MORTAR ransomware riktar sig mot företagsnätverk, krypterar filer med starka krypteringsalgoritmer och låser offer ute från kritisk data. När den är aktiv lägger den till ett unikt offer-ID till filer och skickar en lösensumma som kräver betalning för åtkomst till dekrypteringen.
- Hur blev jag infekterad med MORTAR Ransomware?
- Vad MORTAR Ransomware gör med dina filer
- Borde du vara orolig för murbruk?
- Lösenlapp släpptes av mortel
- Hur man tar bort MORTAR Ransomware
- Slutsats
- Guide för manuell borttagning av ransomware
- Steg 1: Koppla från Internet
- Steg 2: Starta i felsäkert läge
- Steg 3: Lokalisera och avsluta skadliga processer
- Steg 4: Ta bort skadliga filer
- Steg 5: Ta bort Ransomware från registret eller systeminställningarna
- Steg 6: Återställ systemet med systemåterställning (Windows) eller Time Machine (Mac)
- Steg 7: Använd ett dekrypteringsverktyg (om tillgängligt)
- Steg 8: Återställ filer med säkerhetskopiering
- Automatisk borttagning av ransomware med SpyHunter
- Steg 1: Ladda ner SpyHunter
- Steg 2: Installera SpyHunter
- Steg 3: Utför en fullständig systemsökning
- Steg 4: Ta bort upptäckta hot
- Steg 5: Använd SpyHunters Malware HelpDesk (om det behövs)
- Steg 6: Återställ dina filer
- Förhindra framtida ransomware-attacker
MORTAR är en farlig fillåsande skadlig kod som är utformad för att störa affärsverksamheten och pressa offer att betala cyberbrottslingar. Ransomware krypterar dokument, databaser, arkiv, foton och andra viktiga filer med AES-256- och RSA-2048-kryptering. Offren upptäcker vanligtvis attacken efter att ha sett omdöpta filer och lösensummorsmeddelanden med namn. README-[Victim-ID].txt.
| Sammanfattning av hot | Detaljer |
|---|---|
| Hottyp | Ransomware, Crypto Virus, File Locker |
| Krypterad filtillägg | Unikt offer-ID-tillägg (exempel: .4RcrXfvVksS5ACA) |
| Ransom Note Filnamn | README-[Victim-ID].txt |
| E-postkontakt | Inte specificerad direkt; använder Tor-baserad kommunikationsportal |
| Detektionsnamn | Win32:Malware-gen, Trojan:Win32/Wacatac.B!ml, WinGo/Filecoder.QV Trojan, Trojan-Ransom.Win32.Agent.gen |
| Symptom | Filer blir oåtkomliga, omdöpta tillägg visas, lösensumman tas bort, systemet saktar ner |
| Skada | Permanent filkryptering, störningar i verksamheten, möjlig datastöld |
| Distributionsmetoder | Nätfiskemejl, skadliga bilagor, falska uppdateringar, sprucken programvara, exponerade RDP-tjänster |
| Faronivå | Svår |
| Borttagningsverktyg → | SpyHunter |
Hur blev jag infekterad med MORTAR Ransomware?
MORTAR ransomware sprids genom flera vanliga leveransmetoder för skadlig kod. Angripare döljer ofta skadliga nyttolast som fakturor, dokument, programvaruinstallatörer eller brådskande e-postbilagor.
De vanligaste infektionsvektorerna inkluderar:
- Nätfiskemejl som innehåller ZIP-arkiv eller skadliga Office-dokument
- Falska programuppdateringar och spruckna applikationer
- Trojanladdare finns redan på infekterade system
- Skadliga annonseringskampanjer och komprometterade webbplatser
- Utnyttjade RDP-inloggningsuppgifter (Remote Desktop Protocol)
- Opatchade sårbarheter i internetbaserade tjänster
Företagsmiljöer är särskilt sårbara eftersom angripare ofta använder stulna administratörsuppgifter för att förflytta sig i sidled över nätverk innan de distribuerar ransomware-nyttolasten.
Vad MORTAR Ransomware gör med dina filer
När den är körd skannar MORTAR systemet och anslutna nätverksplatser efter värdefull data. Den krypterar filer med en kombination av AES-256- och RSA-2048-kryptografi, vilket gör återställning extremt svår utan angriparnas dekrypteringsnyckel.
Filer får en unik offerbaserad filändelse. Till exempel:
document.docx→document.docx.4RcrXfvVksS5ACAphoto.jpg→photo.jpg.4RcrXfvVksS5ACA
Efter kryptering skickar ransomware-viruset ett textmeddelande med en lösensumma som instruerar offren att besöka en Tor-webbplats för betalningsförhandlingar.
