后綴.[ideapad@privatemail.com].mkp 勒索病毒是Makop的新變種。它通過(guò)加密數(shù)據(jù)(鎖定文件)和要求支付解密費(fèi)用來(lái)運(yùn)作。
文件按照以下模式重命名:原始文件名、受害者的唯一 ID、網(wǎng)絡(luò)犯罪分子的電子郵件地址和“ .mkp”擴(kuò)展名。例如,名為“ 1.jpg”的文件看起來(lái)類(lèi)似于“ 1.jpg.[87C29B86].[ideapad@privatemail.com].mkp”等?!?nbsp;+README-WARNING+.txt”文件名被創(chuàng)建。
下圖清楚地顯示了帶有“.[ideapad@privatemail.com].mkp”擴(kuò)展名的文件的外觀:
贖金票據(jù)以問(wèn)答形式呈現(xiàn)。簡(jiǎn)而言之,該消息會(huì)通知受害者他們的數(shù)據(jù)已被加密并且他們需要付費(fèi)才能對(duì)其進(jìn)行解密。該筆記提供免費(fèi)解密測(cè)試,還包括網(wǎng)絡(luò)犯罪分子的聯(lián)系信息和各種警告。
不幸的是,如果沒(méi)有犯罪分子的干預(yù)——解密幾乎是不可能的。此外,盡管滿足了贖金要求 - 受害者經(jīng)常沒(méi)有收到承諾的解密工具。
從操作系統(tǒng)中刪除 后綴.[ideapad@privatemail.com].mkp 勒索病毒 將阻止它加密更多文件。但是,刪除不會(huì)恢復(fù)已經(jīng)受影響的數(shù)據(jù)。唯一的解決方案是從備份中恢復(fù)文件(如果有)。為避免永久性數(shù)據(jù)丟失,強(qiáng)烈建議將備份保存在多個(gè)不同的位置(例如,遠(yuǎn)程服務(wù)器、未插入的存儲(chǔ)設(shè)備等)。
許多防病毒工具都可以檢測(cè)到 .[ideapad@privatemail.com].mkp,但這并不重要——病毒可以在關(guān)閉防病毒軟件后安裝。
后綴.[ideapad@privatemail.com].mkp勒索病毒 通過(guò) RDP 傳播。遠(yuǎn)程桌面是一個(gè)非常有用的遠(yuǎn)程訪問(wèn)計(jì)算機(jī)的工具,很多企業(yè)和組織都在使用它,但它也使訪問(wèn)的計(jì)算機(jī)容易受到黑客攻擊。勒索者在暴露的連接上找到具有弱憑據(jù)的管理員帳戶,并使用它們來(lái)感染帶有 后綴.[ideapad@privatemail.com].mkp勒索病毒 加密病毒的計(jì)算機(jī),并可能導(dǎo)致更多問(wèn)題,例如禁用防病毒軟件。
后綴.[ideapad@privatemail.com].mkp勒索病毒通常還會(huì)使用以下工具/方法進(jìn)行分發(fā):垃圾郵件活動(dòng)、第三方軟件下載源、特洛伊木馬以及虛假的軟件更新程序和“破解”。網(wǎng)絡(luò)犯罪分子利用垃圾郵件活動(dòng)發(fā)送數(shù)十萬(wàn)封欺騙性電子郵件,鼓勵(lì)收件人打開(kāi)惡意附件(鏈接/文件)。用戶最終只需手動(dòng)下載和安裝惡意軟件。特洛伊木馬程序本質(zhì)上是旨在引起所謂的“鏈?zhǔn)礁腥尽钡膼阂鈶?yīng)用程序。因此,他們會(huì)悄悄地滲透到計(jì)算機(jī)中,并向它們注入額外的惡意軟件。
后綴.[ideapad@privatemail.com].mkp勒索病毒 未使用但應(yīng)考慮的其他勒索軟件分發(fā)方法包括惡意廣告(受感染的廣告利用過(guò)時(shí)的軟件自動(dòng)下載病毒)和在線上傳的受感染文件(這更多是對(duì)個(gè)人的威脅,并被STOP 使用)勒索軟件)
常用的工具例如 360殺毒,火絨安全,金山殺毒都可以檢測(cè)出后綴.[ideapad@privatemail.com].mkp勒索病毒并對(duì)其進(jìn)行查殺。
無(wú)法保證 mallox 勒索軟件開(kāi)發(fā)人員會(huì)向您發(fā)送解密工具和正確的解密密鑰。并且在很多情況下,勒索軟件分發(fā)者會(huì)欺騙受害者,發(fā)送錯(cuò)誤的密鑰甚至什么都不發(fā)送。在大多數(shù)情況下,有一種方法可以免費(fèi)恢復(fù)您的文件。搜索可用的備份,并使用它恢復(fù)您的系統(tǒng)。當(dāng)然,您找到的備份可能太舊,并且不包含您需要的大量文件。但是,至少您可以確定系統(tǒng)中沒(méi)有惡意軟件。但是,為確保備份后系統(tǒng)中沒(méi)有惡意程序,您需要使用反惡意軟件掃描您的PC。
這些勒索軟件示例的行為方式類(lèi)似:加密您的文件、添加特定擴(kuò)展名,并在每個(gè)文件夾中留下大量贖金鈔票。但是,這些勒索軟件之間有兩點(diǎn)不同——用于文件加密的密碼算法和贖金金額。在某些情況下,受害者無(wú)需支付任何費(fèi)用就可以解密他們的文件,只需使用幾個(gè)反惡意軟件供應(yīng)商提供的免費(fèi)解決方案,甚至使用勒索軟件創(chuàng)建者提供的解密工具。當(dāng)勒索軟件分發(fā)者在贖金鈔票中輸入您的解密密鑰時(shí),可能出現(xiàn)最后一種情況。然而,正如你已經(jīng)猜到的那樣,這樣的運(yùn)氣是非常罕見(jiàn)的。勒索軟件是為了賺錢(qián)而創(chuàng)建的,而不是為了開(kāi)玩笑或嚇唬
