www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Главная
  • Tech News
    Tech NewsПоказать больше
    Автоматизированные инструменты исправления
    Приобретение Google компании Wiz – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Кибер-инцидент в компании Telus – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
    • Уязвимости Microsoft CVE
  • Практические руководства
    Практические руководстваПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    10 лучших способов смотреть фильмы онлайн бесплатно и легально
    10 лучших способов бесплатно и легально смотреть фильмы онлайн (руководство 2026 года)
    НИКОГДА не читайте
    Что делать после кибератаки: пошаговое руководство для бизнеса
    НИКОГДА не читайте
    5 сайтов, которые не стоит посещать в 2026 году
    5 сайтов, которые не стоит посещать в 2026 году
    НИКОГДА не читайте
    Tasksche.exe Вредоносное ПО
  • Отзывы о товаре
    • Металлоизделия
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
    Лучшие практики в области ИТ/кибербезопасностиПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Механизм корреляции логов
    BISO – оперативный мост между кибербезопасностью и бизнес-подразделениями.
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
  • Кибербезопасность для бизнеса
Поиск
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • НАШИ КОНТАКТЫ
© 2023 ITFunk.org. Все права защищены.
Чтение: Программа-вымогатель MORTAR
Поделиться
Уведомления
Изменение размера шрифтаAa
www.itfunk.orgwww.itfunk.org
Изменение размера шрифтаAa
  • Tech News
  • Практические руководства
  • Киберугрозы
  • Отзывы о товаре
  • Кибербезопасность для бизнеса
  • Бесплатное сканирование
Поиск
  • Главная
  • Tech News
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
  • Практические руководства
  • Отзывы о товаре
    • Металлоизделия
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
  • Кибербезопасность для бизнеса
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
Подписывайтесь на нас
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • НАШИ КОНТАКТЫ
© 2023 ITFunk.org. Все права защищены.
www.itfunk.org > Блог > Киберугрозы > Malware > Программа-вымогатель MORTAR
MalwareRansomware

Программа-вымогатель MORTAR

ИТФанк Исследования
Последнее обновление: 3 июня 2026 г., 12:37.
ИТФанк Исследования
Поделиться
ПОДЕЛИТЕСЬ

Программа-вымогатель MORTAR атакует корпоративные сети, шифрует файлы с помощью мощных алгоритмов шифрования и блокирует доступ жертв к важным данным. После активации она добавляет уникальный идентификатор жертвы к файлам и оставляет сообщение с требованием выкупа за доступ к расшифровке.

Содержание:
  • Как я заразился вирусом-вымогателем MORTAR?
  • Что делает программа-вымогатель MORTAR с вашими файлами
  • Стоит ли беспокоиться о метаноле?
  • Мортар оставил записку с требованием выкупа
  • Как удалить программу-вымогатель MORTAR
  • Заключение
  • Руководство по ручному удалению программ-вымогателей
    • Шаг 1. Отключитесь от Интернета
    • Шаг 2. Загрузитесь в безопасном режиме
      • Для пользователей Windows:
      • Для пользователей Mac:
    • Шаг 3: Найдите и завершите вредоносные процессы
      • Для пользователей Windows:
      • Для пользователей Mac:
    • Шаг 4. Удалите вредоносные файлы
      • Для пользователей Windows:
      • Для пользователей Mac:
    • Шаг 5: Удалите программы-вымогатели из реестра или системных настроек
      • Для пользователей Windows:
      • Для пользователей Mac:
    • Шаг 6: Восстановите систему с помощью функции восстановления системы (Windows) или Time Machine (Mac)
      • Для пользователей Windows:
      • Для пользователей Mac:
    • Шаг 7: Используйте инструмент дешифрования (если доступен)
    • Шаг 8: Восстановление файлов с помощью резервной копии
  • Автоматическое удаление программ-вымогателей с помощью SpyHunter
    • Шаг 1: Загрузите SpyHunter
    • Шаг 2: Установите SpyHunter
    • Шаг 3. Выполните полное сканирование системы
    • Шаг 4. Удалите обнаруженные угрозы
    • Шаг 5: Воспользуйтесь службой поддержки SpyHunter по вредоносным программам (при необходимости)
    • Шаг 6. Восстановите ваши файлы
  • Предотвращение будущих атак программ-вымогателей

MORTAR — это опасный штамм вредоносного ПО, блокирующего файлы и предназначенный для нарушения работы предприятий и оказания давления на жертв с целью вымогательства выкупа у киберпреступников. Программа-вымогатель шифрует документы, базы данных, архивы, фотографии и другие важные файлы с помощью алгоритмов шифрования AES-256 и RSA-2048. Жертвы обычно обнаруживают атаку, увидев переименованные файлы и записки с требованием выкупа. README-[Victim-ID].txt.