MURTE kan också försöka:
- Inaktivera säkerhetsverktyg
- Ta bort skuggvolymkopior
- Förhindra återställning av säkerhetskopior
- Kryptera delade nätverksenheter
- Störa återställningsmiljöer
Ransomware-virusets primära mål är driftsstörningar och ekonomisk utpressning.
Borde du vara orolig för murbruk?
Ja. MORTAR ransomware utgör ett allvarligt cybersäkerhetshot, särskilt för organisationer med dåligt segmenterade nätverk eller svaga säkerhetskopieringsstrategier.
Även om offren betalar lösensumman finns det ingen garanti för att angriparna kommer att tillhandahålla en fungerande dekrypterare. Många ransomware-operatörer försvinner efter att ha mottagit betalning eller tillhandahåller trasiga återställningsverktyg.
Ytterligare risker inkluderar:
- Permanent dataförlust
- Driftsstopp i verksamheten
- Exponering av känslig information
- Överträdelser av regelefterlevnad
- Sekundära infektioner av skadlig kod
Att ta bort MORTAR från det infekterade systemet är avgörande för att stoppa ytterligare krypteringsaktivitet. Borttagning av skadlig kod ensam dekrypterar dock inte redan låsta filer. Återställning är endast möjlig genom rena säkerhetskopior eller framtida dekrypteringsversioner om forskare upptäcker brister i krypteringsimplementeringen av ransomware.
Lösenlapp släpptes av mortel
MORTAR skapar lösensummor med namnen:
README-[Victim-ID].txt
Meddelandet informerar offren om att angriparna infiltrerade nätverket och krypterade alla filer. Det hävdas att det enda sättet att återställa data är att köpa ett dekrypteringsverktyg via en Tor-portal.
Anteckningen innehåller vanligtvis:
- En Tor-webbadress
- Inloggningsuppgifter
- Instruktioner för att kontakta angripare
- Varningar mot återställningsförsök från tredje part
Det är värt att notera att lösenbeloppet inte alltid anges omedelbart. Angripare förhandlar ofta om betalningar direkt med offren efter den första kontakten.
Hur man tar bort MORTAR Ransomware
Koppla omedelbart bort den infekterade maskinen från nätverket för att förhindra ytterligare spridning.
Rekommenderade borttagningssteg:
- Koppla bort internet- och lokalt nätverksåtkomst
- Isolera infekterade enheter
- Starta Windows i felsäkert läge
- Kör en fullständig skanning efter skadlig kod
- Ta bort skadliga körbara filer och persistensposter
- Återställ endast rena säkerhetskopior efter fullständig borttagning av skadlig kod
För automatisk detektering och borttagning, använd en betrodd lösning för att förhindra skadlig kod:
Du bör också ändra alla lösenord som är kopplade till komprometterade system och granska nätverksaktivitet för tecken på sidledsförflyttning.
Slutsats
MORTAR ransomware är en mycket destruktiv filkrypterande skadlig kodstam som främst riktar sig mot företagsmiljöer. Dess användning av AES-256- och RSA-2048-kryptering gör filåterställning extremt svår utan säkerhetskopior. Organisationer bör fokusera på försvar i flera lager, säkra säkerhetskopior, starka lösenordspolicyer och snabb incidentisolering för att minimera skador från ransomware-attacker.
Om du upptäcker krypterade filer med ovanliga offer-ID-ändelser och lösenmeddelanden med namn README-[Victim-ID].txt, isolera de berörda systemen omedelbart och påbörja incidenthanteringsåtgärder utan dröjsmål.
Guide för manuell borttagning av ransomware
Varning: Manuell borttagning är komplex och riskabel. Om det inte görs på rätt sätt kan det leda till dataförlust eller ofullständig borttagning av ransomware. Följ bara denna metod om du är en avancerad användare. Om du är osäker, fortsätt med Metod 2 (SpyHunter Removal Guide).
Steg 1: Koppla från Internet
- Koppla ur din Ethernet-kabel or koppla bort Wi-Fi omedelbart för att förhindra ytterligare kommunikation med ransomwares kommando- och kontrollservrar (C2).
Steg 2: Starta i felsäkert läge
För Windows-användare:
- För Windows 10, 11:
- Klicka Windows + R, Typ
msconfig, och träffa ange. - Gå till boot fliken.
- Kolla upp Felsäker start och välj nätverks.
- Klicka Ansök och OKstarta sedan om datorn.
- Klicka Windows + R, Typ
- För Windows 7, 8:
- Starta om din dator och tryck på F8 upprepade gånger innan Windows laddas.
- Välja Felsäkert läge med nätverk och tryck ange.
För Mac-användare:
- Starta om din Mac och tryck omedelbart på och håll ned Skift-tangenten.
- Släpp knappen när du ser Apple-logotypen.
