Escrito por Diego Morando in Eliminación, Ransomware on Viernes, octubre 14th, 2016
Índice de contenido
¿Cómo quitar Fs0ci3ty Ransomware?
Los lectores comenzaron recientemente divulgar el siguiente mensaje se muestra cuando arranca el ordenador:
Bienvenido a Fs0ci3ty
[email protected]
usted necesitará hacer un pago de 1,5 Bitcoins dentro de las próximas 24 horas o rescate va a 1 Btc más cotidiana su sistema de archivos ha sido encriptado usando avanzada tecnología
ya que puede entender cómo funciona , si haces bien pero si se confunden o no son conscientes de cómo funciona esto que esperamos sea más informativo con nuestros clientes.
Comprar bitcoins puede ser muy difícil de hacer, así que para hacerlo más digno de confianza que más vamos a tener un sistema de pago seguro de frío sistema que nos permitirá hacer bitcoins.
Así como una dirección diferentes de cartera por cliente, cada usuario se le da un identificador único por el servidor que se utiliza para seguimiento de claves distribuidas así direcciones de la cartera asignadas.
Puede dirigirse a http://localbitcoins.com/ y crear una nueva cuenta en segundos planos, que ir a la carpeta y enviar 1,5 btc a la dirección que te dieron en el mensaje de rescate
utilizará el bitcoin pasar bitcoins locales a pagar a la cartera única que le dio el identificador en la parte inferior izquierda de esta página está vinculado a su clave contáctenos vía correo electrónico [email protected]
Fs0ci3ty es el nombre de una nueva infección en el campo de ransomware. Si sigues la cultura pop, tienes que haber oído del show llamado Sr. Robot. Tomó el mundo por la tormenta cuando salió al aire y se ha convertido en una muchedumbre favorito, por así decirlo. Y, al parecer, ha llamado la atención de algunas personas más bien malos. Personas, que han decidido crear una herramienta de ransomware como un homenaje a la feria. O, más bien, el principal grupo de hacktivistas, starring en la demostración. Hackers, que se han llamado FSociety. Fs0ci3ty, pero no es ni siquiera el primer intento de una aplicación. Ya hay uno, las web y que afectan a usuarios de la web de roaming. Ha a escrito un poco diferentemente – FSociety. El uno, que estamos debatiendo ahora es una spin-off, un clon de ese anterior. Actúan de una manera bastante estándar ransomware. Ambas herramientas siguen la misma programación. Invadir, bloquear, extorsionar. Fs0ci3ty se cuela en su PC sin ser detectado y luego lo corrompe. Se extiende su alcance en todo el sistema y todo lo que tengas en él encripta. Todos los archivos bloqueados y utilizados como rehenes. Imágenes, música, documentos, videos, etc.. Todo lo que tenía en su PC ya no es accesible. Está bajo el control de la infección, y si desea que la deja pasar, tienes que pagar. El programa Fs0ci3ty te extorts para ganancia monetaria. Es el juego de la final de todas las herramientas de ransomware. Fines de lucro. Pero hagas lo que hagas, no te engañes que cumpliendo, pondremos sus datos. Tienes CERO garantías. La infección puede engañar en una miríada de maneras diferentes. Y, ¿sabes qué? Usted no puede ganar, no importa lo que hagas. Sólo puede tratar de minimizar los daños de la amenaza cibernética. Decir adiós a sus archivos. ¡No sigue las demandas presentadas por estas personas! Personas, que creó y desataron una aplicación tan terrible. No son dignos de confianza. Ad, le a traicionarse. ¿Realmente crees que mantendrá sus promesas? No seas ingenuo. Abandonan sus archivos. Perderás mucho más que juego de dinero si juegas Fs0ci3ty. Está amañado, y las probabilidades se apilan contra.
¿Cómo ha sido conseguir infectado con?
Fs0ci3ty necesita su permiso para tener acceso al sistema. No se puede obtener sin ella. Por lo tanto, si te atrancas con él ahora, usted debe han dado. Y las probabilidades son, ni siquiera recuerdo hacerlo. Pero que no es de extrañar. ¿Sabes por qué? Bien, aplicaciones ransomware están bastante astuto y engañoso. Ellos engañan a dar su aprobación. Al mismo tiempo mantenerte ajeno a él. ¿Cómo consiguen? Bueno, es bastante sencillo. Pero una cosa que dependen y no pueden tener éxito sin su descuido. Infecciones como Fs0ci3ty presa en él. Lo necesitan. Sin su ingenuidad, prisa y la distracción, ¿quién sabe si podrá deslizarse en desapercibido? Si ves a ellos tratando de entrar, podría negarles acceso. Y ese es un riesgo que no puede tomar este tipo de herramientas. Por lo tanto, convierten a engaño y artífices. Le engañe a través de freeware, enlaces corruptos y versiones falsas. Utiliza como un escudo al acecho detrás de y darles la luz verde sin darse el tiempo. Fs0ci3ty preferido por medio de la infiltración es a través de adjuntos de correo electrónico spam. El accesorio se pasa como un archivo del sistema controlador doc relacionados con la actualización. Si lo abres, ves que está lleno de texto sin sentido. Y el archivo insta a habilitar las macros de MS Word decodificarlo y poder leerlo. Si usted comete el error de seguir estas instrucciones, comienza el cifrado. Sus datos obtiene bloqueado un archivo a la vez. No cometas ese error. No le dé en la ingenuidad. No se apresure. Siempre ser cuidadoso y vigilante. Elegir PRECAUCIÓN por descuido.
