Βαθμός σοβαρότητας:  
  (97/100)

Ιός Hades Locker ransomware. Τρόποι Αφαίρεσης (Οδηγός Απεγκατάστασης)

από Olivia Morelli - - | Τύπος: Ιός τύπου Ransomware

Ο ιός Hades Locker ransomware εξαπλώνεται διαδικτυακά με ταχύτατους ρυθμούς

Ο ιός Hades Locker virus είναι η απόδειξη ότι οι δημιουργοί του ιού Wildfire ransomware αποφάσισαν να ξαναχτυπήσουν, και μάλιστα με ένα ιδιαιτέρως επικίνδυνο και προηγμένο ιό ransomware.

Στο παρελθόν, οι ειδικοί σε θέματα αντιμετώπισης malware κατάφεραν να να πολεμήσουν αποτελεσματικά την προηγούμενη έκδοση του ιού και να τον θέσουν υπό έλεγχο, αφού πρώτα ‘έριξαν’ τους servers που ήταν υπεύθυνοι για τη γενικότερη λειτουργία του. Ωστόσο, ο ιός HadesLocker ransomware είναι ένα παντελώς νέου είδους κακόβουλο λογισμικό που δημιούργησαν οι κυβερνο-εγκληματίες οι οποίοι βρίσκονται πίσω από τον ιό WildFire. Δυστυχώς, προς το παρόν είναι πρακτικά αδύνατο να αποκρυπτογραφηθούν τα αρχεία που κρυπτογραφεί ο ιός Hades Locker.

Σε αυτό το σημείο, αξίζει να σημειωθεί ότι μόλις καταφέρει να διεισδύσει και να εγκατασταθεί στο σύστημα-στόχο, ο ιός φορτώνει το ip-api.com/xml site. Με το τρόπο αυτό, καταφέρνει κι εντοπίζει σε ποια χώρα βρίσκεται το σύστημα-στόχος, τον κωδικό της χώρας, το όνομα της περιοχής, την πόλη, το ταχυδρομικό κώδικα, το διαδικτυακό πάροχο, την IP διεύθυνση, ακόμα και τις ακριβείς γεωγραφικές συντεταγμένες του συστήματος-στόχου!

Κατόπιν, αποστέλλει αυτές τις πληροφορίες στον C&C server. Με τη σειρά του, ο server ανταποκρίνεται στον ιό και αποστέλλει ένα μοναδικό κλειδί κρυπτογράφησης AES, το οποίο και θα χρησιμοποιηθεί για τη διαδικασία κρυπτογράφησης των αρχείων του χρήστη-θύματος. Κατά τη διάρκεια της κρυπτογράφησης, ο ιός HadesLocker ransomware προσθέτει στα μολυσμένα αρχεία κακόβουλη επέκταση .~HL και τα πέντε πρώτα σύμβολα του κωδικού κρυπτογράφησης.

Θα πρέπει να σημειωθεί ότι ο ιός έχει προγραμματιστεί ώστε να στοχεύει ένα ευρύ φάσμα διαφορετικών τύπων αρχείων. Έτσι, μόλις εντοπίσει τύπους αρχείων που εμπεριέχονται στην λίστα του, τα κρυπτογραφεί. Οι τύποι αρχείων που βρίσκονται στο στόχαστρο του ιού, είναι οι εξής:

.apk, .bmp, .cdr, .cer, .chm, conf, .dat, .db, .dbf, .djvu, .dbx, .docm, ,doc, .epub, .docx .fb2, .flv, .gif, .gz, .iso .ibooks,.jpeg, .jpg, .key, .mdb .md2, .mdf, .mht, .mobi, .mp3, .mp4, .mhtm, .mkv, .mov, .mpg .mpeg, .pict, .pdf, .pps, .pkg, .png, .ppt .pptx, .ppsx, .rtf, .scr, .swf, .sav, .psd, .rar, .tiff, .tif, .tbl, .torrent, .txt, .wmv, .xls, .xlsx, .xps, .xml, .ckp, zip, .java, .py, .asm, .c, .cpp, .cs, .js, .php, .dacpac, .rbw, .rb, .mrg, .sql, .sqlite3, .sqlite, .sqlitedb, .psd, .psp, .pdb, .dxf, .dwg, .drw, .casb, .ccp, .cal, .cmx, .css, .csv, .cr2, .3gp, .7z, .avi., .dcx, .db3,  .vsd.

