Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · nov 2017

Mole03 ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Olivia Morelli · Senior sikkerhetsredaktør

Mole03 ransomware dukker opp og ber om løsepenger

Mole03 virus

Mole03 ransomware er et datavirus fra malware-familien CryptoMix. Viruset legger til filendelsen .mole03 til krypterte filer, mens tidligere versjoner brukte filendelsen .mole00 eller .mole02. Ransomware-trusselen spres for øyeblikket via EiTest-kampanjen.

Akkurat som tidligere CryptoMix-varianter (Zayka, Noob og CK), legger ransomware-programmet igjen filen _HELP_INSTRUCTION.TXT på systemet. Denne meldingen forteller offeret at filene er blitt krypterte ved bruk av algoritmene RSA-2048 og AES-128. De nettkriminelle ber offeret om å installere Tor-nettleseren og få tilgang til en spesiell .onion-nettside for å finne instruksjoner for gjenoppretting av data. 

Betalingsnettsiden ber offeret om å oppgi ID (angitt i meldingen) og e-postadresse. Svindlerne lover å kontakte offeret innen 24 timer med instruksjoner for hvordan dataene kan gjenopprettet. Prisen for dette er 1 bitcoin.

Den nye varianten av CryptoMix angriper ofre som besøker infiserte nettsider via Google Chrome eller Internet Explorer. Når det gjelder Google Chrome-brukere, kjører det ondsinnede skriptet det falske popup-vinduet “HoeflerText wasn’t found”. Brukeren blir bedt om å installere en ondsinnet fil som inneholder ransomware-trusselen.

Hvis offeret bruker Internet Explorer, sørger det ondsinnede skriptet for å omdirigere brukeren til en falsk teknisk støtte-side som forteller brukeren at PC-en er infisert med YahLover.worm og at problemet kun kan løses ved å ringe “Microsoft Technical Department på 877-804-5390.”

Hvis filene dine er infiserte av dette skadelige viruset, anbefaler vi at du benytter et antimalware-program for å fjerne Mole03. Dette er en helt nødvendig prosess før du prøver andre gjenopprettingsløsninger vi anbefaler. Det sier seg selv at vi ikke anbefaler at du betaler løsesummen, ettersom dette ikke garanterer at du får til å gjenopprette filene dine.

For fjerning av Mole03 anbefaler vi på det sterkeste at du bruker programmet FortectIntego eller SpyHunterCombo Cleaner. Før du prøver å kjøre et av disse programmene, bør du imidlertid starte datamaskinen på nytt i en spesifikk modus. Du finner instruksjoner om hvordan du gjør dette nedenfor artikkelen.

.mole03 file extension virus

Spredning av ransomware-trusselen

Akkurat denne ransomware-varianten spres først og fremst ved bruk av en teknikk som tidligere ble benyttet for spredning av Spora-viruset. Angriperne infiserer tusenvis av legitime nettsider ved å legge til et ondsinnet skript. Skriptet identifiserer brukerens nettlesertype, og hvis det oppdager Google Chrome, vises et villedende popup-vindu på skjermen.

Popup-meldingen sier at “The “HoeflerText” font wasn’t found”, og at offeret må installere det for å vise innholdet på nettsiden. Filen bak dette popup-vinduet har imidlertid ondsinnet innhold som er tiltenkt å skade alle offerets filer. Et kjent nettsted som er infisert er one-hour.fr. Hvis du surfer fra Frankrike, foreslår vi derfor at du søker hjelp på nettsiden LesVirus.fr.

Du bør aldri installere programvare fra ukjente nettsider. Vær oppmerksom på at “HoeflerText”-vinduer kan dukke opp både i Chrome og i Mozilla Firefox. Hvis nettsiden din er infisert, må du slette den ondsinnede koden selv eller ved hjelp av en ekspert.

Fjerning av ransomware-trusselen Mole03 og gjenoppretting av krypterte filer

Det første du må gjøre er å fjerne Mole03-viruset. For å gjøre dette kan du følge instruksjonene som gis nedenfor artikkelen. Du må sørge for å oppdatere sikkerhetsprogrammet ditt på forhånd, og dessuten starte datamaskinen din på nytt i sikkerhetsmodus med nettverk.

Så snart alt er klart kan du starte et komplett systemskann og vente til sikkerhetsprogrammet ditt oppdager alle ondsinnede komponenter. Du kan måtte utføre flere skann. Så snart sikkerhetsprogrammet har oppdaget infeksjonen, kan du fjerne den ved hjelp av programvaren.

Dette er den enkleste måten for å fjerne Mole03. Du bør ikke prøve å slette dette viruset manuelt, ettersom det er en veldig sofistikert ransomware-trussel.

Vær den første til å kommentere

Les på ditt eget språk

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.