Backups Airmail CC Ransomware to niezwykle niebezpieczny wirus komputerowy z szeroko rozpowszechnionej rodziny ransomware STOP/DJVU. Infiltruje systemy za pomocą oszukańczych metod, szyfruje ważne pliki użytkownika i pozostawia wiadomość z żądaniem okupu, wzywającą ofiary do skontaktowania się z atakującymi za pośrednictwem adresów e-mail airmail.cc. Ostateczny cel: wymuszenie zapłaty w zamian za klucz deszyfrujący, który może nigdy nie dotrzeć.
- Podsumowanie zagrożeń
- Głębokie nurkowanie: Jak działa ten ransomware
- Treść listu o okupie
- Czy powinieneś się martwić?
- Instrukcja ręcznego usuwania oprogramowania ransomware
- Krok 1: Odłącz się od Internetu
- Krok 2: Uruchom w trybie awaryjnym
- Krok 3: Zlokalizuj i zakończ złośliwe procesy
- Krok 4: Usuń złośliwe pliki
- Krok 5: Usuń oprogramowanie ransomware z rejestru lub ustawień systemowych
- Krok 6: Przywracanie systemu za pomocą funkcji Przywracanie systemu (Windows) lub Time Machine (Mac)
- Krok 7: Użyj narzędzia do deszyfrowania (jeśli jest dostępne)
- Krok 8: Odzyskiwanie plików za pomocą kopii zapasowej
- Automatyczne usuwanie oprogramowania ransomware za pomocą SpyHunter
- Krok 1: Pobierz SpyHunter
- Krok 2: Zainstaluj SpyHunter
- Krok 3: Wykonaj pełne skanowanie systemu
- Krok 4: Usuń wykryte zagrożenia
- Krok 5: Skorzystaj z pomocy technicznej SpyHunter Malware HelpDesk (jeśli to konieczne)
- Krok 6: Przywróć swoje pliki
- Zapobieganie przyszłym atakom ransomware
- Wniosek
Ta odmiana oprogramowania ransomware atakuje szeroką gamę typów plików i może spowodować nieodwracalne szkody, jeśli nie zostanie szybko powstrzymana.
Podsumowanie zagrożeń
| Atrybut | Szczegóły |
|---|---|
| Typ zagrożenia | Oprogramowanie wymuszające okup szyfrujące pliki |
| Zaszyfrowane rozszerzenie pliku | Często dodaje .BACKUPS lub losowy czteroliterowy sufiks |
| Plik z żądaniem okupu | _readme.txt |
| Adresy e-mail kontaktowe | spysecurelab@airmail.cc, securehunter@airmail.cc |
| Aliasy wykrywania | Znany jako ransomware STOP/DJVU |
| Objawy zakażenia | Zablokowane pliki, dziwne rozszerzenia, tekst żądania okupu w folderach |
| Wpływ | Szyfrowanie plików, niszczenie kopii zapasowych, żądanie okupu |
| Wektory infekcji | E-maile spamowe, zhakowane oprogramowanie, konie trojańskie, złośliwe strony internetowe |
| Poziom ryzyka | Krytyczny |
| Rozwiązanie do usuwania | SpyHunter Pobierz SpyHunter |
Głębokie nurkowanie: Jak działa ten ransomware
Jak trafia do systemu?
Backups Airmail CC Ransomware zazwyczaj wkrada się do systemów za pośrednictwem wiadomości phishingowych zawierających złośliwe załączniki lub linki. Inne kanały obejmują dołączone instalatory freeware, platformy udostępniania plików peer-to-peer lub fałszywe aktualizacje. W większości przypadków ofiary są oszukiwane, aby uruchomić plik wykonywalny, który po cichu instaluje ransomware w tle.
Co dzieje się po zakażeniu?
Po uruchomieniu ransomware skanuje system w poszukiwaniu plików do zaszyfrowania — dokumentów, archiwów, obrazów, filmów i innych. Następnie szyfruje je za pomocą algorytmów szyfrowania AES lub RSA, dodając nowe rozszerzenie pliku, zwykle .BACKUPS lub podobną odmianę. Kopie w tle i punkty odzyskiwania są często usuwane, aby zapewnić użytkownikowi brak prostego sposobu na przywrócenie danych.
Po zaszyfrowaniu złośliwe oprogramowanie umieszcza plik o nazwie _readme.txt w każdym folderze z zaszyfrowaną zawartością. Ta notatka zawiera instrukcje dotyczące płatności i dane kontaktowe, nakłaniając ofiary do wysłania wiadomości e-mail na jeden z adresów atakujących hostowanych na airmail.cc.
Treść listu o okupie
Oto, co zazwyczaj znajdziesz w notatce z żądaniem okupu _readme.txt:
UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne pliki są szyfrowane przy użyciu najsilniejszego szyfrowania i unikalnego klucza.
