www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Hem
  • Tech News
    Tech NewsVisa mer
    Automatiserade saneringsverktyg
    Google–Wiz-förvärvet – Senaste nyheterna och effekterna av cybersäkerhet
    1 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Telus cybersäkerhetsincident – ​​Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
    • Microsoft CVE-sårbarheter
  • Hur man guidar
    Hur man guidarVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    10 bästa sätten att streama filmer online gratis lagligt
    10 bästa sätten att streama filmer online gratis lagligt (2026 Guide)
    19 Min läst
    Vad man ska göra efter en cyberattack: En steg-för-steg-guide för företag
    7 Min läst
    5 webbplatser du inte bör besöka år 2026
    5 webbplatser du inte bör besöka år 2026
    13 Min läst
    Tasksche.exe-skadlig programvara
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
    Bästa metoder för IT/cybersäkerhetVisa mer
    7 tecken på att du har blivit hackad
    10 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Logkorrelationsmotor
    BISO – Den operativa bron mellan cybersäkerhet och affärsområden
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • GRATIS SKANNING
  • Cybersäkerhet för företag
Sök
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org. Alla rättigheter förbehållna.
Läsning: MURTAR Ransomware
Dela
Anmälan
Font resizerAa
www.itfunk.orgwww.itfunk.org
Font resizerAa
  • Tech News
  • Hur man guidar
  • Cyberhot
  • Recensioner
  • Cybersäkerhet för företag
  • Gratis skanning
Sök
  • Hem
  • Tech News
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
  • Hur man guidar
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
  • Cybersäkerhet för företag
  • GRATIS SKANNING
Följ oss
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org Alla rättigheter reserverade.
www.itfunk.org > Blogg > Cyberhot > malware > MURTAR Ransomware
malwareRansomware

MURTAR Ransomware

ITFunk Research
Senast uppdaterad: 3 juni 2026 12:37
ITFunk Research
Dela
AKTIE

MORTAR ransomware riktar sig mot företagsnätverk, krypterar filer med starka krypteringsalgoritmer och låser offer ute från kritisk data. När den är aktiv lägger den till ett unikt offer-ID till filer och skickar en lösensumma som kräver betalning för åtkomst till dekrypteringen.

Innehåll
  • Hur blev jag infekterad med MORTAR Ransomware?
  • Vad MORTAR Ransomware gör med dina filer
  • Borde du vara orolig för murbruk?
  • Lösenlapp släpptes av mortel
  • Hur man tar bort MORTAR Ransomware
  • Slutsats
  • Guide för manuell borttagning av ransomware
    • Steg 1: Koppla från Internet
    • Steg 2: Starta i felsäkert läge
      • För Windows-användare:
      • För Mac-användare:
    • Steg 3: Lokalisera och avsluta skadliga processer
      • För Windows-användare:
      • För Mac-användare:
    • Steg 4: Ta bort skadliga filer
      • För Windows-användare:
      • För Mac-användare:
    • Steg 5: Ta bort Ransomware från registret eller systeminställningarna
      • För Windows-användare:
      • För Mac-användare:
    • Steg 6: Återställ systemet med systemåterställning (Windows) eller Time Machine (Mac)
      • För Windows-användare:
      • För Mac-användare:
    • Steg 7: Använd ett dekrypteringsverktyg (om tillgängligt)
    • Steg 8: Återställ filer med säkerhetskopiering
  • Automatisk borttagning av ransomware med SpyHunter
    • Steg 1: Ladda ner SpyHunter
    • Steg 2: Installera SpyHunter
    • Steg 3: Utför en fullständig systemsökning
    • Steg 4: Ta bort upptäckta hot
    • Steg 5: Använd SpyHunters Malware HelpDesk (om det behövs)
    • Steg 6: Återställ dina filer
  • Förhindra framtida ransomware-attacker

MORTAR är en farlig fillåsande skadlig kod som är utformad för att störa affärsverksamheten och pressa offer att betala cyberbrottslingar. Ransomware krypterar dokument, databaser, arkiv, foton och andra viktiga filer med AES-256- och RSA-2048-kryptering. Offren upptäcker vanligtvis attacken efter att ha sett omdöpta filer och lösensummorsmeddelanden med namn. README-[Victim-ID].txt.