Φυσικά, ο ιός αποφεύγει ορισμένους φακέλους ώστε να μπορεί το σύστημα-στόχος να συνεχίζει να λειτουργεί. Τα directories που προσπερνάει ο ιός, είναι τα εξής:

  • Recycle bin (Κάδος Ανακύλωσης)
  • Windows;
  • Program Files (Αρχεία Προγραμμάτων)
  • Program files (Αρχεία Προγραμμάτων) (x86)
  • System Volume Information (Πληροφορίες Όγκου Συστήματος).

Image of Hade Locker ransomware

Κατόπιν, ο ιός εμφανίζει σημείωμα λύτρων (βλ. ransom note) σε κάθε σημείο του συστήματος όπου υπάρχουν αρχεία που έχει κρυπτογραφήσει. Συνήθως, το σημείωμα λύτρων εμφανίζεται σε τρεις διαφορετικές μορφές. Αυτό που προκαλεί έκπληξη είναι ότι το περιέχομενο του σημειώματος λύτρων είναι το ίδιο με αυτό που εμφανίζει ο ιός Locky virus.

  • README_RECOVER_FILES_[victim’s ID].html;
  • README_RECOVER_FILES_[victim’s ID].png;
  • README_RECOVER_FILES_[victim’s ID].txt.

Αναλόγως του τύπου αρχείου, το σημείωμα λύτρων ανοίγει είτε σε Notepad ή σε media viewer ή σε web browser. Στο σημείωμα εμπεριέχονται πληροφορίες για το πώς μπορούν να αποκρυπτογραφηθούν τα αρχεία που κρυπτογράφησε ο ιός Hades Locker ransomware.

Αναλυτικότερα, ζητείται από το χρήστη-θύμα να κατεβάσει το Τor browser, μέσω αυτού να επισκεφτεί συγκεκριμένο ιστότοπο, κι εκεί να πληρώσει τα λύτρα ώστε να λάβει (?) το πολυπόθητο κλειδί αποκρυπτογράφησης. Τις περισσότερες φορές, τα λύτρα που ζητάει ο ιός Hade Locker ransomware είναι είτε $600 USD ή 500 EUR ή 400 GBP, δλδ. χονδρικά σε Bitcoin 1 BTC. Αυτό το ποσόν θα πρέπει να μεταφερθεί σε συγκεκριμένη Bitcoin διεύθυνση.

Επιπρόσθετα, στον ιστότοπο πληρωμών του ιού Hades Locker παρέχονται επιπλέον πληροφορίες στις σελίδες FAQ, Test Decrypt (Τεστ Αποκρυπτογράφησης), Decryption Tutorial (Οδηγίες Αποκρυπτογράφησης), και Helpdesk. Παρακάτω, θα βρεις ενδιαφέρουσες πληροφορίες σχετικά με αυτές τις σελίδες:

  • Ενώ στις περισσότερες περιπτώσεις ιών ransomware επιτρέπεται στο χρήστη-θύμα να τεστάρει το εργαλείο αποκρυπτογράφησης πριν το αγοράσει, στη συγκεκριμένη περίπτωση δεν καταφέραμε να ανεβάσουμε ούτε ένα κρυπτογραφημένο αρχείο στη σελίδα Test Decryption (Τεστ Αποκρυπτογράφησης). Το γεγονός αυτό μας κινεί τις υποψίες ότι δεν υπάρχει καν εργαλείο αποκρυπτογράφησης.
  • Η σελίδα Help Desk δίνει τη δυνατότητα στο χρήστη να γράψει μήνυμα στους δημιουργούς του ιού.
  • Η σελίδα Decryption Tutorial (Οδηγίες Αποκρυπτογράφησης) παρέχει σύντομες οδηγίες συνοδευόμενες από επεξηγηματικές εικόνες σχετικά με το πως θα γίνει η αποκρυπτογράφηση των αρχείων χρησιμοποιώντας το εργαλείο αποκρυπτογράφησης, Hades Locker decrypter.
  • Η σελίδα FAQ παρέχει απαντήσεις στις συχνότερες ερωτήσεις των χρηστών-θυμάτων. Το ειρωνικό είναι ότι οι συγκεκριμένοι κυβερνο-εγκληματίες προσπαθούν να πείσουν τους χρήστες να τους εμπιστευτούν και να πληρώσουν τα λύτρα. .

Στην περίπτωση που ο ιός Hades Locker ransomware έχει κρυπτογραφήσει τα αρχεία σου, ο καλύτερος τρόπος για να τα ανακτήσεις είναι μέσω των backups που έχεις κάνει και όχι πληρώνοντας τα λύτρα και χρησιμοποιώντας το εργαλείο αποκρυπτογράφησης που προτείνουν οι κυβερνο-εγκληματίες.

