Vad är Quimera Ransomware (04.26.24)

På senare år har ransomware-attacker blivit alltför vanliga. De skadar datorsystem, ger besvär för sina offer och tar exakt en tung avgift på vår delade digitala ekonomi. I den här artikeln ska vi diskutera en ny aktör inom ransomware-fältet, kallad Quimera.

Hur Quimera Ransomware beter sig?

Precis som andra ransomware-stammar krypterar Quimera ransomware filerna och mapparna för sina offer och kräver en lösenbetalning på 0,04 bitcoins.

Men trots detta delade modus operandi med andra ransomware-enheter har Quimera också funktioner som gör att den sticker ut. Det första är att det inte bara krypterar filer, men skadliga skapare hotar också att publicera dem online om lösen inte betalas. Som du kan föreställa dig kan detta vara mycket oroväckande för företagsenheter och individer med saker att dölja.

Som sagt, för att klargöra saker, har cybersäkerhetsforskare noterat att hotet att lägga ut filer och mappar på internet sannolikt är en bluff eftersom Quimera-ransomware saknar förmågan att sifonera offrens filer till en kommando-och- kontrollserver. Den enda informationen som det har observerats att skicka är det genererade offrets ID, bitcoin-adress och den privata nyckeln.

En annan utmärkande egenskap hos Quimera är att den bjuder in sina offer att vara en del av sitt affiliate-program. Det vill säga att den drivs som en Ransomware-as-a-Service (RaaS). Och även om det finns många ransomware-stammar som också drivs på samma sätt, är det bara Quimera som bjuder in sina offer att köpa in systemet. Inbjudan att delta i RaaS-schemat finns i skadlig kods img-kod. Detta anges uttryckligen i ” HELP_ME_RECOVER_MY_FILES.txt ” som ransomware lämnar.

Här är en bild av ransomware-texten:

En titt på img-koden avslöjar verkligen att systemet är ett seriöst företag eftersom det innehåller en Bitmessage-adress genom vilken intresserade parter kan kontakta skaparna av Quimera. Här är en skärmdump av img-koden som visar erbjudandet:

Som du kan se, begär skaparna av skadlig programvara 50% av alla vinster till följd av framgångsrika ransomware-attacker. Detta arrangemang gör RaaS-modellen mycket attraktiv för människor från alla samhällsskikt. Man kan till och med föreställa sig en IT-professionell som avsiktligt infekterar ett företags datorer med sin insiderkunskap och åtkomst, med vetskap om att företagsledningen troligen kommer att gå med på att betala lösenbeloppet som i sin tur kommer att gynna honom. datorn har smittats av Quimera ransomware, vad gör du?

Hur tar jag bort Quimera Ransomware?

Även om Quimera-ransomware är både en undvikande och sofistikerad skadlig kod, är det ingen matchning med kraftfulla anti-malware-lösningar som Outbyte Anti-Malware . Vad du behöver göra när du misstänker att din dator har infekterats är att utföra en omfattande genomsökning som kommer att isolera viruset och ta bort det från din dator.

För att detta ska ske utan problem, måste du kör din Windows-enhet i felsäkert läge med nätverk.

Felsäkert läge är ett sätt för Windows OS att köra med de minsta systemfiler som krävs. Det är ett utmärkt sätt att felsöka datorproblem inklusive infektioner med skadlig kod. För att komma in i felsäkert läge med nätverk på en Windows 10-enhet, gör följande steg:

  • Stäng av datorn genom att trycka på ström -knappen i cirka 10 sekunder.
  • Starta om det och stäng av det flera gånger tills du går in i läget Automatisk reparation .
  • Välj Avancerade alternativ & gt; Felsök & gt; Startinställningar & gt; Starta om.
  • Tryck på F5 för att starta i Felsäkert läge med nätverk .
  • För att komma in i felsäkert läge med Nätverk på en Windows 7-enhet, gör följande:

  • Stäng av datorn genom att trycka på ström -knappen.
  • Så snart datorn startar om, tryck på knappen F8 upprepade gånger.
  • Datorn visar maskinvaruinformation och kör ett minnestest efter vilket menyn Avancerade startalternativ visas.
  • Använd piltangenterna för att välja Säkert läge med nätverk .
  • När du är i felsäkert läge med nätverk använder du internet för att ladda ner eventuella ytterligare återbetalningar som du kan måste ta bort Quimera ransomware.

    Hur man tar bort Quimera Ransomware manuellt

    Att radera en skadlig enhet manuellt, än mindre en ransomware, är lite knepigt, men det kan göras. För att detta ska hända måste du överväga flera alternativ. Den första handlar om att rengöra dina diskar så att det inte finns en bit av någon infekterad mapp eller fil kvar. Det andra alternativet är att antingen uppdatera eller återställa din dator, i vilket fall du kommer att få en dator som är så bra som ny.

    För att rengöra enheterna på din Windows 10-dator, gör följande steg:

  • I Windows-sökrutan skriver du 'Diskrensning'.
  • I appen Diskrensning högerklickar du för att Kör som administratör .
  • Under Filer som ska raderas väljer du de filtyper som du vill ta bort. Eftersom du vill ta bort alla filer, kryssa för alla filtyper inklusive systemfiler.
  • Välj OK
  • Diskrensning appen fungerar på samma sätt i Windows 7, så du kan använda procedurerna som beskrivs ovan.

    Om du vill att rengöringsprocessen ska vara lite enkel rekommenderar vi att du använder ett PC-reparationsverktyg. Det rensar inte bara filerna på din dator utan gör det också lättare att ta bort problematiska appar, övervaka processer och reparera trasiga, korrupta eller saknade registerposter.

    Windows Recovery Option

    Det andra sättet att ta bort Quimera ransomware innebär att du använder ett Windows-återställningsalternativ, till exempel Systemåterställning, återställ den här datorn, uppdatera den här datorn, använd installationsmediet för att installera om Windows 10, gå tillbaka till föregående version av Windows och ta bort en installerad Windows-uppdatering. p> Någon av dessa metoder innebär helt eller delvis borttagning av appar och inställningar som inte är standard för Windows OS.

    Som en del av Quimera-ransomware-borttagningsanvisningarna ska vi visa dig hur du återställer din Windows 10-dator.

  • Tryck på Windows för att komma till Inställningar & gt; Ändra datorinställningar . Alternativt kan du trycka på Windows + I -tangenten för att öppna fönstret Inställningar .
  • Under Uppdatera & amp; Återställning , tryck på Återhämtning Du kan behöva ett installationsmedia för det här steget, även om det inte är nödvändigt för det mesta.
  • Avsluta processen genom att följa instruktionerna på skärmen.
  • När du har återställt din dator kommer du att förlora de flesta av de program som du tidigare installerat, men det är inget att oroa dig för eftersom du enkelt kan installera dem igen.

    Hur man undviker infektioner med skadlig programvara

    Finns det något du kan göra för att förhindra liknande Quimera ransomware från att infektera din dator? Här är några tips:

    • Installera ett premiumprogram mot skadlig kod.
    • Säkerhetskopiera dina filer så att du alltid har andra kopior även när de på din dator har krypterats.
    • Var försiktig med e-postbilagor från okända bilder. Granska dem först innan du öppnar dem.
    • Ha en gemensam cybersäkerhetsstrategi med dina kollegor, för som ordspråket säger är en kedja inte strongare än den svagaste länken.

    YouTube-video: Vad är Quimera Ransomware

    04, 2024