การติดเชื้อระบวนการของคนสายไวรัสเป็นพิเศษแต่ก็ยังเหมือนกัน ที่ ransomware การติดเชื้อใช้หลายต่างออกหลอกคนหรือครัอีเมลล์ต้นแบบจดหมายนั่นทำให้มัน resemble นถูกต้องตามกฎหมายถ้ามองบริการเหมือน USPS นพื้นที่ส่งจดหมายสำหรับตัวอย่างเช่น จดหมายอาจจะหลอกเหยื่อในการคลิกบผู้ต้องสงสัยที่อยู่ URL:
หลังจากเหยื่ออยู่ในคำถามลิกบที่อยู่ URL ของเขาหรือเธอคือ redirected ต้องเป็น phishing Office365 เว็บไซต์ซึ่งแสร้งทำเป็นเพื่อเปิดไมโครซอฟคำเอกสารออนไลน์ อย่างไรก็ตามผลของเรื่องนี้มันเป็นคำเอกสารดูเหมือนคอรัปชั่นและแสดงข้อความ “เอกสารนี้ไม่สามารถอ่านในของเบราว์เซอร์”ค่ะ และ phishing ต้องการเว็บไซต์ของผู้ใช้เพื่อดาวน์โหลดเอกสารเพื่อจะเปิดมันบนของเขา/อมคอมพิวเตอร์ของเธอ
สิ่งที่ผู้ใช้ที่จริงการดาวน์โหลดแต่เป็น dropper หรืออื่นๆประเภทของ intermediary malware ซึ่งจะทำให้การติดเชื้อด้วยMOLE Ransomware ไวรัส เมื่อไวรัสถูกเปิดใช้งานมันเดี๋ยวนี้เชื่อมโยงผ่านทางเป็นที่ไม่ปลอดภัยพอร์ตต้องเป็นดิสทริบิวชันเว็บไซต์นะ จากนั้นคิดร้ายแฟ้มของนะMOLE Ransomware คือดาวน์โหลดข้อมูลเกี่ยวกับเหยื่อเป็นเครื่องคอมพิวเตอร์ พวกเขาอาจจะยังตำแหน่งตามไดเรกทอรี:
- %AppData%
- %ท้องถิ่น%
- %LocalLow%
- %เดินป้วนเปี้ยนอยู่%
- %SystemDrive%
- %Windows%
หลังจากที่คิดร้ายแฟ้มถูกดาวน์โหลดข้อมูลที่เชื้อไวรัสเริ่มต้นมันคิดร้ายต่อกเตอร์เชลดอนคูเปอร์
ที่กิจกรรมของนะMOLE Ransomware ไวรัสเขียนของหลายคิดร้ายของการกระทำ มันเป็นขั้นแรกคือต้องแสดงปลอมข้อความผิดพลาดคือหลังจากที่ผู้ใช้เปิด fraudulent ไมโครซอฟคำเอกสาร,เขาเชื่อว่าคืออกจาก USPS หรือบริการอื่นได้ คนปลอมข้อความผิดพลาดคือในรูปแบบของ Windows เกิดข้อผิดพลาดป๊อป-ขึ้นซึ่งมีคนติดตามการแจ้งให้ทราบ:
ที่ป๊อปมากกล่องไม่มีปุ่มนอกจากว่า”โอเค”และหลังจากมันคือมีการคลิกที่ malware ฉีดเป็ให้แจ้งเตือนการเรียกใช้เป็น Windows คำสั่งกับการสูงสิทธิพิเศษ(เช่นผู้ดูแลระบบน)
→”C:WindowsSysWOW64wbemWMIC.exe”การเรียกสร้าง”%UserProfile%pluginoffice.exe”
หลังจาก tis คำสั่งการคือปล่อยคนนอนบ่อนไส้แฟ้มเชื้อไวรัสเริ่มต้นที่จะหยุดโพรเซสที่เกี่ยวข้องกับวิกฤติ Windows ป้องกันคุณสมบัติต่างๆเช่น Defender และ SmartScreen น ที่โพรเซสนั้นเป็นจบเป็นต่อไปนี้:
หลังจากโพรเซสเป็นฝ่ายถูกทำลายไวรัสอาจจะเริ่มต้นรหัสผ่านขั้นตอนนี้