Όμως, πριν κάνεις την οποιαδήποτε προσπάθεια ανάκτησης των αρχείων σου, η κύρια προτεραιότητά σου είναι ο εντοπισμός και η ολοκληρωτική αφαίρεση του ιού Hades Locker virus. Ο αποτελεσματικότερος, γρηγορότερος, και ασφαλέστερος τρόπος για να τα καταφέρεις είναι χρησιμοποιώντας ένα πλήρως ενημερωμένο κι αξιόπιστο anti-malware, όπως πχ. τα δυο εξαίρετα και πολυδοκιμασμένα λογισμικά ασφάλειας, Reimage, Malwarebytes Malwarebytes. Είναι πολύ σημαντικό να καθαρίσει πρώτα το σύστημα του υπολογιστή σου από την παρουσία του ιού Hades Locker ransomware, πριν ξεκινήσεις τη διαδικασία αποκρυπτογράφησης ή ανάκτησης των αρχείων σου!

Ολοένα κι αυξάνει ο αριθμός των χρηστών που πέφτουν θύμα του συγκεκριμένου ιού ransomware

Ο ιός HadesLocker ransomware εξαπλώνεται διαδικτυακά κυρίως μέσω του Kelihos botnet, το οποίου πρωτύτερα είχε χρησιμοποιηθεί για τη διαδικτυακή εξάπλωση του ιού Wildfire ransomware. Επίσης, διαπιστώσαμε ότι το συγκεκριμένο botnet έχει χρησιμοποιηθεί ευρέως και για τη διαδικτυακή εξάπλωση των ιών ransomware CryptFile2 και JokeFromMars. Σύμφωνα με αυτές τις ενδείξεις, είναι πολύ πιθανό οι ιοί αυτοί να σχετίζονται μεταξύ τους.

Παρακάτω, αναφέρουμε τρόπους με τους οποίους μπορείς να αποφύγεις ή έστω να ελαχιστοποιήσεις τις διεισδύσεις ιών ransomware στον υπολογιστή σου:

  1. Μην ανοίγεις ύποπτα / άγνωστα emails που προέρχονται από άγνωστους αποστολείς. Οι ιοί ransomware εξαπλώνονται τις περισσότερες φορές μέσω spam emails που εμπεριέχουν μολυσμένες επισυνάψεις ή μολυσμένους συνδέσμους ανακατεύθυνσης. Μόλις ανοιχθεί μια τέτοια επισύναψη, εγκαθίσταται κι ενεργοποιείται ο ιός στο σύστημα υπολογιστή του χρήστη-θύματος.
  2. Μη κλικάρεις ύποπτες αναδυόμενες διαφημίσεις που εμφανίζονται ξαφνικά όταν πλοηγείσαι στο διαδίκτυο. Κυρίως δε, όταν οι διαφημίσεις αυτές σχετίζονται με ιστότοπους πορνογραφικού περιεχομένου, τζόγου και διαδικτυακού στοιχήματος, ή gaming.
  3. Μη συμφωνείς ποτέ να εγκαταστήσεις οποιοδήποτε πρόγραμμα ή ενημέρωση από ιστότοπους που δε σχετίζονται με το εκάστοτε πρόγραμμα. Συνήθως, αυτές οι παραπλανητικές προτάσεις λήψης/εγκατάστασης είναι κακόβουλες, κι εμπεριέχουν ανεπιθύμητα και κακόβουλα προγράμματα κι αρχεία. 
  4. Θα πρέπει να έχεις πάντα, εγκαταστημένο και λειτουργικό ένα πλήρως ενημερωμένο κι αξιόπιστο anti-malware το οποίο και θα παρέχει στο σύστημα του υπολογιστή σου προστασία σε πραγματικό χρόνο από τις χιλιάδες κυβερνο-απειλές που κυκλοφορούν καθημερινά στο διαδίκτυο.

Ποιος είναι ο καλύτερος τρόπος για την ολοκληρωτική αφαίρεση του ιού Hades Locker virus?

Οι ιοί ransomware, όπως πχ. ο ιός HadesLocker virus, είναι προηγμένοι και η ολοκληρωτική αφαίρεσή τους τις περισσότερες φορές είναι δύσκολη και περίπλοκη. Συνήθως, δεν υπάρχουν uninstallers, οπότε η αφαίρεσή τους μπορεί να γίνει ιδιαιτέρως χρονοβορα.