Отсканируйте свой Твое устройство для программы-вымогателя MORTAR

✅ Обнаруживает и удаляет вредоносное ПО

🛡️ Защищает от инфекций

Скачать SpyHunter 5
Скачать SpyHunter для Mac

✅ Бесплатное сканирование 

✅13 млн сканирований/месяц

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества и любых других потенциальных угроз. Оставайтесь защищенными!

Обзор угрозОписание
Тип угрозыПрограммы-вымогатели, вирусы-криптовалюты, файловые блокираторы
Зашифрованное расширение файлаУникальное расширение идентификатора жертвы (пример: .4RcrXfvVksS5ACA)
Имя файла записки о выкупеREADME-[Victim-ID].txt
E-mail СвяжитесьНе указано напрямую; используется коммуникационный портал на основе Tor.
Имена обнаруженийWin32:Malware-gen, Trojan:Win32/Wacatac.B!ml, WinGo/Filecoder.QV Trojan, Trojan-Ransom.Win32.Agent.gen
симптомыФайлы становятся недоступными, появляются файлы с переименованными расширениями, опускается записка с требованием выкупа, система замедляется.
Наносить ущербПостоянное шифрование файлов, сбои в работе бизнеса, возможная кража данных.
Методы распространенияФишинговые письма, вредоносные вложения, поддельные обновления, взломанное программное обеспечение, уязвимые службы RDP.
Уровень опасностиТяжелый
Инструмент для удаления →SpyHunter

Как я заразился вирусом-вымогателем MORTAR?

Вирус-вымогатель MORTAR распространяется несколькими распространенными способами доставки вредоносного ПО. Злоумышленники часто маскируют вредоносные программы под счета-фактуры, документы, установочные файлы программного обеспечения или вложения в срочные электронные письма.

Наиболее распространенными переносчиками инфекции являются:

  • Фишинговые электронные письма, содержащие ZIP-архивы или вредоносные документы Office.
  • Поддельные обновления программного обеспечения и взломанные приложения.
  • Троянские программы уже присутствуют в зараженных системах.
  • Вредоносные рекламные кампании и взломанные веб-сайты
  • Уязвимые учетные данные протокола удаленного рабочего стола (RDP)
  • Неустраненные уязвимости в сервисах, доступных из интернета.

Корпоративные среды особенно уязвимы, поскольку злоумышленники часто используют украденные учетные данные администратора для перемещения по сетям перед развертыванием вредоносного ПО-вымогательски.

Что делает программа-вымогатель MORTAR с вашими файлами

После запуска MORTAR сканирует систему и подключенные сетевые ресурсы на наличие ценных данных. Он шифрует файлы, используя комбинацию криптографических алгоритмов AES-256 и RSA-2048, что делает восстановление данных крайне сложным без ключа расшифровки, полученного злоумышленниками.

Файлы получают уникальное расширение, привязанное к жертве. Например:

  • document.docx → document.docx.4RcrXfvVksS5ACA
  • photo.jpg → photo.jpg.4RcrXfvVksS5ACA

После шифрования программа-вымогатель оставляет текстовое сообщение с требованием выкупа, в котором жертвам предлагается посетить веб-сайт Tor для обсуждения условий оплаты.

MORTAR также может попытаться:

  • Отключить средства обеспечения безопасности
  • Удалить теневые копии томов
  • Предотвратить восстановление резервной копии
  • Шифрование общих сетевых дисков
  • Вмешиваться в процессы восстановления

Основная цель программы-вымогателя — нарушение работы операционных систем и финансовое вымогательство.

Стоит ли беспокоиться о метаноле?

Да. Программа-вымогатель MORTAR представляет собой серьезную угрозу кибербезопасности, особенно для организаций с плохо сегментированными сетями или слабыми стратегиями резервного копирования.

Даже если жертвы заплатят выкуп, нет гарантии, что злоумышленники предоставят работающий дешифратор. Многие операторы программ-вымогателей исчезают после получения оплаты или предоставляют неработающие инструменты восстановления.

