Calum Ransomware

Calum Ransomware Description

A rosszindulatú programok kutatói egy hegyvidéki csatát harcolnak, amikor a ransomware fenyegetésekről van szó. A kiberbiztonsági szakértők megpróbálják boncolni az adatokat lezáró trójaiakat, és nyilvánosan kiadják az ingyenes dekódolási eszközöket, de ez nem mindig lehetséges. Annak ellenére, hogy a ransomware számos áldozatát megmentette a rosszindulatú programok szakértőinek közzétett ingyenes dekódolási segédprogramjai, sokkal több olyan felhasználó van, aki soha nem képes helyreállítani az adatait. A legújabb, még nem fedezett ransomware fenyegetések között a Calum Ransomware.

Terjesztés és titkosítás

A Calum Ransomware tanulmányozása során a rosszindulatú programok kutatói azt találták, hogy ez a Phobos Ransomware változata. A Calum Ransomware terjesztésében alkalmazott fertőzési technikák még nem ismertek. Egyes kutatók úgy vélik, hogy a Calum Ransomware szerzői valószínűleg a legnépszerűbb terjesztési módszert alkalmazták az ilyen fenyegetésekről - a tömeges spam e-mail kampányokról. Ez azt jelenti, hogy a támadók annyi hamis e-mailt spamolnak, amennyit csak tudnak, a véletlenszerű felhasználók számára, akik megpróbálják meggyőzni őket a csatolt fájl megnyitásáról. A melléklet általában egy makróval rögzített dokumentum, amely az indításkor megfertőzi a célszámítógépet. Természetesen ez továbbra is spekuláció, mivel számtalan más terjesztési módszer létezik, amelyet a ransomware szerzők használnak. A számítógép megfertőzésekor a Calum Ransomware megkeresi azokat a fájlokat, amelyek valószínűleg megtalálhatók minden szokásos felhasználó rendszerében - videókat, zenéket, fényképeket, dokumentumokat, táblázatokat stb. A Calum Ransomware kritériumainak megfelelő összes adat zárolva lesz. titkosítási algoritmus segítségével. A lezárt fájlok fájlnevei megváltoznak, mivel ez a fenyegetés új kiterjesztést ad az érintett fájlokhoz - '.id [ ]. [Keysfordecryption@airmail.cc] .Calum.” A Calum Ransomware új és egyedi áldozati azonosítót hoz létre minden felhasználó számára, aki áldozatául esik. Ez segít a támadóknak megkülönböztetni az áldozatokat.

A Ransom jegyzet

A Calum Ransomware váltságdíjat küld az „info.txt” és az „info.hta” nevű fájlból. A támadók váltságdíjat követelnek az áldozatoktól, és ígérik, hogy elküldik nekik egy visszafejtési kulcsot, amelynek célja az adatokkal szembeni károk visszafordítása. A Calum Ransomware szerzői Bitcoinban szeretnének fizetni, ami nem meglepő, mivel a legtöbb számítógépes csaló inkább a kriptovalutát részesíti előnyben, mivel ez lehetővé teszi számukra anonimitásuk megőrzését és a rendészeti üldözés elkerülését. A támadók e-mail címet adtak az áldozatoknak, ahol kapcsolatba léphetnek velük - 'keysfordecryption@airmail.cc.' Azon felhasználók számára, akik az azonnali üzenetküldést, mint a kommunikációs eszközöket részesítik előnyben, a Calum Ransomware alkotói megadták a Jabber elérhetőségi adataikat - 'keysfordecryption@jabb3r.org'.

Ideális esetben kerülje a számítógépes csalókkal való érintkezést. Megpróbálják majd kedvesen beszélni, hogy pénzt ad nekik, és megígérik, hogy megkapják az adatok feloldásához szükséges titkosítási kulcsot, de nagyon valószínű, hogy soha nem teljesítik ezeket az ígéreteket. Ezért javasoljuk, hogy fektessen be egy legitim kémprogram-elhárító alkalmazásba, amely nemcsak eltávolítja a Calum Ransomware szoftvert a számítógépről, hanem biztosítja azt is, hogy a jövőben ne kerüljön fel hasonló probléma.

Do You Suspect Your PC May Be Infected with Calum Ransomware & Other Threats? Scan Your PC with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide PC users with in-depth system security analysis, detection and removal of a wide range of threats like Calum Ransomware as well as a one-on-one tech support service. Download SpyHunter's FREE Malware Remover
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Remover allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Remover subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Security Doesn't Let You Download SpyHunter or Access the Internet?

Solutions: Your computer may have malware hiding in memory that prevents any program, including SpyHunter, from executing on your computer. Follow to download SpyHunter and gain access to the Internet:
  • Use an alternative browser. Malware may disable your browser. If you're using IE, for example, and having problems downloading SpyHunter, you should open Firefox, Chrome or Safari browser instead.
  • Use a removable media. Download SpyHunter on another clean computer, burn it to a USB flash drive, DVD/CD, or any preferred removable media, then install it on your infected computer and run SpyHunter's malware scanner.
  • Start Windows in Safe Mode. If you can not access your Window's desktop, reboot your computer in "Safe Mode with Networking" and install SpyHunter in Safe Mode.
  • IE Users: Disable proxy server for Internet Explorer to browse the web with Internet Explorer or update your anti-spyware program. Malware modifies your Windows settings to use a proxy server to prevent you from browsing the web with IE.
If you still can't install SpyHunter? View other possible causes of installation issues.

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.