Skanna din Din enhet för MURTAR Ransomware

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Sammanfattning av hotDetaljer
HottypRansomware, Crypto Virus, File Locker
Krypterad filtilläggUnikt offer-ID-tillägg (exempel: .4RcrXfvVksS5ACA)
Ransom Note FilnamnREADME-[Victim-ID].txt
E-postkontaktInte specificerad direkt; använder Tor-baserad kommunikationsportal
DetektionsnamnWin32:Malware-gen, Trojan:Win32/Wacatac.B!ml, WinGo/Filecoder.QV Trojan, Trojan-Ransom.Win32.Agent.gen
SymptomFiler blir oåtkomliga, omdöpta tillägg visas, lösensumman tas bort, systemet saktar ner
SkadaPermanent filkryptering, störningar i verksamheten, möjlig datastöld
DistributionsmetoderNätfiskemejl, skadliga bilagor, falska uppdateringar, sprucken programvara, exponerade RDP-tjänster
FaronivåSvår
Borttagningsverktyg →SpyHunter

Hur blev jag infekterad med MORTAR Ransomware?

MORTAR ransomware sprids genom flera vanliga leveransmetoder för skadlig kod. Angripare döljer ofta skadliga nyttolast som fakturor, dokument, programvaruinstallatörer eller brådskande e-postbilagor.

De vanligaste infektionsvektorerna inkluderar:

  • Nätfiskemejl som innehåller ZIP-arkiv eller skadliga Office-dokument
  • Falska programuppdateringar och spruckna applikationer
  • Trojanladdare finns redan på infekterade system
  • Skadliga annonseringskampanjer och komprometterade webbplatser
  • Utnyttjade RDP-inloggningsuppgifter (Remote Desktop Protocol)
  • Opatchade sårbarheter i internetbaserade tjänster

Företagsmiljöer är särskilt sårbara eftersom angripare ofta använder stulna administratörsuppgifter för att förflytta sig i sidled över nätverk innan de distribuerar ransomware-nyttolasten.

Vad MORTAR Ransomware gör med dina filer

När den är körd skannar MORTAR systemet och anslutna nätverksplatser efter värdefull data. Den krypterar filer med en kombination av AES-256- och RSA-2048-kryptografi, vilket gör återställning extremt svår utan angriparnas dekrypteringsnyckel.

Filer får en unik offerbaserad filändelse. Till exempel:

  • document.docx → document.docx.4RcrXfvVksS5ACA
  • photo.jpg → photo.jpg.4RcrXfvVksS5ACA

Efter kryptering skickar ransomware-viruset ett textmeddelande med en lösensumma som instruerar offren att besöka en Tor-webbplats för betalningsförhandlingar.

MURTE kan också försöka:

  • Inaktivera säkerhetsverktyg
  • Ta bort skuggvolymkopior
  • Förhindra återställning av säkerhetskopior
  • Kryptera delade nätverksenheter
  • Störa återställningsmiljöer

Ransomware-virusets primära mål är driftsstörningar och ekonomisk utpressning.

Borde du vara orolig för murbruk?

Ja. MORTAR ransomware utgör ett allvarligt cybersäkerhetshot, särskilt för organisationer med dåligt segmenterade nätverk eller svaga säkerhetskopieringsstrategier.

Även om offren betalar lösensumman finns det ingen garanti för att angriparna kommer att tillhandahålla en fungerande dekrypterare. Många ransomware-operatörer försvinner efter att ha mottagit betalning eller tillhandahåller trasiga återställningsverktyg.

Ytterligare risker inkluderar:

  • Permanent dataförlust
  • Driftsstopp i verksamheten
  • Exponering av känslig information
  • Överträdelser av regelefterlevnad
  • Sekundära infektioner av skadlig kod

Att ta bort MORTAR från det infekterade systemet är avgörande för att stoppa ytterligare krypteringsaktivitet. Borttagning av skadlig kod ensam dekrypterar dock inte redan låsta filer. Återställning är endast möjlig genom rena säkerhetskopior eller framtida dekrypteringsversioner om forskare upptäcker brister i krypteringsimplementeringen av ransomware.

Lösenlapp släpptes av mortel

MORTAR skapar lösensummor med namnen:

README-[Victim-ID].txt

Meddelandet informerar offren om att angriparna infiltrerade nätverket och krypterade alla filer. Det hävdas att det enda sättet att återställa data är att köpa ett dekrypteringsverktyg via en Tor-portal.

Anteckningen innehåller vanligtvis:

  • En Tor-webbadress
  • Inloggningsuppgifter
  • Instruktioner för att kontakta angripare
  • Varningar mot återställningsförsök från tredje part

Det är värt att notera att lösenbeloppet inte alltid anges omedelbart. Angripare förhandlar ofta om betalningar direkt med offren efter den första kontakten.

Hur man tar bort MORTAR Ransomware

Koppla omedelbart bort den infekterade maskinen från nätverket för att förhindra ytterligare spridning.