К дополнительным рискам относятся:

  • Безвозвратная потеря данных
  • Время простоя бизнеса
  • Разглашение конфиденциальной информации
  • Нарушения нормативных требований
  • Вторичные заражения вредоносным ПО

Удаление MORTAR из зараженной системы имеет решающее значение для предотвращения дальнейшей активности шифрования. Однако удаление вредоносного ПО само по себе не расшифровывает уже заблокированные файлы. Восстановление возможно только с помощью чистых резервных копий или будущих версий дешифраторов, если исследователи обнаружат недостатки в реализации шифрования программы-вымогателя.

Мортар оставил записку с требованием выкупа

MORTAR создает записки с требованием выкупа, содержащие следующие названия:

README-[Victim-ID].txt

В сообщении жертвам сообщается, что злоумышленники проникли в сеть и зашифровали все файлы. Утверждается, что единственный способ восстановить данные — приобрести утилиту для расшифровки через портал Tor.

Обычно в записке указывается:

  • Адрес веб-сайта в сети Tor
  • Учетные данные
  • Инструкции по связи со злоумышленниками
  • Предупреждения о попытках восстановления данных третьими лицами

Следует отметить, что сумма выкупа не всегда указывается сразу. Злоумышленники часто договариваются о выплате напрямую с жертвами после первого контакта.

Как удалить программу-вымогатель MORTAR

Чтобы предотвратить дальнейшее распространение, немедленно отключите зараженный компьютер от сети.

Рекомендуемые шаги по удалению:

  1. Отключите доступ к интернету и локальной сети.
  2. Изолировать зараженные устройства
  3. Загрузите Windows в безопасном режиме
  4. Запустить полное сканирование на наличие вредоносных программ
  5. Удалите вредоносные исполняемые файлы и записи, обеспечивающие постоянное присутствие вредоносного ПО.
  6. Восстанавливать чистые резервные копии следует только после полного удаления вредоносного ПО.

Для автоматического обнаружения и удаления используйте надежное антивирусное решение:

Скачать SpyHunter 5
Скачать SpyHunter для Mac

Также следует сменить все пароли, связанные со скомпрометированными системами, и провести аудит сетевой активности на предмет признаков горизонтального перемещения.

Заключение

Вирус-вымогатель MORTAR — это крайне разрушительный штамм вредоносного ПО, шифрующего файлы и нацеленный в первую очередь на корпоративную среду. Использование алгоритмов шифрования AES-256 и RSA-2048 делает восстановление файлов крайне сложным без резервных копий. Организациям следует сосредоточиться на многоуровневой защите, надежном резервном копировании, строгой политике паролей и быстрой изоляции инцидентов, чтобы минимизировать ущерб от атак вирусов-вымогателей.

Если вы обнаружите зашифрованные файлы с необычными расширениями идентификаторов жертв и записки с требованием выкупа, названные README-[Victim-ID].txtНемедленно изолируйте затронутые системы и незамедлительно начните процедуры реагирования на инцидент.

Отсканируйте свой Твое устройство для программы-вымогателя MORTAR

✅ Обнаруживает и удаляет вредоносное ПО

🛡️ Защищает от инфекций

Скачать SpyHunter 5
Скачать SpyHunter для Mac

✅ Бесплатное сканирование 

✅13 млн сканирований/месяц

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества и любых других потенциальных угроз. Оставайтесь защищенными!

Отсканируйте свой Твое устройство для программы-вымогателя MORTAR

✅ Обнаруживает и удаляет вредоносное ПО

🛡️ Защищает от инфекций

Скачать SpyHunter 5
Скачать SpyHunter для Mac

✅ Бесплатное сканирование 

✅13 млн сканирований/месяц

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества и любых других потенциальных угроз. Оставайтесь защищенными!

Руководство по ручному удалению программ-вымогателей

Внимание! Ручное удаление сложное и рискованное. Если сделать это неправильно, это может привести к потере данных или неполному удалению программы-вымогателя. Используйте этот метод только если вы продвинутый пользователь. Если не уверены, продолжайте Метод 2 (Руководство по удалению SpyHunter).

Шаг 1. Отключитесь от Интернета

  1. Отсоедините кабель Ethernet. or отключить Wi-Fi немедленно прекратить дальнейшее взаимодействие с командными серверами (C2) программы-вымогателя.