- Din Mac kommer att starta om felsäkert läge.
Steg 3: Lokalisera och avsluta skadliga processer
För Windows-användare:
- Klicka Ctrl + Skift + Esc att öppna Task manager.
- Leta efter misstänkta processer (t.ex. okända namn, hög CPU-användning eller slumpmässiga bokstäver).
- Högerklicka på processen och välj Avsluta aktivitet.
För Mac-användare:
- Öppet Aktivitetskontroll (Finder > Program > Verktyg > Aktivitetsövervakning).
- Leta efter ovanliga processer.
- Välj processen och klicka Tvinga avsluta.
Steg 4: Ta bort skadliga filer
För Windows-användare:
- Klicka Windows + R, Typ
%temp%, och träffa ange. - Ta bort alla filer i Temp-mappen.
- Navigera till:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Leta efter misstänkta filer relaterade till ransomware (slumpmässiga filnamn, nyligen ändrade) och radera dem.
För Mac-användare:
- Öppet Finder och gå till Gå> Gå till mapp.
- Typ
~/Library/Application Supportoch ta bort misstänkta mappar. - Navigera till
~/Library/LaunchAgentsoch ta bort okända.plistfiler.
Steg 5: Ta bort Ransomware från registret eller systeminställningarna
För Windows-användare:
Varning: Felaktiga ändringar i Registereditorn kan skada ditt system. Fortsätt med försiktighet.
- Klicka Windows + R, Typ
regedit, och träffa ange. - Navigera till:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Leta efter okända mappar med slumpmässiga tecken or ransomware-relaterade namn.
- Högerklicka och välj Radera.
För Mac-användare:
- Gå till Systeminställningar > Användare och grupper.
- Klicka på Startobjekt och ta bort alla misstänkta startobjekt.
- Navigera till
~/Library/Preferencesoch ta bort skadliga.plistfiler.
Steg 6: Återställ systemet med systemåterställning (Windows) eller Time Machine (Mac)
För Windows-användare:
- Klicka Windows + R, Typ
rstrui, och träffa ange. - Klicka Nästa, välj en återställningspunkt före infektionen och följ anvisningarna för att återställa ditt system.
För Mac-användare:
- Starta om din Mac och håll ned Kommando + R att komma in macOS Utilities.
- Välja Återställ från Time Machine Backup.
- Välj en säkerhetskopia innan ransomware-infektionen och återställ ditt system.
Steg 7: Använd ett dekrypteringsverktyg (om tillgängligt)
- Besök Inget mer lösenbelopp (www.nomoreransom.org) och kontrollera om en dekrypteringsverktyg är tillgänglig för din ransomware-variant.
Steg 8: Återställ filer med säkerhetskopiering
- Om du har säkerhetskopior på en extern enhet eller molnlagring, återställ dina filer.
Automatisk borttagning av ransomware med SpyHunter
Om manuell borttagning verkar för riskabel eller komplicerad, använd en pålitligt anti-malware-verktyg som SpyHunter är det bästa alternativet.
Steg 1: Ladda ner SpyHunter
Ladda ner SpyHunter från den officiella länken: Ladda ner SpyHunter
Eller följ de officiella installationsinstruktionerna här:
SpyHunter nedladdningsinstruktioner
Steg 2: Installera SpyHunter
- Öppna den nedladdade filen (
SpyHunter-Installer.exe). - Följ anvisningarna på skärmen för att installera programmet.
- När det är installerat, starta SpyHunter.
Steg 3: Utför en fullständig systemsökning
- Klicka på Starta Skanna nu.
- SpyHunter kommer skanna efter ransomware och annan skadlig programvara.
- Vänta tills skanningen är klar.
Steg 4: Ta bort upptäckta hot
- Efter skanningen kommer SpyHunter att lista alla upptäckta hot.
- Klicka Åtgärda hot för att ta bort ransomware.
Steg 5: Använd SpyHunters Malware HelpDesk (om det behövs)
Om du har att göra med en envisa ransomware-variant, SpyHunters Malware HelpDesk ger anpassade korrigeringar för att ta bort avancerade hot.
Steg 6: Återställ dina filer
Om dina filer är krypterade:
- Prova Inget mer lösenbelopp (www.nomoreransom.org) för dekrypteringsverktyg.
- Återställ från molnlagring eller externa säkerhetskopior.
Förhindra framtida ransomware-attacker
- Håll säkerhetskopior på en extern hårddisk eller molnlagring.
- Använda SpyHunter för att upptäcka hot innan de infekterar ditt system.
- Möjliggöra Windows Defender eller ett pålitligt antivirusprogram.
- Undvik misstänkta e-postmeddelanden, bilagor och länkar.
- Uppdatering Windows, macOS och mjukvara regelbundet.
