Kangaroo ransomware cifra sus archivos y lo bloquea fuera de Windows
Tabla de contenido:
Video: ¡ME SECUESTRARON MIS ARCHIVOS! 😡 // Acá la SOLUCIÓN para que NO TE PASE A TI (5 TIPS) 2024
Todos estamos familiarizados con el Fabiansomware, Esmeralda y el ransomware Apocalypse. Para aquellos que no lo son, son piezas de código malicioso construidas por una pandilla cibercriminal singular. Y ahora, han regresado y mejorado su juego con otra poderosa infección con el nombre ' Canguro '.
Se sabe que el ransomware Kangaroo extorsiona a las víctimas inocentes. El enfoque utilizado es antiguo pero efectivo. El ransomware se ha afirmado para bloquear a los usuarios de su computadora, haciéndolo inoperable en un intento por convencerlos de que paguen. Lo que hace que este ransomware se destaque de otras variantes de cripto-malware es su falso aviso legal.
Al igual que el ransomware DXXD, los usuarios reciben un aviso en la cara después de iniciar sesión. Además, a los usuarios se les niega el privilegio de iniciar un Administrador de tareas o acceder al Explorer.exe responsable de mostrar la IU de Windows. Luego, los usuarios reciben un rescate para recuperar el acceso a sus archivos y su espacio personal.
Aunque el bloqueador de pantalla se puede deshabilitar en modo seguro o presionando la combinación de teclas ALT + F4, para muchos usuarios ocasionales de computadoras, esto podría evitar que usen su computadora.
Instalación de ransomware canguro
El proceso de instalación del ransomware es significativamente diferente de otros enfoques comunes. En lugar de kits de explotación convencionales, grietas, sitios comprometidos o troyanos, el ransomware Kangaroo se instala manualmente pirateando RDP.
Los desarrolladores usan el Escritorio remoto para obtener acceso no autorizado a la computadora de un usuario y ejecutar el archivo infectado que contiene el ransomware. Luego se muestra una pantalla que muestra la identificación única de la víctima y su clave de cifrado.
Al seleccionar copiar y continuar, los usuarios permiten que el ransomware comience el proceso de cifrado de sus datos personales. El ransomware también agrega la extensión .crypted_file al nombre de un archivo cifrado. Después de completar el proceso, el ransomware muestra una pantalla de bloqueo falsa. Sugiere que hay un problema crítico con la computadora y que los datos se cifraron. Luego proporciona instrucciones sobre cómo contactar al desarrollador en [email protected] para restaurar los datos.
Cómo quitar el canguro ScreenLocker
Para recuperar el acceso a su escritorio de Windows, los usuarios deberán desactivar la ejecución del Kangaroo ejecutable. Para lograr esto, el usuario objetivo deberá iniciar la computadora en modo seguro de Windows. Luego, se les otorgará acceso a su sistema operativo nuevamente. Una vez que inician sesión en el Modo seguro de Windows, pueden ejecutar msconfig.exe y desactivar la ejecución del malware.
Proteja sus archivos del ransomware con paragon backup recovery 16 gratis
El número de ataques de ransomware está creciendo a un ritmo alarmante. Y también lo es el costo para las empresas. El costo estimado del ransomware Wannacry que alcanzó entre 200,000 y 300,000 computadoras en 150 países en mayo de este año se estima que superará los $ 5 mil millones. Esa es una cantidad increíble de daño de solo ...
Windows 10 permite que las aplicaciones uwp accedan al sistema de archivos: sí, todos sus archivos
La última versión de Windows 10 trae una larga lista de nuevas características y mejoras a la tabla. Sin embargo, hay una nueva característica que realmente levantó las cejas. Parece que la próxima versión del sistema operativo Windows 10 de hecho traerá acceso completo al sistema de archivos para aplicaciones UWP. Si vas a Configuración> Privacidad> ...
Bing cifra el tráfico de búsqueda de forma predeterminada a medida que Microsoft toma Google
Google es el líder absoluto cuando se trata del mercado de motores de búsqueda, no hay duda al respecto. Sin embargo, Microsoft está lanzando gradualmente nuevas características para su motor Bing a medida que su cuota de mercado aumenta lentamente. Bing de Microsoft ha decidido cifrar todo el tráfico de búsqueda de forma predeterminada, según una publicación de blog de esta semana. ...