Vai al contenuto
  • Attiva
  • Gravità: Alta
  • Ransomware
  • Windows
  • Verificato · Set 2016

Il virus ransomware CTB-FakerCome rimuoverlo?

Una guida di rimozione passo dopo passo per i dispositivi colpiti. Segui la procedura verificata qui sotto — la maggior parte dei lettori la completa in meno di 10 minuti.

Julie Splinters · Specialista nella rimozione malware

Quali pericoli si celano sotto il virus CTB-Faker?

Mentre alcuni hacker tentano di creare dei virus che criptino i file in modo perfetto e definitivo, altri, come per esempio i creatori del virus CTB-Faker, tentano senza successo di imitare i migliori ransomware. Sembra trattarsi di un gruppo di hacker dilettanti in quanto la somma di denaro richiesta non è molto elevata, si tratta di soli 50$. Inoltre, decriptare i file non dovrebbe essere molto difficile. Se il vostro computer è stato preso di mira da questo virus, controllate come rimuovere correttamente CTB-Faker. Uno dei metodi per farlo è installare FortectIntego.

Dopo aver analizzato il virus, sembra che i cyber criminali abbiamo deciso di utilizzare altri ransomware più grandi come – CTB Locker. Mentre quest’ultimo è frutto del lavoro di hacker con molto esperienza, il virus di cui vi parliamo deve fare ancora molta strada. Questo malware funziona come un file Winrar SFX. Dopo la sua attivazione, inserisce vari file VBS e li esegue nella cartella C:\ProgramData. Uno dei segni distintivi di questo ransomware è la sua capacità di innescare molti messaggi di errore del sistema tutti finti. Inoltre, il virus contiene una cartella WinRar con indicate varie estensioni file. Così poi CTB Faker andrà in cerca di vari formati file come per esempio., .doc, .png, .jpg, e li trasferirà in una cartella bloccata da una determinata password.

The picture showing CTB Faker virus

Quando queste operazioni saranno state completate, verrà riavviato il sistema operativo. Riaccendendo il computer la vittima rimarrà stupefatta dopo aver visto apparire la nota di testo del riscatto. Quest’ultima afferma che il pagamento dovrà essere fatto entro sette giorni. Passato il periodo indicato la somma verrà raddoppiata. Inoltre, i cyber criminali forniscono anche un indirizzo Bitcoin – 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. Una volta trasferiti i soldi, la vittima deve contattare gli hacker tramite la email [email protected] per ricevere la chiave di decriptazione. Inoltre, gli utenti infettati dovranno inserire la password nel CTB-Faker Decryptor, Se la password sarà corretta, il file .sip verrà estratto nel vostro hard drive. Sebbene 50 USD non sembrano essere una grossa somma, non dovreste comunque pagare.  

Quando il virus infetta il sistema?

Oltre a pensare a come recuperare i file, potrebbe essere molto interessante sapere come questo virus viene diffuso tra i vari computer. Mentre la maggior parte dei virus ransomware utilizza delle persuasive email spam e truffe per infettare gli utenti, il malware CTB-Faker preferisce agire tramite i siti web di pornografia e altri domini contenenti contenuti per adulti. Dato che questi siti web attirano in gran parte una specifica fetta di utenti internet, non è una sorpresa che la popolazione più colpita sia composta da utenti maschi.

In particolare il virus opera attraverso profili fake protetti da password che conducono a video di striptease protetti a sua volta da password. Come risultato, senza porsi particolari problemi un utente clicca sul link e scarica un file .zip. Dopo di che diventa una questione di tempo fino a che il ransomware CTB-Faker non avrà completato il suo lavoro. In ogni caso, il modo migliore per evitare questa minaccia è evitare di visitare domini simili su internet. Alternativamente, è obbligatorio avere un affidabile programma anti-spyware in grado di trovare i file malevoli prima che invadano il sistema. In fine, non ci rimane che parlare del processo di rimozione di CTB-Faker.

Posso rimuovere completamente CTB-Faker?

L’utility per la rimozione malware prima citata non serve solamente per bloccare il malware, ma è in grado anche di garantire la rimozione completa del ransomware. Per eliminare la minaccia, dovete avere aggiornato il software alla sua ultima versione. Se incontrate dei problemi nell’avviare il software o nel completare la rimozione di CTB-Faker perchè l’anti-virus si chiude o ha problemi simili, seguite le istruzioni fornite sotto questa pagina. Dopo aver rimosso il ransomware, potete concentrarvi nel recupero dei dati bloccati. Fortunatamente gli specialisti di IT hanno rilasciato una chiave per la decriptazione. Infine, non scordatevi che per evitare questi tipi di minacce, bisogna sempre fare molta attenzione e bisogna muoversi su internet con molta cautela.

Questa guida è stata utile?

Sii il primo a commentare

SenzaVirus
Preferenze sulla privacy

Usiamo i cookie per migliorare la tua esperienza e analizzare il traffico. Alcuni cookie abilitano contenuti incorporati come video e post social. Scegli cosa consentire — puoi modificarlo in qualsiasi momento.