Jedyną metodą odzyskania plików jest zakup narzędzia do odszyfrowywania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Aby otrzymać to oprogramowanie należy napisać na nasz adres e-mail: spysecurelab@airmail.cc
Zarezerwuj adres e-mail, aby się z nami skontaktować: bezpiecznyhunter@airmail.cc
W liście wpisz swój dowód osobisty…
Tego typu taktyki zastraszania mają na celu nakłonienie użytkowników do zapłacenia okupu — zazwyczaj kilkuset dolarów w kryptowalucie.
Czy powinieneś się martwić?
Tak, to zagrożenie jest niezwykle poważne. Po zaszyfrowaniu plików masz ograniczone możliwości, chyba że masz bezpieczne kopie zapasowe. Nawet jeśli rozważasz zapłacenie okupu, nie ma gwarancji, że atakujący wyślą działający deszyfrator.
Do najważniejszych ryzyk zalicza się:
- Trwała utrata ważnych plików
- Wymuszenie finansowe
- Możliwe ponowne zakażenie, jeśli system pozostanie niezabezpieczony
- Usuwanie danych odzyskiwania (woluminy w tle, punkty przywracania)
Najbezpieczniejszym sposobem jest natychmiastowe usunięcie oprogramowania ransomware i wykorzystanie zewnętrznych kopii zapasowych w celu odzyskania plików.
Instrukcja ręcznego usuwania oprogramowania ransomware
Ostrzeżenie: Ręczne usuwanie jest skomplikowane i ryzykowne. Jeśli nie zostanie wykonane prawidłowo, może doprowadzić do utraty danych lub niekompletnego usunięcia oprogramowania ransomware. Postępuj zgodnie z tą metodą tylko wtedy, gdy jesteś zaawansowanym użytkownikiem. Jeśli nie jesteś pewien, kontynuuj Metoda 2 (przewodnik usuwania SpyHunter).
Krok 1: Odłącz się od Internetu
- Odłącz kabel Ethernet or rozłącz Wi-Fi natychmiast, aby zapobiec dalszej komunikacji z serwerami poleceń i kontroli (C2) ransomware.
Krok 2: Uruchom w trybie awaryjnym
Dla użytkowników Windows:
- W systemie Windows 10, 11:
- Naciśnij przycisk Windows + Rtyp
msconfigi uderz Wchodzę. - Przejdź do bagażnik patka.
- Sprawdź Bezpieczny rozruch na której: Sieć.
- Kliknij Aplikuj oraz OK, a następnie uruchom ponownie komputer.
- Naciśnij przycisk Windows + Rtyp
- W systemie Windows 7, 8:
- Uruchom ponownie komputer i naciśnij wielokrotnie F8 przed załadowaniem systemu Windows.
- Wybierz Tryb awaryjny z obsługą sieci i naciśnij Wchodzę.
Użytkownicy komputerów Mac:
- Uruchom ponownie komputer Mac i natychmiast naciśnij i przytrzymaj klawisz Shift.
- Zwolnij klawisz, gdy zobaczysz logo Apple.
- Twój Mac uruchomi się za Tryb awaryjny.
Krok 3: Zlokalizuj i zakończ złośliwe procesy
Dla użytkowników Windows:
- Naciśnij przycisk Ctrl + Shift + Esc aby otworzyć Task Manager.
- Szukaj podejrzane procesy (np. nieznane nazwy, wysokie wykorzystanie procesora lub losowe litery).
- Kliknij proces prawym przyciskiem myszy i wybierz Zakończ zadanie.
Użytkownicy komputerów Mac:
- Otwarte Activity monitor (Finder > Aplikacje > Narzędzia > Monitor aktywności).
- Szukaj nietypowych procesów.
- Wybierz proces i kliknij Wymuś rezygnację.
Krok 4: Usuń złośliwe pliki
Dla użytkowników Windows:
- Naciśnij przycisk Windows + Rtyp
%temp%i uderz Wchodzę. - Usuń wszystkie pliki z folderu Temp.
- Przejdź do:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Poszukaj podejrzanych plików związanych z oprogramowaniem ransomware (losowe nazwy plików, ostatnio zmodyfikowane) i usunąć je.
Użytkownicy komputerów Mac:
- Otwarte Finder i idź do Idź> Idź do folderu.
- Typ
~/Library/Application Supporti usuń podejrzane foldery. - Nawigować do
~/Library/LaunchAgentsi usuń nieznane.plistakta.
Krok 5: Usuń oprogramowanie ransomware z rejestru lub ustawień systemowych
Dla użytkowników Windows:
Ostrzeżenie: Nieprawidłowe zmiany w Edytorze Rejestru mogą uszkodzić system. Postępuj ostrożnie.
- Naciśnij przycisk Windows + Rtyp
regediti uderz Wchodzę. - Przejdź do:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Poszukaj nieznanych folderów z losowe znaki or nazwy związane z ransomware.