¿Por qué es Fs0ci3ty peligroso?
Después Fs0ci3ty invade tu sistema, tus archivos se convierten en sus rehenes. La herramienta utiliza el algoritmo de cifrado AES-256 para bloquearlos. Y consolida su poder sobre ellos agregando una extensión única al final de cada uno. Cada imagen, vídeo, documento, etc.. Por ejemplo, si usted tiene una imagen llamada ‘summer.png’, cuando la herramienta de hecho, será diferente. Después de la encriptación, ese mismo archivo se convierte en ‘[email protected]’ Es bastante la extensión larga pero hace el truco. Una vez añadido, los archivos ya no están bajo tu control. Y, al moverlas o cambiar sus nombres, no hace nada. La única manera de liberarlos es con una clave de descifrado. Pero para conseguirlo tienes que pagar un rescate. La infección Fs0ci3ty explica todo en la nota que deja encontrar. Viene en un TXT y una variante HTML – ‘.txt Fs0ci3ty’ y ‘.html Fs0ci3ty.’ Contiene la misma información. Nos pagan 1,5 Bitcoins para la clave de descifrado, que abre sus datos. La nota explica incluso cómo puede Bitcoin en caso de que no sabes. Incluso está dado un marco de tiempo. Si usted toma más de 24 horas para el rescate de transferencia, aumenta. Cada día que te detienes, añades 1 Bitcoin a la suma solicitada. Ahora, teniendo en cuenta que es el equivalente de unos 600 dólares, da bastante miedo. Pero la petición de rescate caros no tiene sentida. Nos referimos a que en el sentido de que incluso si la demanda era por un solo centavo, aún no pagas! Si lo hace, sino empeorar su situación. ¿Cómo? Bien, haciendo la transferencia a las personas detrás de Fs0ci3ty, que les permite en su vida privada. Les otorga acceso a su información personal y financiera. Y, que es una puerta, que una vez abierto, no se puede cerrar. ¿Qué crees que pasa después de extranjeros con agendas hazte tu privacidad? ¿Está usted dispuesto a arriesgarlo? No. Lo sabia. Puede ser un poco difícil pero elegir privacidad sobre los datos. Los archivos son intercambiables. La misma no se aplica a su información privada.
Fs0ci3ty instrucciones para el retiro
PASO 1: matar el proceso malicioso
PASO 2: revelan los archivos ocultos
PASO 3: localizar ubicación de inicio
PASO 4: recuperar archivos cifrados Fs0ci3ty
PASO 1: detener el proceso malicioso usando el administrador de tareas de Windows
- abrir la tarea Manager pulsando simultáneamente las teclas CTRL + SHIFT + ESC
- localizar el proceso de el ransomware. Ha esto es generalmente un aleatorio generado fichero de.
- antes de que mata el proceso, escriba el nombre en un documento de texto para futuras referencias.
- localizar procesos sospechosos asociados con cifrado Fs0ci3ty Virus.
- haga clic derecho en el proceso
- abrir Ubicación del archivo
- fin del proceso
- elimine los directorios con los archivos sospechosos.
- tener en cuenta que el proceso puede ser escondido y muy difíciles de detectar
PASO 2: revelan los archivos ocultos
- abrir cualquier carpeta
- haga clic en el botón “Organizar”
- Seleccione “Carpeta y opciones de búsqueda”
- Seleccione la ficha “Vista”
- Seleccione
- de la opción “Mostrar ocultado los archivos y carpetas” desmarcar “Ocultar archivos de sistema operativo protegidos”
- en el botón “Aplicar” y “OK”
PASO 3: localizar cifrado Fs0ci3ty ubicación de inicio de Virus
- una vez que las cargas de sistema operativo Pulse simultáneamente el botón de logotipo de Windows y la tecla R .
Dependiendo de tu OS (x86 o x64) vaya a:
[HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run] o
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] o
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Run]
- y eliminar la pantalla de nombre: [RANDOM]
- luego abra su explorador y desplácese a :
vaya a tu la carpeta % appdata % y borrar el archivo ejecutable.
También puede utilizar su programa para windows msconfig duplicar facturación de punto de la ejecución del virus. “”Por favor, tenga en cuenta que los nombres en su máquina podrían ser diferentes ya que se pueden generar al azar , es por ello que debe ejecutar cualquier escáner profesional para identificar los archivos maliciosos.
PASO 4: ¿Cómo recuperar archivos cifrados?
- método 1: es el primer y mejor método para restaurar sus datos desde una copia de seguridad reciente , en caso de que usted tiene uno.
- método 2: Software de recuperación de archivo – generalmente cuando el ransomware encripta un archivo primero hace una copia de la misma, cifra la copia y luego borra el original. Debido a esto puedes probar a usar software de recuperación de archivos para recuperar algunos de tus archivos originales.
- método 3: volumen instantáneas – como último recurso, puede intentar restaurar sus archivos a través de copias de volúmenes de sombra . Abrir la parte de sombra Explorer del paquete y elija la unidad que desea recuperar. Haga clic derecho sobre cualquier archivo que desea restaurar y haga clic en exportar en él.
This article was published in Eliminación, Ransomware. Bookmark the permalink for later reference by pressing CTRL+D on your keyboard.