio techniniai duomenys bei IP adresas padeda nustatyti tikslią jūsų buvimo vietą. Tokiu būdu naujajame išpirkos XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html pranešime, pastebėsite, kad pirmieji skaičiai nurodo jūsų šalies kodą. Virusas užkoduoja duomenis RSA-1024 algoritmo pagalba bei įdiegia RSAPrivKey2 į mokėjimo programą. Ši savybė leidžia sumažinti duomenų atkodavimo laiko trukmę. Nevertėtų pasitikėti šio viruso autoriais, kad pervedus pinigus atgausite visus užblokuotus duomenis. Vietoj to, sutelkite dėmesį į Spora 2.0 šalinimą.

Įmantri viruso platinimo strategija

Kaip jau minėta, Spora 2.0 virusas ne tik pasižymi išskirtinai sudėtingu programinio kodo sudėtingumu bei neįprastomis mokėjimo galimybėmis, bet ir platinimo strategija. Chrome šrifto plėtinys išties išplečia tokio viruso plitimo galimybes. Todėl nesvarbu kokį plėtinį ar naršyklės priedą atsisiuntėte, svarbu jį ištirti bei įsitikinti jo patikimumu prieš jį įgalinant. Kadangi užkratas dar tik įtvirtina savo kaip ransomware tipo pozicijas, verta ateityje tikėtis ir apgaulingų laiškų, užkrėstų šiuo viruso, ateityje. Prie tokių laiškų pridedamos „sąskaitos-faktūros“ bei kiti tariamai itin svarbūs priedai. Kadangi vis daugiau kyla įtarimų apie Spora bei Cerber viruso sąsajas, tikėtina, kas jis ateityje gali pasinaudoti ir įsilaužimo įrankių pagalba. Todėl svarbu apsaugoti operacinę sistemą. Įsidiekite FortectIntego ar MalwarebytesMalwarebytes. Programa taip pat padės ištrinti virusą.

Spora 2.0 šalinimo galimybės

Atsižvelgiant į praeitų metų tendencijas, ransomware tipo virusai nesitrauks iš rinkos ir šiais metais. Atsiranda vis daugiau antivirusinėms programoms atsparių virusų. Bet to neretas taip pat pakeičia sisteminius failus. Kita vertus, jei nesate IT ekspertas, įprastas šalinimas gali būti neveiksmingas. Atnaujinkite antivirusinę bei virusų šalinimo programą bei pradėkite Spora 2.0 šalinimą. Nenuostabu, jei nepavyks to padaryti iš pirmo karto. Tokiu atveju pravers žemiau pateiktas vedlys. Kompiuterio perkrovimas į Saugos rėžimą padės atgauti prieigą prie sistemos funkcijų. Deja, šiuo metu dar nėra sukurtos Spora 2.0 duomenų atkodavimo programos. Būtina labiau ištirti virusą prieš sukuriant veiksmingą failų iššifravimo būdą.

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.