Com treure Tabe Ransomware del vostre ordinador (05.08.24)

La pandèmia del coronavirus ha obligat a molts empresaris a permetre que el seu personal treballi des de casa, amb experts en seguretat que estimen un augment del 70% en el treball remot entre el 4 de febrer i el 7 d’abril del 2020. Com a resultat, els atacants tenen base objectiu més fàcil. En els darrers mesos, els atacs de programari maliciós han augmentat exponencialment, inclosos els atacs de ransomware que van augmentar fins al 148% el març passat. Els atacants responien la por del públic al coronavirus, cosa que els feia més vulnerables als mètodes de distribució basats en l’emoció.

Un dels atacs de ransomware que va créixer en popularitat recentment és el ransomware Tabe. Tabe ransomware és un programari maliciós que pertany a una família popular de ransomware, anomenat ransomware Djvu / STOP. Aquest ransomware en particular es considera la 234a versió d’aquest grup de programari maliciós, cosa que el fa 234 vegades més perillós que la versió original.

Les amenaces com el ransomware de Tabe ataquen directament el dispositiu de la víctima, bloquejant tots els fitxers importants i exigint al propietari el pagament de la clau de desxifratge. Per evitar les molèsties, la majoria de les víctimes només paguen per recuperar els seus fitxers. Malauradament, no tots poden recuperar les seves dades fins i tot després de pagar el rescat.

Llavors, què feu quan us trobeu amb el ransomware de Tabe? Aquesta guia hauria de conèixer de prop què és el ransomware Tabe, com va entrar al vostre sistema i què podeu fer per restaurar els fitxers sense pagar el rescat.

Què és el ransomware Tabe?

El ransomware de Tabe és més que un simple ransomware. A part de bloquejar els fitxers, aquest programari maliciós fa malbé la vostra màquina per evitar que se n’elimini completament. Aquest intrusiu bloqueig de fitxers fa més que xifrar els fitxers i demanar diners al propietari. Aquest ransomware en particular també danya determinats fitxers i funcions del sistema perquè els usuaris tinguin més ganes de pagar el rescat exigit.

El ransomware Tabe pertany a la família de ransomware Djvu / STOP, cosa que el fa més insidiosa que altres els pirates informàtics d’aquest grup de ransomware són coneguts per les seves campanyes malicioses des del 2016. Poden modificar qualsevol part del codi i llançar una nova versió de ransomware rere versió, motiu pel qual els investigadors de programari maliciós no poden trencar la seva funcionalitat des que van aparèixer.

El virus Tabe ransomware és actualment la 234a versió del ransomware Djvu. Les versions anteriors eren desxifrables perquè feien servir claus fora de línia que permetien als investigadors de programari maliciós trobar una eina de desxifratge. Les versions antigues xifraven les dades mitjançant una clau fora de línia codificada de manera dura sempre que l’ordinador infectat no estigui connectat a Internet o el servidor estigués aturat o no respongués. A causa d'això, algunes víctimes van poder desxifrar les dades bloquejades mitjançant una eina de desxifratge desenvolupada per l'expert en ciberseguretat, Michael Gillespie.

No obstant això, des de fa gairebé un any, les versions publicades per aquesta família de ransomware ara confien identificadors en línia i ja no es poden desxifrar amb les antigues eines. Les versions publicades des de l'agost de 2019 ja no fan servir claus fora de línia, de manera que els investigadors de programari maliciós no tenen altres opcions que informar els usuaris sobre les noves variants que surten gairebé setmanalment.

El ransomware Tabe és una de les versions més recents, però totes les altres funcions segueixen sent les mateixes que les versions anteriors. Encara utilitza el mateix correu electrònic [protegit per correu electrònic] a la nota de rescat _readme.txt on la víctima es pot comunicar amb l'atacant. L’import del rescat també és el mateix, que és de 490 o 980 dòlars, en funció del temps que necessiteu per pagar el rescat. El fitxer de text detalla tota la informació necessària sobre el procés de xifratge i el que necessita la víctima després de rebre la nota de rescat.