大多數(shù)勒索軟件類(lèi)型感染使用的加密算法都非常復(fù)雜,如果正確執(zhí)行加密,則只有開(kāi)發(fā)人員才能恢復(fù)數(shù)據(jù)。這是因?yàn)榻饷苄枰诩用芷陂g生成的特定密鑰。沒(méi)有密鑰恢復(fù)數(shù)據(jù)是不可能的。在大多數(shù)情況下,網(wǎng)絡(luò)犯罪分子將密鑰存儲(chǔ)在遠(yuǎn)程服務(wù)器上,而不是將受感染的機(jī)器用作主機(jī)。Dharma (CrySis)、Phobos 和其他高端勒索軟件感染幾乎完美無(wú)缺,因此在沒(méi)有開(kāi)發(fā)人員參與的情況下恢復(fù)加密數(shù)據(jù)是根本不可能的。盡管如此,仍有數(shù)十種勒索軟件類(lèi)型的感染開(kāi)發(fā)不佳并包含許多缺陷(例如,為每個(gè)受害者使用相同的加密/解密密鑰、本地存儲(chǔ)的密鑰等)。
在互聯(lián)網(wǎng)上找到正確的解密工具可能性非常低。出于這個(gè)原因,我們建議您翻閱No More Ransom Project 地址,這是識(shí)別勒索軟件感染的網(wǎng)站并且檢測(cè)當(dāng)前病毒有沒(méi)有免費(fèi)的解密軟件。No More Ransom Project 網(wǎng)站包含一個(gè)帶有搜索欄的“解密工具”部分。輸入識(shí)別出的勒索軟件的名稱(chēng),將列出所有可用的解密器(如果有)。
如果受感染的數(shù)據(jù)確實(shí)有恢復(fù)的價(jià)值與必要性,也沒(méi)有找到免費(fèi)的解密工具,或者數(shù)據(jù)庫(kù)修復(fù)完整度不高,可添加我們的技術(shù)服務(wù)號(hào) (data966) 進(jìn)行免費(fèi)咨詢(xún)獲取數(shù)據(jù)恢復(fù)的相關(guān)幫助。
1. 如何打開(kāi)“后綴.[ideapad@privatemail.com].mkp勒索病毒”加密的文件?
基本上不可能。這些文件由 后綴[ideapad@privatemail.com].mkp勒索病毒加密。后綴[ideapad@privatemail.com].mkp勒索病毒加密的文件的內(nèi)容在解密之前不可用。
2. 后綴[ideapad@privatemail.com].mkp勒索病毒文件包含重要信息。我怎樣才能緊急解密它們?
如果是數(shù)據(jù)庫(kù)文件可以進(jìn)行修復(fù)提取,如果hi文檔只能尋求密鑰解密的方式
3. 如果使用殺毒軟件 刪除 后綴[ideapad@privatemail.com].mkp勒索病毒勒索病毒。這是否意味著該殺毒軟件程序?qū)h除我的加密文件?
當(dāng)然不是。您的加密文件不會(huì)對(duì)計(jì)算機(jī)構(gòu)成威脅。殺毒軟件會(huì)識(shí)別和區(qū)分勒索病毒威脅
切勿從未知來(lái)源下載和運(yùn)行文件。惡意軟件可以隱藏在直接下載、種子和電子郵件附件中。盡可能不要從未知來(lái)源下載種子文件。運(yùn)行從 torrent 或不受信任的來(lái)源下載的可執(zhí)行文件可能不是一個(gè)富有成效的想法。如果您目前不使用反惡意軟件或防病毒軟件,請(qǐng)立即下載并安裝。如今,大多數(shù)操作系統(tǒng)(如 Windows 或 Mac)都附帶保護(hù)軟件,但這些軟件需要啟用并保持更新。防病毒或反惡意軟件工具僅與其病毒定義一樣有效。這些可以每天更新,因此您需要授予工具權(quán)限以根據(jù)需要經(jīng)常更新自身
惡意軟件,如 Eking Ransomware,也可以使用垃圾郵件進(jìn)行傳播。切勿從任何電子郵件下載附件,除非您確定發(fā)件人是誰(shuí)。即使文件附加到來(lái)自已知來(lái)源的電子郵件,也要仔細(xì)檢查以確保電子郵件地址準(zhǔn)確無(wú)誤。從真實(shí)電子郵件中下載附件時(shí),請(qǐng)確保附件在電子郵件內(nèi)容的上下文中有意義。不惜一切代價(jià)避免運(yùn)行附加到電子郵件的可執(zhí)行文件。有時(shí),損壞的文件可能會(huì)在發(fā)件人不知情的情況下附加到電子郵件中。
最后,定期備份所有重要數(shù)據(jù)。盡管您盡了最大努力,但始終存在在您的系統(tǒng)上運(yùn)行損壞的腳本并部署惡意軟件或勒索軟件的風(fēng)險(xiǎn)。在這種情況下,唯一真正的補(bǔ)救措施是格式化您的硬盤(pán)并重新開(kāi)始或從干凈的備份中恢復(fù)您的數(shù)據(jù)。對(duì)于最敏感的數(shù)據(jù),最好在云上、不在同一位置的物理磁盤(pán)上或至少在與主磁盤(pán)相同的網(wǎng)絡(luò)上保留副本。