Ωστόσο, με τη χρήση ενός πλήρως ενημερωμένου anti-malware μπορείς να αφαιρέσεις αποτελεσματικά και γρήγορα όχι μόνο τον ιό Hades Locker virus, αλλά και όλα του τα βοηθητικά αρχεία που μπορεί να βρίσκονται αποθηκευμένα σε διάσπαρτα σημεία του συστήματος του υπολογιστή σου.

Για να τρέξεις το anti-malware ή για να το κατεβάσεις από το διαδίκτυο, θα πρέπει να εκκινήσεις τον υπολογιστή σου σε Ασφαλή Λειτουργία με Δικτύωση (βλ. Safe Mode with Networking). Παρακάτω, θα βρεις αναλυτικές οδηγίες ολοκληρωτικής αφαίρεσης του ιού Hades Locker ransomware που ετοίμασε η ομάδα των ειδικών μας:

Μπορεί να συνεργαζόμαστε με κάθε προϊόν το οποίο προτείνουμε στην ιστοσελίδα. Πλήρης γνωστοποίηση στους Όρους Χρήσης μας. Κάνοντας λήψη του προτεινόμενου Anti-spyware λογισμικού για την αφαίρεση του Ιός Hades Locker ransomware, συμφωνείτε στη πολιτική απορρήτου μας και στους συμφωνία χρήσης.
Κάντε το τώρα
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Λήψη
Reimage (λογισμικό αφαίρεσης) Εγγύηση
Ικανοποίησης
Συμβατό με Microsoft Windows Συμβατό με OS X
Τι γίνεται σε περίπτωση αποτυχίας?
Στην περίπτωση που η προσπάθεια αφαίρεσης της μόλυνσης είναι ανεπιτυχής με τη χρήση Reimage, υποβολή ερώτησης, μπορείς να επικοινωνήσεις με το Τμήμα Υποστήριξης δίνοντας όσες περισσότερες πληροφορίες μπορείς.
Προτείνεται το Reimage για απεγκατάσταση του Ιός Hades Locker ransomware. Η δωρεάν σάρωση σας παρέχει τη δυνατότητα να ελέγξετε για το εάν ο υπολογιστής σας έχει μολυνθεί ή όχι. Εάν χρειασθεί να αφαιρέσετε κακόβουλο λογισμικό (βλ. malware), τότε θα πρέπει πρώτα να αγοράσετε την πλήρη έκδοση του προγράμματος ασφάλειας Reimage.
Περισσότερες πληροφορίες μπορείτε να βρείτε σε αυτό το άρθρο αξιολόγησης του Reimage.
Πατήστε αναφορές Reimage
Εναλλακτικά Προγράμματα
Malwarebytes
Έχουμε ελέγξει την απόδοση του Malwarebytes στην αφαίρεση του Ιός Hades Locker ransomware (2016-10-26)
Malwarebytes
Έχουμε ελέγξει την απόδοση του Malwarebytes στην αφαίρεση του Ιός Hades Locker ransomware (2016-10-26)

Οδηγός Χειροκίνητης Αφαίρεσης του ιού Hades Locker:

Αφαίρεση Hades Locker χρησιμοποιώντας Safe Mode with Networking

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Networking

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Safe Mode with Networking από την λίστα Επιλέξτε 'Safe Mode with Networking'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Networking στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Networking'
  • Βήμα 2: Απομάκρυνση Hades Locker

    Συνδεθείτε στον μολυσμένο λογαριασμό κι εκκινήστε τον browser. Κατεβάστε το Reimage ή οποιοδήποτε άλλο πλήρως ενημερωμένο κι αξιόπιστο anti-spyware (λογισμικό προστασίας από προγράμματα κατασκοπίας). Κατόπιν, προβείτε σε γενική σάρωση συστήματος κι αφαιρέστε κακόβουλα αρχεία που ανήκουν στο ransomware και ολοκληρώστε την αφαίρεση του Hades Locker.

Εάν το ransomware μπλοκάρει το Safe Mode with Networking, τότε δοκιμάστε κάποια άλλη μέθοδο.