รหัสเข้าระบวนการของคนMOLE Ransomware คือ conducted ผ่านทางสองคนกลุ่มหลักการเข้ารหัส.ปาร์-RSA และ AES รูปแบบรหัส. นี้ผสมผลในอีกสองชนิดของกุญแจไว้ที่ถูกสร้าง-เป็น asymmetric กุญแจ(AES อรหัสลับ)และจากนั้นสาธารณะและเป็นส่วนตัว RSA กุญแจการเข้ารหัสแฟ้ม ระดับอยู่ใน decrypting เช่นแฟ้มนั่นคือยูนิคเป็นกุญแจถูกสร้างขึ้นเพื่อของเหยื่อแต่ละคน พวกนี้เป็นกุญแจแล้วช่วยใน%เดินป้วนเปี้ยนอยู่%ไดเรกทอรีภายใต้การสุ่มเลือกชื่อและคนสายส่วนขยายหลังจากที่ส่วนตัวที่ถูกส่งไปที่เซิร์ฟเวอร์ของไซเบอร์-พวกอาชญากรที่อยู่เบื้องหลังเรื่องนี้MOLE Ransomware น
แฟ้มประเภทไหนMOLE Ransomware เป็นต่อ-ถูกตั้งโปรแกรมจะตามล่าและเข้ารหัสถ้า detects พวกเขาเป็นคนต่อไปนี้:
หลังจากรหัสเข้าระบวนการรบสมบูรณ์นะMOLE Ransomware นอาจจะแสดงมันเป็นความเดิมตอนที่แล้วทิ้งเงินค่าไถ่หรอโน๊ตนั่นคือชื่อ”INSTRUCTION_FOR_HELPING_FILE_RECOVERY.txt”และมีคนตามเนื้อหาภายใน:
ดาวน์โหลดเครื่องมือการเอาออกเอา MOLE Ransomwareคู่มือเอาเอง MOLE Ransomware
ขั้นตอนที่ 1 ถอนการติดตั้ง MOLE Ransomware และโปรแกรมที่เกี่ยวข้อง
Windows XP
- เปิดเมนู’เริ่ม’ แล้วคลิก’แผงควบคุม’
- เลือกเพิ่ม หรือเอาโปรแกรมออก
- เลือกแอพลิเคชันที่ไม่พึงประสงค์
- คลิกลบ
Windows 7 และ Vista
- คลิกเริ่ม แล้วเลือกแผงควบคุม
- ไปถอนการติดตั้งโปรแกรม
- คลิกขวาบนซอฟต์แวร์ที่น่าสงสัย
- เลือกถอนการติดตั้ง
Windows 8
- ย้ายเคอร์เซอร์ไปมุมซ้ายล่าง
- คลิกขวา และเปิด’แผงควบคุม’
- เลือกถอนการติดตั้งโปรแกรม
- ลบโปรแกรมที่ไม่พึงประสงค์
ขั้นตอนที่ 2 เอา MOLE Ransomware จากเบราว์เซอร์ของคุณ
MOLE Ransomware ออก Internet Explorer
- เปิด IE แล้วคลิกที่ไอคอนเกียร์
- เลือก’จัดการ add-on ‘
- ส่วนขยายที่ไม่ต้องการเอาออก
- เปลี่ยนโฮมเพจของคุณ: เกียร์คอน→ตัวเลือกอินเทอร์เน็ต (แท็บทั่วไป)
- การตั้งค่าเบราว์เซอร์ของคุณ: ไอคอนเกียร์→ตัวเลือกอินเทอร์เน็ต (แท็บขั้นสูง)
- คลิกรีเซ็ต กล่อง และคลิกตั้งค่าใหม่อีกครั้ง
ลบ MOLE Ransomware จาก Mozilla Firefox
- Mozilla เปิด และคลิกที่เมนู
- เลือกโปรแกรม Add-on และไปขยาย
- เลือก add-on ที่ไม่ต้องการ และคลิกเอาออก
- Mozilla ใหม่: ข้อมูลการแก้ไขปัญหา Alt + H →
- คลิ Firefox ใหม่ ยืนยัน และคลิกเสร็จสิ้น
ถอนการติดตั้ง MOLE Ransomware จาก Google Chrome
- เปิด Google Chrome และคลิกที่เมนู
- เลือกส่วนขยายเครื่องมือ→
- เลือก add-on และคลิกที่ไอคอนถังขยะสามารถ
- เปลี่ยนเครื่องมือค้นหา: การตั้งค่า→เมนู
- คลิกเครื่องมือจัดการค้นหาภายใต้ค้นหา
- ลบผลการค้นหา
- การตั้งค่าเบราว์เซอร์: การตั้งค่าเบราว์เซอร์ใหม่→การตั้งค่า
- คลิกตั้งค่าใหม่เพื่อยืนยันการกระทำของคุณ