Com es distribueix Tabe Ransomware? publicitat maliciosa, adware i redireccions, troians, eines d’activació il·legals o esquerdes descarregades d’imatges il·legítimes, actualitzadors falsos i canals de descàrrega no fiables.

Les campanyes de correu brossa solen ser operacions a gran escala que envien milers de correus electrònics enganyosos o estafadors. Els correus electrònics solen presentar-se com a correu electrònic legítim, important o urgent dissenyat per enganyar els usuaris perquè l’obrin. Durant la pandèmia del coronavirus, s’envien molts correus electrònics brossa per estafar persones. Alguns correus electrònics demanen a les persones que donin a una organització benèfica que ajudi a la gent durant la pandèmia o a una organització que treballi en la cura del virus. Altres correus electrònics estan dissenyats per fer que l’usuari faci clic a l’enllaç o descarregui l’adjunt que conté programari maliciós. Un cop feu clic a l'enllaç o descarregueu el contingut del correu electrònic, l'acció també activarà la descàrrega i la instal·lació del programari maliciós ocult a l'ordinador.

Un altre mètode de distribució utilitzat pel ransomware Tabe és el paquet d'aplicacions. Quan baixeu eines trencades o programari gratuït d’imatges dubtoses, és possible que instal·leu programari maliciós juntament amb aquest programa o programari, sobretot si no esteu llegint tot el procés d’instal·lació.

També heu de vigilar les notificacions us demanarà que actualitzeu qualsevol tipus de programari en ordinadors, com ara Java, el vostre antivirus, Adobe o altres programes. Aquests actualitzadors falsos instal·laran programari maliciós al vostre ordinador en lloc d’actualitzacions reals. Altres mètodes de distribució inclouen descàrregues P2P, llocs web d’allotjament de fitxers, publicitat incorrecta i redireccions.

Què pot fer Tabe Ransomware?

Un cop el ransomware de Tabe s’ha infiltrat a l’ordinador, el primer que fa és passar pels fitxers i xifrar les dades importants, inclosos documents, imatges, vídeos i arxius. Un cop finalitzat el xifratgeu, veureu que tots els fitxers s’afegiran .tabe al final del nom del fitxer. Per tant, si teniu una imatge amb el nom de fitxer abc.jpg, es canviarà el nom a abc.jpg.tabe després del xifratge.

Com que el ransomware Tabe utilitza un potent algorisme de xifratge, el desxifratge sense la clau de desxifratge gairebé impossible. No podeu obrir els fitxers ni recuperar-los amb eines habituals.

Després de revisar-los i bloquejar-los, el ransomware deixa la nota de ransomware a l'escriptori, on el podeu veure fàcilment quan obriu l'ordinador. . El rescat no sol llegir:

ATENCIÓ!

No us preocupeu, podeu tornar tots els vostres fitxers.

Tots els vostres fitxers, com ara fotos, bases de dades, documents i altres elements importants, es xifren amb un xifratge més fort i una clau única.

L'únic mètode de recuperació de fitxers és comprar l'eina de desxifrat i la clau única per a vosaltres. p>

Aquest programari desxifrarà tots els vostres fitxers xifrats.

Què us garanteix?

Podeu enviar un fitxer xifrat des del vostre PC i el desxifrarem gratuïtament .

Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.

Podeu obtenir una eina de desxifrat de la visió general del vídeo:

https://we.tl/t-sBwlEg46JX

Preu del programari de clau privada i de desxifrat val 980 $.

El 50% de descompte disponible si contacteu amb nosaltres les primeres 72 hores; el preu per a vosaltres és de 490 $.

Tingueu en compte que mai no el restaurareu. les vostres dades sense pagament.

Comproveu la carpeta de correu electrònic "Correu brossa" o "Correu brossa" si no obteniu resposta més de 6 hores.