Шаг 2. Загрузитесь в безопасном режиме

Для пользователей Windows:

  1. Для Windows 10, 11:
    • Штамповочный пресс Windows + R, напишите msconfigи ударил Enter.
    • Перейдите на сайт Boot меню.
    • Проверка Безопасные загрузки и Cеть.
    • Нажмите Применить  и  OK, затем перезагрузите компьютер.
  2. Для Windows 7, 8:
    • Перезагрузите компьютер и нажмите F8 несколько раз до загрузки Windows.
    • Выбрать Безопасный режим с загрузкой сетевых драйверов и нажмите Enter.

Для пользователей Mac:

  1. Перезагрузите ваш Mac и немедленно нажмите и удерживайте клавишу Shift.
  2. Отпустите клавишу, как только увидите логотип Apple.
  3. Ваш Mac запустится через Безопасный режим.

Шаг 3: Найдите и завершите вредоносные процессы

Для пользователей Windows:

  1. Штамповочный пресс Ctrl + Shift + Esc , чтобы открыть Диспетчер задач.
  2. Искать подозрительные процессы (например, неизвестные имена, высокая загрузка ЦП или случайные буквы).
  3. Щелкните правой кнопкой мыши по процессу и выберите Снять задачу.

Для пользователей Mac:

  1. Открыто Мониторинг системы (Finder > Приложения > Утилиты > Монитор активности).
  2. Обратите внимание на необычные процессы.
  3. Выберите процесс и нажмите Завершить.

Шаг 4. Удалите вредоносные файлы

Для пользователей Windows:

  1. Штамповочный пресс Windows + R, напишите %temp%и ударил Enter.
  2. Удалите все файлы в папке Temp.
  3. Перейдите к:
    • C:\Users\[Your Username]\AppData\Roaming
    • C:\Users\[Your Username]\AppData\Local
    • C:\Windows\System32
  4. Найдите подозрительные файлы, связанные с программой-вымогателем (случайные имена файлов, недавно измененные) и удалить их.

Для пользователей Mac:

  1. Открыто Finder и перейти в Перейти> Перейти в папку.
  2. Тип ~/Library/Application Support и удалите подозрительные папки.
  3. Перейдите в ~/Library/LaunchAgents и удалить неизвестные .plist файлы.

Шаг 5: Удалите программы-вымогатели из реестра или системных настроек

Для пользователей Windows:

Внимание! Неправильные изменения в редакторе реестра могут повредить вашу систему. Действуйте с осторожностью.

  1. Штамповочный пресс Windows + R, напишите regeditи ударил Enter.
  2. Перейдите к:
    • HKEY_CURRENT_USER\Software
    • HKEY_LOCAL_MACHINE\Software
  3. Ищите незнакомые папки с случайные символы or названия, связанные с программами-вымогателями.
  4. Щелкните правой кнопкой мыши и выберите Удалить.

Для пользователей Mac:

  1. Перейдите на Системные настройки> Пользователи и группы.
  2. Нажмите на Параметры входа и удалите все подозрительные элементы автозагрузки.
  3. Перейдите в ~/Library/Preferences и удалить вредоносные .plist файлы.

Шаг 6: Восстановите систему с помощью функции восстановления системы (Windows) или Time Machine (Mac)

Для пользователей Windows:

  1. Штамповочный пресс Windows + R, напишите rstruiи ударил Enter.
  2. Нажмите Следующая, выберите точку восстановления до заражения и следуйте инструкциям по восстановлению системы.

Для пользователей Mac:

  1. Перезагрузите Mac и удерживайте Command + R войти Утилиты macOS.
  2. Выбрать Восстановление из резервной копии Time Machine.
  3. Выберите резервную копию, созданную до заражения программой-вымогателем, и восстановите систему.

Шаг 7: Используйте инструмент дешифрования (если доступен)

  • Войти Нет Больше Ransom (www.nomoreransom.org) и проверьте, есть ли инструмент дешифрования доступен для вашего варианта программы-вымогателя.

Шаг 8: Восстановление файлов с помощью резервной копии

  • Если у вас есть резервные копии на внешний диск или облачное хранилище, восстановите ваши файлы.