- Kliknij prawym przyciskiem myszy i wybierz Usunięcia.
Użytkownicy komputerów Mac:
- Iść do Preferencje systemowe > Użytkownicy i grupy.
- Kliknij na Zaloguj przedmioty i usuń wszystkie podejrzane elementy startowe.
- Nawigować do
~/Library/Preferencesi usuń złośliwe oprogramowanie.plistakta.
Krok 6: Przywracanie systemu za pomocą funkcji Przywracanie systemu (Windows) lub Time Machine (Mac)
Dla użytkowników Windows:
- Naciśnij przycisk Windows + Rtyp
rstruii uderz Wchodzę. - Kliknij Następna, wybierz punkt przywracania sprzed infekcji i postępuj zgodnie z instrukcjami, aby przywrócić system.
Użytkownicy komputerów Mac:
- Uruchom ponownie komputer Mac i przytrzymaj Command + R wejść Narzędzia macOS.
- Wybierz Przywróć z kopii zapasowej Time Machine.
- Wybierz kopię zapasową wykonaną przed infekcją ransomware i przywróć system.
Krok 7: Użyj narzędzia do deszyfrowania (jeśli jest dostępne)
- Odwiedź Nie więcej okupu (www.nomoreransom.org) i sprawdź, czy narzędzie do deszyfrowania jest dostępna dla Twojej odmiany ransomware.
Krok 8: Odzyskiwanie plików za pomocą kopii zapasowej
- Jeśli masz kopie zapasowe na dysk zewnętrzny lub pamięć masowa w chmurze, przywróć swoje pliki.
Automatyczne usuwanie oprogramowania ransomware za pomocą SpyHunter
Jeśli ręczne usuwanie wydaje się zbyt ryzykowne lub skomplikowane, skorzystanie z niezawodne narzędzie antywirusowe, takie jak SpyHunter jest najlepszą alternatywą.
Krok 1: Pobierz SpyHunter
Pobierz SpyHunter z oficjalnego linku: Pobierz SpyHunter
Lub postępuj zgodnie z oficjalną instrukcją instalacji dostępną tutaj:
Instrukcje pobierania SpyHunter
Krok 2: Zainstaluj SpyHunter
- Otwórz pobrany plik (
SpyHunter-Installer.exe). - Aby zainstalować program, postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.
- Po zainstalowaniu uruchom SpyHunter.
Krok 3: Wykonaj pełne skanowanie systemu
- Kliknij na Rozpocznij skanowanie teraz.
- SpyHunter będzie skanowanie w poszukiwaniu oprogramowania wymuszającego okup i inne złośliwe oprogramowanie.
- Poczekaj na zakończenie skanowania.
Krok 4: Usuń wykryte zagrożenia
- Po zakończeniu skanowania SpyHunter wyświetli listę wszystkich wykrytych zagrożeń.
- Kliknij Napraw zagrożenia aby usunąć ransomware.
Krok 5: Skorzystaj z pomocy technicznej SpyHunter Malware HelpDesk (jeśli to konieczne)
Jeśli masz do czynienia z uparty wariant ransomware, SpyHunter Biuro pomocy w zakresie złośliwego oprogramowania zapewnia poprawki niestandardowe aby usunąć zaawansowane zagrożenia.
Krok 6: Przywróć swoje pliki
Jeśli Twoje pliki są zaszyfrowane:
- Próbować Nie więcej okupu (www.nomoreransom.org) dla narzędzi deszyfrujących.
- Przywrócić z przechowywanie w chmurze lub kopie zapasowe zewnętrzne.
Zapobieganie przyszłym atakom ransomware
- Przechowuj kopie zapasowe na zewnętrzny dysk twardy lub pamięć masowa w chmurze.
- Zastosowanie SpyHunter w celu wykrywania zagrożeń zanim zainfekują Twój system.
- umożliwiać Windows Defender lub zaufany program antywirusowy.
- Unikaj podejrzanych wiadomości e-mail, załączników i linków.
- Aktualizacja Windows, macOS i oprogramowanie regularnie.
Wniosek
Backups Airmail CC Ransomware to bardzo agresywna odmiana złośliwego oprogramowania, która szyfruje pliki i żąda okupu za pośrednictwem wiadomości e-mail hostowanych na airmail.cc. Używa silnego szyfrowania, usuwa punkty odzyskiwania i żeruje na desperacji ofiar. Płacenie okupu jest ryzykowne i niezalecane. Najlepszą obroną jest zapobieganie, bezpieczne kopie zapasowe i niezawodne narzędzie do usuwania złośliwego oprogramowania.
Aby całkowicie wyeliminować zagrożenie, zalecamy skorzystanie z SpyHunter, sprawdzonego narzędzia do usuwania złośliwego oprogramowania.