Rekommenderade borttagningssteg:

  1. Koppla bort internet- och lokalt nätverksåtkomst
  2. Isolera infekterade enheter
  3. Starta Windows i felsäkert läge
  4. Kör en fullständig skanning efter skadlig kod
  5. Ta bort skadliga körbara filer och persistensposter
  6. Återställ endast rena säkerhetskopior efter fullständig borttagning av skadlig kod

För automatisk detektering och borttagning, använd en betrodd lösning för att förhindra skadlig kod:

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

Du bör också ändra alla lösenord som är kopplade till komprometterade system och granska nätverksaktivitet för tecken på sidledsförflyttning.

Slutsats

MORTAR ransomware är en mycket destruktiv filkrypterande skadlig kodstam som främst riktar sig mot företagsmiljöer. Dess användning av AES-256- och RSA-2048-kryptering gör filåterställning extremt svår utan säkerhetskopior. Organisationer bör fokusera på försvar i flera lager, säkra säkerhetskopior, starka lösenordspolicyer och snabb incidentisolering för att minimera skador från ransomware-attacker.

Om du upptäcker krypterade filer med ovanliga offer-ID-ändelser och lösenmeddelanden med namn README-[Victim-ID].txt, isolera de berörda systemen omedelbart och påbörja incidenthanteringsåtgärder utan dröjsmål.

Skanna din Din enhet för MURTAR Ransomware

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Skanna din Din enhet för MURTAR Ransomware

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Guide för manuell borttagning av ransomware

Varning: Manuell borttagning är komplex och riskabel. Om det inte görs på rätt sätt kan det leda till dataförlust eller ofullständig borttagning av ransomware. Följ bara denna metod om du är en avancerad användare. Om du är osäker, fortsätt med Metod 2 (SpyHunter Removal Guide).

Steg 1: Koppla från Internet

  1. Koppla ur din Ethernet-kabel or koppla bort Wi-Fi omedelbart för att förhindra ytterligare kommunikation med ransomwares kommando- och kontrollservrar (C2).

Steg 2: Starta i felsäkert läge

För Windows-användare:

  1. För Windows 10, 11:
    • Klicka Windows + R, Typ msconfig, och träffa ange.
    • Gå till boot fliken.
    • Kolla upp Felsäker start och välj nätverks.
    • Klicka Ansök och OKstarta sedan om datorn.
  2. För Windows 7, 8:
    • Starta om din dator och tryck på F8 upprepade gånger innan Windows laddas.
    • Välja Felsäkert läge med nätverk och tryck ange.

För Mac-användare:

  1. Starta om din Mac och tryck omedelbart på och håll ned Skift-tangenten.
  2. Släpp knappen när du ser Apple-logotypen.
  3. Din Mac kommer att starta om felsäkert läge.

Steg 3: Lokalisera och avsluta skadliga processer

För Windows-användare:

  1. Klicka Ctrl + Skift + Esc att öppna Task manager.
  2. Leta efter misstänkta processer (t.ex. okända namn, hög CPU-användning eller slumpmässiga bokstäver).
  3. Högerklicka på processen och välj Avsluta aktivitet.

För Mac-användare:

  1. Öppet Aktivitetskontroll (Finder > Program > Verktyg > Aktivitetsövervakning).
  2. Leta efter ovanliga processer.
  3. Välj processen och klicka Tvinga avsluta.

Steg 4: Ta bort skadliga filer

För Windows-användare:

  1. Klicka Windows + R, Typ %temp%, och träffa ange.
  2. Ta bort alla filer i Temp-mappen.
  3. Navigera till:
    • C:\Users\[Your Username]\AppData\Roaming
    • C:\Users\[Your Username]\AppData\Local
    • C:\Windows\System32
  4. Leta efter misstänkta filer relaterade till ransomware (slumpmässiga filnamn, nyligen ändrade) och radera dem.

För Mac-användare:

  1. Öppet Finder och gå till Gå> Gå till mapp.
  2. Typ ~/Library/Application Support och ta bort misstänkta mappar.
  3. Navigera till ~/Library/LaunchAgents och ta bort okända .plist filer.

Steg 5: Ta bort Ransomware från registret eller systeminställningarna

För Windows-användare:

Varning: Felaktiga ändringar i Registereditorn kan skada ditt system. Fortsätt med försiktighet.

  1. Klicka Windows + R, Typ regedit, och träffa ange.
  2. Navigera till:
    • HKEY_CURRENT_USER\Software
    • HKEY_LOCAL_MACHINE\Software
  3. Leta efter okända mappar med slumpmässiga tecken or ransomware-relaterade namn.
  4. Högerklicka och välj Radera.

För Mac-användare:

  1. Gå till Systeminställningar > Användare och grupper.
  2. Klicka på Startobjekt och ta bort alla misstänkta startobjekt.
  3. Navigera till ~/Library/Preferences och ta bort skadliga .plist filer.