Автоматическое удаление программ-вымогателей с помощью SpyHunter

Отсканируйте свой Твое устройство для программы-вымогателя MORTAR

✅ Обнаруживает и удаляет вредоносное ПО

🛡️ Защищает от инфекций

Скачать SpyHunter 5
Скачать SpyHunter для Mac

✅ Бесплатное сканирование 

✅13 млн сканирований/месяц

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества и любых других потенциальных угроз. Оставайтесь защищенными!

Если ручное удаление кажется слишком рискованным или сложным, используйте надежный инструмент защиты от вредоносных программ, такой как SpyHunter это лучшая альтернатива.

Шаг 1: Загрузите SpyHunter

Загрузите SpyHunter по официальной ссылке: Скачать SpyHunter

Или следуйте официальным инструкциям по установке здесь:
Инструкции по загрузке SpyHunter

Шаг 2: Установите SpyHunter

  1. Откройте загруженный файл (SpyHunter-Installer.exe).
  2. Для установки программы следуйте инструкциям на экране.
  3. После установки запустите SpyHunter.

Шаг 3. Выполните полное сканирование системы

  1. Нажмите на Начать сканирование сейчас.
  2. SpyHunter будет сканирование на наличие программ-вымогателей и другие вредоносные программы.
  3. Дождитесь завершения сканирования.

Шаг 4. Удалите обнаруженные угрозы

  1. После сканирования SpyHunter выведет список всех обнаруженных угроз.
  2. Нажмите Исправить угрозы для удаления вируса-вымогателя.

Шаг 5: Воспользуйтесь службой поддержки SpyHunter по вредоносным программам (при необходимости)

Если вы имеете дело с упрямый вариант программы-вымогателя SpyHunter's Служба поддержки по вредоносным программам приводит пользовательские исправления для устранения сложных угроз.

Шаг 6. Восстановите ваши файлы

Если ваши файлы зашифрованы:

  • Попытка Нет Больше Ransom (www.nomoreransom.org) для инструментов дешифрования.
  • Восстановить из облачное хранилище или внешние резервные копии.

Предотвращение будущих атак программ-вымогателей

  • Сохраняйте резервные копии на внешний жесткий диск или облачное хранилище.
  • Используйте SpyHunter для обнаружения угроз до того, как они заразят вашу систему.
  • Включите Defender для Windows или доверенная антивирусная программа.
  • Избегайте подозрительных писем, вложений и ссылок.
  • Обновление ПО Windows, macOS и программное обеспечение регулярно.

Отсканируйте свой Твое устройство для программы-вымогателя MORTAR

✅ Обнаруживает и удаляет вредоносное ПО

🛡️ Защищает от инфекций

Скачать SpyHunter 5
Скачать SpyHunter для Mac

✅ Бесплатное сканирование 

✅13 млн сканирований/месяц

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества и любых других потенциальных угроз. Оставайтесь защищенными!

Расширение для поиска видео
Fusebase Search Hijacker
Программа-вымогатель Hommy
Программа-вымогатель «Друзья»
MatrixGrowthForge.com — рекламное ПО.

Подпишитесь на ежедневную рассылку новостей

Будь в курсе! Получайте последние экстренные новости прямо на свой почтовый ящик.
Зарегистрировавшись, вы соглашаетесь с нашими Условия использования и подтверждаем практику работы с данными в наших Персональные данные, Вы можете отменить подписку в любое время.
Доля этой статьи
Facebook Копировать ссылку Печать
Поделиться
Предыдущая EKZ Stealer
На следующую Поддельный сайт Кинтары
Оставьте комментарий

Оставьте комментарий Отменить ответ

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *

Сканируйте вашу систему на наличие вредоносных программ

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества или любых других потенциальных угроз. Оставайтесь защищенными!

Скачать SpyHunter 5
Скачать SpyHunter для Mac
✅ Доступно бесплатное сканирование • ⭐ Мгновенно обнаруживает вредоносное ПО
//

Ежедневно проверяйте, чтобы узнать о лучших технологиях и контенте в Интернете, основанном на кибербезопасности.

Быстрая ссылка

  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • НАШИ КОНТАКТЫ

Поддержка

Подпишитесь на нашу рассылку

Подпишитесь на нашу рассылку, чтобы мгновенно получать наши новые статьи!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Все права защищены.
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • НАШИ КОНТАКТЫ
Добро пожаловать назад!

Войдите в свой аккаунт

Электронная почта
Пароль

Забыли пароль?

УСЛОВИЯ И УСЛУГИ