Per obtenir aquest programari, heu d’escriure al nostre correu electrònic:

[email protected]

Reserva l'adreça electrònica per contactar amb nosaltres:

[email protected]

El teu identificador personal

El teu primer instint és, per descomptat, pagar el rescat, sobretot si les dades encriptades contenen els vostres fitxers de treball. No obstant això, els experts en seguretat desaconsellen no pagar el rescat per dos motius: només contribuirà al creixement d'activitats delictives i no hi ha cap garantia que els pirates informàtics us lliurin la clau de desxifratge. Atès que els atacants han aconseguit allò que volen, és possible que deixin de saber si recuperen els fitxers sempre que tinguin els diners. Tabe ransomware, no pagueu la taxa de rescat. En lloc d’això, heu d’eliminar el ransomware de l’ordinador tan aviat com sigui possible i provar de restaurar els fitxers.

Seguiu aquests passos per eliminar el ransomware Tabe del vostre dispositiu:

Pas 1: deixeu-ho tot Processos de Tabe Ransomware.

El primer pas per eliminar el ransomware de Tabe de l'ordinador és eliminar tots els processos associats. No podreu fer tots els canvis quan s’executin aquests processos. Per tancar aquests processos, aneu a Gestor de tasques , feu clic amb el botó dret sobre els processos sospitosos i feu clic al botó Finalitza el procés . Feu això per a tots els processos de ransomware de Tabe i, a continuació, continueu amb el següent pas.

Pas 2: desinstal·leu Tabe Ransomware.

Si el ransomware de Tabe venia amb un programa o PUP, haureu de desinstal·lar-lo de l'ordinador anant a Configuració & gt; Aplicacions & amp; funcions . Feu clic al programa sospitós i feu clic al botó Desinstal·la . Per assegurar-vos que desfeu tots els fitxers infectats, podeu fer un escaneig amb el vostre programari antivirus.

Pas 3: restaurar els fitxers mitjançant les eines de desxifratge.

La primera opció en intentar desxifrar els fitxers és utilitzar desxifradors en línia. Si el vostre ordinador ha estat infectat per un ransomware Djvu anterior, podeu utilitzar les eines de desxifratge d’Emsisoft.

Aquí teniu altres eines que podeu provar.

Pas 4: utilitzeu Restauració del sistema. > Aquest mètode requereix utilitzar un punt de restauració del sistema establert prèviament per revertir els canvis fets al vostre sistema pel ransomware Tabe. No us haureu de preocupar perquè no perdreu els fitxers en el procés.

Per fer-ho:

  • Arrenceu a Mode segur amb indicació d’ordres fent clic a Inicia & gt; Enceneu i, a continuació, mantingueu premuda la tecla Maj mentre feu clic a Reinicia
  • A la pantalla Solució de problemes de Windows , seleccioneu Resolució de problemes & gt; Opcions avançades & gt; Configuració d'inici & gt; Reinicia. A la Configuració d’inici , premeu F6 per accedir al Mode segur amb indicació d’ordres.
  • Quan aparegui el símbol del sistema, escriviu la restauració de CD i, a continuació, premeu Entrar/
  • A continuació, escriviu rstrui.exe i premeu Retorn .
  • O simplement podeu escriure aquesta ordre i, a continuació, prémer Retorn :% systemroot% system32restorerstrui.exe.
  • Quan Restauració del sistema s'obre la finestra, feu clic a Següent i, a continuació, trieu el punt de restauració que vulgueu utilitzar.
  • Feu clic a per iniciar el procés de restauració.
  • Resum

    El ransomware Tabe pot resultar més problemàtic que les versions anteriors del ransomware Djvu perquè encara no hi ha un desxifrador existent. El que podeu fer és eliminar el ransomware del dispositiu i provar de restaurar els fitxers manualment mitjançant la restauració del sistema o provar sort amb altres desxifradors. Però feu el que feu, no pagueu el rescat.


    Vídeo de YouTube: Com treure Tabe Ransomware del vostre ordinador

    05, 2024