Steg 6: Återställ systemet med systemåterställning (Windows) eller Time Machine (Mac)

För Windows-användare:

  1. Klicka Windows + R, Typ rstrui, och träffa ange.
  2. Klicka Nästa, välj en återställningspunkt före infektionen och följ anvisningarna för att återställa ditt system.

För Mac-användare:

  1. Starta om din Mac och håll ned Kommando + R att komma in macOS Utilities.
  2. Välja Återställ från Time Machine Backup.
  3. Välj en säkerhetskopia innan ransomware-infektionen och återställ ditt system.

Steg 7: Använd ett dekrypteringsverktyg (om tillgängligt)

  • Besök Inget mer lösenbelopp (www.nomoreransom.org) och kontrollera om en dekrypteringsverktyg är tillgänglig för din ransomware-variant.

Steg 8: Återställ filer med säkerhetskopiering

  • Om du har säkerhetskopior på en extern enhet eller molnlagring, återställ dina filer.

Automatisk borttagning av ransomware med SpyHunter

Skanna din Din enhet för MURTAR Ransomware

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Om manuell borttagning verkar för riskabel eller komplicerad, använd en pålitligt anti-malware-verktyg som SpyHunter är det bästa alternativet.

Steg 1: Ladda ner SpyHunter

Ladda ner SpyHunter från den officiella länken: Ladda ner SpyHunter

Eller följ de officiella installationsinstruktionerna här:
SpyHunter nedladdningsinstruktioner

Steg 2: Installera SpyHunter

  1. Öppna den nedladdade filen (SpyHunter-Installer.exe).
  2. Följ anvisningarna på skärmen för att installera programmet.
  3. När det är installerat, starta SpyHunter.

Steg 3: Utför en fullständig systemsökning

  1. Klicka på Starta Skanna nu.
  2. SpyHunter kommer skanna efter ransomware och annan skadlig programvara.
  3. Vänta tills skanningen är klar.

Steg 4: Ta bort upptäckta hot

  1. Efter skanningen kommer SpyHunter att lista alla upptäckta hot.
  2. Klicka Åtgärda hot för att ta bort ransomware.

Steg 5: Använd SpyHunters Malware HelpDesk (om det behövs)

Om du har att göra med en envisa ransomware-variant, SpyHunters Malware HelpDesk ger anpassade korrigeringar för att ta bort avancerade hot.

Steg 6: Återställ dina filer

Om dina filer är krypterade:

  • Prova Inget mer lösenbelopp (www.nomoreransom.org) för dekrypteringsverktyg.
  • Återställ från molnlagring eller externa säkerhetskopior.

Förhindra framtida ransomware-attacker

  • Håll säkerhetskopior på en extern hårddisk eller molnlagring.
  • Använda SpyHunter för att upptäcka hot innan de infekterar ditt system.
  • Möjliggöra Windows Defender eller ett pålitligt antivirusprogram.
  • Undvik misstänkta e-postmeddelanden, bilagor och länkar.
  • Uppdatering Windows, macOS och mjukvara regelbundet.

Skanna din Din enhet för MURTAR Ransomware

✅ Upptäcker och tar bort skadlig programvara

🛡️ Skyddar mot infektioner

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac

✅ Gratis skanning 

✅13 miljoner skanningar/månad

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis, och skanna din enhet efter skadlig programvara, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Videosökningstillägg
Fusebase Search Hijacker
Hommy Ransomware
Vänner Ransomware
MatrixGrowthForge.com-annonsprogrammet

Registrera dig för det dagliga nyhetsbrevet

Håll ut! Få de senaste nyheterna direkt till din inkorg.
Genom att registrera dig godkänner du vår Användarvillkor och erkänner datapraxis i vår Integritetspolicy. Du kan avsluta prenumerationen när som helst.
Dela den här artikeln
Facebook Kopiera länk Skriva ut
Dela
föregående artikel EKZ-stjälare
nästa artikel Falsk Kintara-webbplats
Lämna en kommentar

Lämna en kommentar Avbryt svar

E-postadressen publiceras inte. Obligatoriska fält är markerade *

Skanna ditt system efter skadlig programvara

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis och skanna din enhet efter skadlig kod, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac
✅ Gratis skanning tillgänglig • ⭐ Fångar skadlig programvara direkt
//

Kolla in dagligen för den bästa tekniken och cybersäkerhetsbaserade innehållet på internet.

Snabb länk

  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS

Support

Anmäl dig till vårt nyhetsbrev

Prenumerera på vårt nyhetsbrev för att få våra senaste artiklar direkt!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alla rättigheter förbehållna.
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
Välkommen tillbaka!

Logga in på ditt konto

Användarnamn eller e-mailadress
Lösenord

Glömt ditt lösenord?

VILLKOR OCH TJÄNSTER