Naar de inhoud
  • Actief
  • Ernst: Hoog
  • Ransomware
  • Windows
  • Geverifieerd · jul 2017

Mole02-gijzelsoftware-virusHoe verwijderen?

Een stapsgewijze verwijderingsgids voor getroffen apparaten. Volg de geverifieerde procedure hieronder — de meeste lezers ronden hem af in minder dan 10 minuten.

Olivia Morelli · Senior Beveiligingsredacteur

Mole02 – een nieuw bestandsversleutelend-virus uit de CryptoMix-familie

The ransom note by Mole02 ransomware virus

Mole02 is een recent ontdekt gijzelsoftware-virus dat lijkt te behoren tot de CryptoMix-familie. Het virus is mogelijk een bijgewerkte versie van de Revenge en Mole-gijzelsoftware-virussen.

Momenteel wordt het virus onderzocht. Het is echter al bekend dat het een combinatie van RSA- en AES-cijfers gebruikt, een .MOLE02-bestandsextensie toevoegt en een losgeldbrief aflevert in het _HELP_INSTRUCTION.TXT-bestand.

De malware wordt uitgevoerd vanuit Mole02.exe. Op de getroffen machine neemt het contact op met de Command and Control (C & C) -server, en zodra deze reageert, start de gijzelsoftware met zijn kwaadaardige taken. De Mole02-gijzelsoftware is in staat om het systeem te wijzigen en input in het Windows-register te creëren. Het injecteert ook kwaadaardige codes in legitieme systeemprocessen, onderzoekt ​​de internetcache en gevoelige IE-instellingen en maakt andere kritische wijzigingen.

De belangrijkste taak voor de gijzelsoftware is echter het versleutelen van gegevens. Volgens de losgeldbrief gebruikt het RSA-2048 en AES-128 encryptiealgoritmen. Het lijkt erop dat het virus zich richt op de bijna alle bestanden en alleen van de cruciale systeembestanden afblijft. Het voegt .MOLE02-bestandsextensies toe aan elk van de gecodeerde bestanden en voorkomt dat slachtoffers hun bestanden kunnen openen. Helaas helpt de verwijdering van Mole02 niet om de gecodeerde bestanden te herstellen.

Om het gegevensherstel ingewikkelder te maken, verwijdert het virus de Schaduw Volume kopieën en back-ups. Op deze manier willen de cybercriminelen de enigen zijn die de decryptiemogelijkheid kunnen aanbieden. Na de versleuteling van de gegevens, downloadt de malware een losgeldbrief genaamd ‘_HELP_INSTRUCTION.TXT’. Deze geeft de informatie dat slachtoffers het losgeld in Bitcoins moeten betalen met behulp van de Tor-browser. De omvang van het losgeld is momenteel onbekend. Het verschilt mogelijk op basis van de omvang van de versleutelde bestanden.

The picture of Mole02 ransomware virus

Daarom zijn back-ups op dit moment de enige manier om bestanden te herstellen die door Mole02 werden gecodeerd. Anders is de kans om weer toegang tot de documenten en foto's te krijgen, niet erg groot. Deze situatie moet u echter niet motiveren om de orders van de hackers op te volgen en het losgeld te betalen. Niemand kan garanderen dat de cybercriminelen hun woord zullen houden en u echt zullen helpen om uw bestanden te decoderen. Zodra ze het geld hebben ontvangen, kunnen ze meer vragen, extra malware installeren of u laten wachten op de decryptor.

In plaats van te riskeren dat u uw geld kwijt bent, moet u Mole02 van het apparaat verwijderen. De eliminatie van de gijzelsoftware wordt uitgevoerd met behulp van een gerenommeerd malware-verwijderprogramma, zoals FortectIntego. Voor gedetailleerde instructies, scrolt u naar beneden naar het einde van het artikel.

Distributiemethoden van het gijzelsoftware-virus

De specifieke manieren waarop de Mole02-gijzelsoftware zich verspreidt zijn onbekend. Het lijkt erop dat de criminelen vertrouwen op traditionele distributiemethoden, zoals kwaadaardige spamberichten, malvertising, nep-downloads en updates.

Kwaadaardige e-mails blijven de meest populaire manier om malware te verspreiden. Dergelijke brieven hebben geïnfecteerde bijlagen of links. Zodra een slachtoffer op een gevaarlijke inhoud klikt, wordt de springlading afgeleverd en uitgevoerd op het systeem.

Mole02 kan ook het systeem binnengaan wanneer een gebruiker op een kwaadaardige advertentie klikt. Malvertising krijgt steeds meer aandacht tussen cybercriminelen. Met deze methode kunnen ze geïnfecteerde advertenties zelfs op populaire en legitieme sites plaatsen. Zo wordt het makkelijk om mensen te misleiden om te klikken op gevaarlijke advertenties zonder iets verkeerds te vermoeden.

Installatie van nepsoftware, zoals onbekende antivirusprogramma’s, diverse hulpmiddelen voor PC-optimalisatie vanaf een site voor het delen van bestanden en andere inhoud van onveilige onlinebronnen, kan ook leiden tot een gijzelsoftware-aanval.

Om ervoor te zorgen dat uw computer en bestanden beveiligd zijn voor versleuteling, moet u alle nodige voorzorgsmaatregelen nemen bij het surfen op het web en uw bestanden opslaan op back-ups.

Verwijdering van het Mole02-gijzelsoftware-virus

Voordat u met de Mole02-verwijdering start, moet u wellicht de computer opnieuw opstarten in de veilige modus met behulp van Netwerken. Voorafgaande aan de eliminatie moet u eerst uw huidige beveiligingsprogramma installeren of bijwerken, maar de malware kan u mogelijk verhinderen om dat te doen. Om dit probleem te vermijden, moet u uw pc in de veilige modus laten draaien. Dan kunt u toegang krijgen tot uw beveiligingsprogramma en een volledige systeemscan uitvoeren. U kunt Mole02 automatisch verwijderen met FortectIntego, SpyHunterCombo Cleaner of MalwarebytesMalwarebytes.

Wees de eerste die reageert

Zonder virus
Privacyvoorkeuren

We gebruiken cookies om je ervaring te verbeteren en verkeer te analyseren. Sommige cookies maken ingesloten inhoud zoals video's en socialmediaberichten mogelijk. Kies wat je toestaat — je kunt dit altijd wijzigen.