Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · aug 2016

PokemonGo ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Olivia Morelli · Senior sikkerhetsredaktør

Nettkriminelle lanserer PokemonGo ransomware-virus

Det tok ikke lang tid før nettkriminelle utnyttet populariteten til spillet PokemonGo og lurte brukere til å installere falske spillversjoner, bonus-apper og andre filer som later til å være tilknyttet dette spillet. Svindlere har dessverre bestemt seg for å utvikle PokemonGo ransomware og svindle ofre for penger ved å ta personlige filer som gisler. PokemonGo-viruset ser ut til å være basert på Hidden-Tear, en åpen kilde krypto-ransomware. Det benytter AES-kryptering for å gjøre ofrenes filer utilgjengelige og en 123vivalgerie AES-nøkkel. Dette hinter til at utviklerne av dette viruset kommer fra Algerie. Akkurat som andre krypto-ransomware låser dette viruset alle filene for å forhindre at offeret får tilgang til dem og etterlater en melding kalt هام جدا.txt. Som du kanskje har gjettet er navnet på meldingen skrevet på arabisk og betyr very important.txt. Meldingen som denne tekstfilen inneholder er også skrevet på arabisk og ber offeret om å kontakte utviklerne via e-post på [email protected] eller [email protected]. Meldingen vises nedenfor.

(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي [email protected] وشكرا على كرمكم مسبقا

Pokemon Go ransomware

Unike egenskaper hos dette viruset:

  • Viruset oppretter nettverksdeling på datamaskinen.
  • Ransomware-programmet legger til en ekstra brukerkonto på den infiserte PC-en, navngitt Hack3r, og legger den til administrator-listen. Brukeren dukker imidlertid ikke opp på brukerlisten under oppstart på grunn av at viruset endrer registernøkkelen som er ansvarlig for dette. Vær oppmerksom på at denne kontoen gir utviklerne av ransomware-trusselen tilgang til PC-en din!
  • Malware-trusselen opprettet filen autorun.inf som starter opp hver gang noen kobler til en ekstern disk til den infiserte PC-en. Filen legger til PokemonGo.exe (kjørbar fil) på eksterne disker og krypterer data på dem. 

Hvis datamaskinen din er infisert av dette malware-programmet bør du ikke prøve å kontakte svindlerne via e-post. Du blir da bedt om å betale enorme pengesummer i bytte mot et program som hevdes å kunne dekryptere .locked-filer. Istedet bør du fjerne PokemonGo-viruset med FortectIntego eller et annet program for fjerning av malware og deretter prøve å gjenopprette tapt data fra sikkerhetskopier. Vi anbefaler ikke at du prøver å fjerne PokemonGo manuelt med mindre du er ekspert innen programmering og har erfaring fra tidligere ransomware-angrep.

Hvordan spres dette malware-programmet?

Det virker til at dette malware-programmet spres via ondsinnede e-poster og malvertising, akkurat som andre ransomware-virus. For å beskytte datamaskinen din fra dette malware-programmet må du være ekstremt forsiktig og ha grunnleggende kunnskap om hvordan slike virus spres. La oss introdusere deg for metodene som benyttes for å spre dette viruset:

  • PokemonGo-viruset kan infisere datamaskinen din rett etter at du åpner et mistenkelig e-postvedlegg. Ondsinnede e-postvedlegg trenger ikke nødvendigvis å være .exe-filer ettersom kriminelle klarer å injisere ondsinnet kode i Word-filer og andre filtyper som ser uskyldige ut. Derfor anbefales det at du holder deg unna e-poster fra mistenkelige kilder. Nettkriminelle har en tendens til å stave ord feil og inkludere grammatiske feil. Hvis du ser slike feil i en e-post du har mottatt bør du derfor tenke deg om to ganger før du klikker på lenker i meldingen eller vedlagte filer.
  • Ikke besøk mistenkelige tredjeparts nettsider og unngå å klikke på alt du ser. Ikke la deg lure av fengende reklame og prøv å unngå å klikke på lenker og aggressive annonser som ber om at du utforsker innholdet bak dem. Ved å klikke på vilkårlig innhold risikerer du å ende opp på mistenkelige sider der du ved et uhell kan komme til å klikke på noe og installere et virus eller en trojaner på systemet ditt.

Hvordan fjerne PokemonGo-viruset?

Når det gjelder fjerning av PokemonGo, må vi advare deg om at dette ikke er et vanlig program og det har ikke noe avinstallasjonrprogram. Det er utviklet for å skjule seg selv fra offeret og kontrollere datamaskinen. Derfor bør du ta denne nettrusselen alvorlig og benytte et vel ansett antimalware-verktøy for å fjerne det. For å fjerne PokemonGo fullstendig bør du oppdatere sikkerhetsprogrammet ditt, eller hvis du ikke har et, laste det ned og skanne datasystemet ditt. Viruset kan prøve å blokkere deg fra å gjøre dette. Hvis du opplever en slik situasjon kan du følge retningslinjene som gis nedenfor.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.