Αφαίρεση Hades Locker χρησιμοποιώντας System Restore

  • Βήμα 1: Reboot υπολογιστή σε Safe Mode with Command Prompt

    Windows 7 / Vista / XP
    1. Click Start Shutdown Restart OK.
    2. Όταν ο υπολογιστής σας γίνει και πάλι λειτουργικό, αρχίστε να πατάτε το F8 πολλές φορές έως ότου εμφανιστεί το παράθυρο Advanced Boot Options
    3. Επιλέξτε Command Prompt από την λίστα Επιλέξτε 'Safe Mode with Command Prompt'

    Windows 10 / Windows 8
    1. Πατήστε το κουμπί Power στο login screen Windows. Κατόπιν, πατήστε και κρατήστε πατημένο το Shift, και click Restart .
    2. Τώρα, επιλέξτε Troubleshoot Advanced options Startup Settings και τέλος πατήστε Restart.
    3. Με το που ο υπολογιστής σας γίνει και πάλι λειτουργικός, επιλέξτε το Enable Safe Mode with Command Prompt στο παράθυρο Startup Settings. Επιλέξτε 'Enable Safe Mode with Command Prompt'
  • Βήμα 2: Επαναφέρετε τα αρχεία και ρυθμίσεις του συστήματος
    1. Μόλις εμφανιστεί το παράθυρο Command Prompt, εισάγετε cd restore και click Enter. Εισάγετε 'cd restore' χωρίς εισαγωγικά και πατήστε 'Enter'
    2. Πληκτρολογήστε rstrui.exe και πατήστε ξανά Enter . Εισάγετε 'rstrui.exe' χωρίς εισαγωγικά και πατήστε 'Enter'
    3. Όταν εμφανιστεί νέο παράθυρο, click Next κι επιλέξτε το σημείο επαναφοράς πριν τη διείσδυση του Hades Locker. Κατόπιν, click Next. Όταν εμφανιστεί το παράθυρο 'System Restore', επιλέξτε   'Next' Επιλέξτε το σημείο επαναφοράς και click 'Next'
    4. Μετά, click Yes για να ξεκινήσει η επαναφορά του συστήματος. Click 'Yes' και ξεκινήστε την επαναφορά συστήματος
    Μόλις επαναφέρεις το σύστημα σε παλαιότερη ημερομηνία, θα πρέπει να κατεβάσεις και να σκανάρεις το σύστημα του υπολογιστή με Reimage έτσι ώστε να βεβαιωθείς ότι η αφαίρεση Hades Locker έχει ολοκληρωθεί με επιτυχία.

Μπόνους: Ανάκτηση δεδομένων

Ο συγκεκριμένος οδηγός έχει δημιουργηθεί για να σε βοηθήσει να αφαιρέσεις ολοκληρωτικά Hades Locker από τον υπολογιστή σου. Για να ανακτήσεις τα κρυπτογραφημένα αρχεία σου, συνιστούμε να ακολουθήσεις προσεκτικά τις οδηγίες που ετοίμασαν οι ioys.gr ειδικοί σε θέματα διαδικτυακής ασφάλειας και συστημάτων.

Εάν τα αρχεία σου έχουν κρυπτογραφηθεί από Hades Locker, τότε μπορεί να χρησιμοποιήσεις αρκετές μεθόδους για την επαναφορά τους:

Data Recovery Pro για τη σωτηρία των αρχείων σου

Μπορείς να προσπαθήσεις να ανακτήσεις τα μολυσμένα δεδομένα σου χρησιμοποιώντας το Data Recovery Pro. Είναι ένα εύκολο-στη-χρήση εργαλείο και παρακάτω θα βρεις οδηγίες λειτουργίας του.

  • Λήψη Data Recovery Pro (http://ioys.gr/download/data-recovery-pro-setup.exe)
  • Ακολούθησε τα βήματα του Data Recovery Setup και εγκατάστησε το πρόγραμμα στον υπολογιστή σου
  • Κατόπιν, άνοιξέ το και προχώρα σε σάρωση συστήματος για τον εντοπισμό κρυπτογραφημένων αρχείων από τον ιό Hades Locker ransomware
  • Προχώρα σε επαναφορά τους.

Σχετικά με συντάκτη

Olivia Morelli
Olivia Morelli

Εάν ο δωρεάν οδηγός αφαίρεσης σας φάνηκε χρήσιμος και μείνατε ευχαριστημένοι από τις υπηρεσίες μας, τότε θα εκτιμούσαμε αν μας βοηθούσατε οικονομικά μέσω δωρεάς σας για να συνεχίσουμε το έργο μας. Ακόμα και το μικρότερο ποσόν θα εκτιμηθεί!

Επικοινώνησε με Olivia Morelli
Σχετικά με την εταιρεία Esolutions

Πηγή: https://www.2-spyware.com/remove-hades-locker-ransomware-virus.html

Οδηγίες αφαίρεσης σε άλλες γλώσσες