כיצד להסיר תוכנת כופר של Tabe מהמחשב שלך (05.20.24)

מגיפת וירוס הכורון אילצה הרבה מעסיקים לאפשר לצוות שלהם לעבוד מהבית, כאשר מומחי אבטחה מעריכים עלייה של 70% בעבודה מרחוק בין ה -4 בפברואר ל -7 באפריל 2020. כתוצאה, לתוקפים יש יותר גדול בסיס יעד קל יותר. בחודשים האחרונים, התקפות התוכנה הזדונית גדלו באופן אקספוננציאלי, כולל התקפות כופר שעלו ל -148% במרץ האחרון. התוקפים החזירו את עצמם לחשש של הציבור מפני נגיף העטרה, מה שהפך אותם לפגיעים יותר לשיטות הפצה מבוססות רגשית.

אחת מתקפות הכופר שצמחו לאחרונה בפופולריות היא תוכנת הכופר Tabe. תוכנת כופר של טאבה היא תוכנה זדונית השייכת למשפחת כופר פופולרית, המכונה תוכנת כופר Djvu / STOP. תוכנת כופר מסוימת זו נחשבת לגירסה 234 של קבוצת תוכנות זדוניות זו, מה שהופך אותה למסוכנת פי 234 מהגרסה המקורית.

איומים כמו תוכנת כופר של טאבה תוקפים ישירות את מכשיר הקורבן, נועלים את כל הקבצים החשובים ודורשים מהבעלים תשלום עבור מפתח הפענוח. כדי למנוע את הטרחה, רוב הקורבנות פשוט משלמים כדי להחזיר את התיקים שלהם. למרבה הצער, לא כולם מצליחים להחזיר את הנתונים שלהם גם לאחר תשלום הכופר.

אז מה אתה עושה כשאתה נתקל בתוכנת הכופר של Tabe? מדריך זה אמור לבחון מקרוב מהי תוכנת הכופר של Tabe, כיצד היא נכנסה למערכת שלך ומה אתה יכול לעשות כדי לשחזר את הקבצים שלך מבלי לשלם את הכופר.

מה זה Tabe Ransomware?

תוכנות כופר של Tabe אינן רק תוכנות כופר. מלבד נעילת הקבצים שלך, תוכנה זדונית זו פוגעת עוד יותר במחשב שלך כדי למנוע ממך להיפטר ממנה לחלוטין. לוקר קבצים פולשני זה עושה יותר מאשר להצפין את הקבצים ולבקש כסף מהבעלים. תוכנת כופר ספציפית זו פוגעת גם בקבצי מערכת ובפונקציות מסוימות כדי לגרום למשתמשים להיות להוטים יותר לשלם את כופר הנדרש. האקרים שעומדים מאחורי קבוצה כזו של תוכנות כופר ידועים בקמפיינים זדוניים שלהם מאז 2016. הם יכולים לשנות כל חלק מהקוד ולהשיק גרסת כופר חדשה אחרי גרסה, ולכן חוקרי תוכנות זדוניות אינם מסוגלים לשבור את הפונקציונליות שלהם מאז הופעתם.

נגיף הכופר Tabe הוא כיום הגרסה ה -234 של תוכנת הכופר Djvu. הגרסאות הקודמות ניתנות לפענוח מכיוון שהשתמשו במפתחות לא מקוונים שאפשרו לחוקרי תוכנות זדוניות להמציא כלי פענוח. הגרסאות הישנות הצפנו נתונים באמצעות מקוון לא מקוון מקודד בכל פעם שהמחשב הנגוע אינו מחובר לאינטרנט או שהשרת פסק זמן או לא הגיב. מכיוון שכך, חלק מהקורבנות הצליחו לפענח את הנתונים הנעולים באמצעות כלי פענוח שפותח על ידי מומחה אבטחת הסייבר, מייקל גילספי. מזהים מקוונים וכבר לא ניתן לפענח אותם על ידי הכלים הישנים. הגרסאות שפורסמו מאז אוגוסט 2019 אינן משתמשות יותר במקשים לא מקוונים, כך שלחוקרי תוכנות זדוניות אין אפשרויות אחרות אלא להודיע ​​למשתמשים על גרסאות חדשות שיוצאות כמעט מדי שבוע.

תוכנת הכופר של Tabe היא אחת הגרסאות החדשות ביותר, אך כל שאר התכונות נשארות זהות לגירסאות הקודמות. הוא עדיין משתמש באותה דוא"ל [מוגן באמצעות הדוא"ל] בהערת הכופר _readme.txt, שם הקורבן יכול לתקשר עם התוקף. גם סכום הכופר זהה, שהוא 490 $ או 980 $, תלוי משך הזמן שלוקח לך לשלם את הכופר. קובץ הטקסט מפרט את כל המידע הדרוש על תהליך ההצפנה ועל מה שהקורבן צריך לאחר קבלת פתק הכופר.

כיצד מפיצים את Tabe Ransomware?

Ransomware וסוגים אחרים של תוכנות זדוניות מופצים בדרך כלל באמצעות דואר זבל, הפרעות זדוניות, תוכנות פרסום והפניות מחדש, סוסים טרויאניים, כלי הפעלה לא חוקיים או סדקים שהורדו מתמונות לא חוקיות, מעדכנים מזויפים וערוצי הורדה שאינם מהימנים.

קמפיינים לספאם הם בדרך כלל פעולות בקנה מידה גדול השולחות אלפי הודעות דוא"ל מטעות / הונאות. הודעות הדוא"ל מוצגות בדרך כלל כדוא"ל לגיטימי, חשוב או דחוף שנועד לרמות משתמשים לפתוח אותו. במהלך המגפה של נגיף הכורמו נשלחים הרבה הודעות דואר זבל לאנשים הונאים. יש אימיילים שמבקשים מאנשים לתרום לארגון צדקה המסייע לאנשים במהלך המגפה או לארגון שעובד על תרופה לנגיף. מיילים אחרים נועדו לגרום למשתמש ללחוץ על הקישור או להוריד את הקובץ המצורף המכיל תוכנה זדונית. לאחר שתלחץ על הקישור או שתוריד את תוכן הדוא"ל, הפעולה תפעיל גם את ההורדה והתקנה של התוכנה הזדונית הנסתרת במחשב שלך.

שיטת הפצה נוספת המשמשת את תוכנת הכופר Tabe היא חבילות אפליקציות. כשאתה מוריד כלים סדוקים או תוכנות חינמיות מ- imgs מפוקפק, ייתכן שתתקין תוכנה זדונית יחד עם אותה תוכנית או תוכנה, במיוחד אם אינך קורא את כל תהליך ההתקנה.

עליך גם להיזהר מהתראות בקש ממך לעדכן כל סוג של תוכנה במחשבים, כגון Java, האנטי-וירוס שלך, Adobe או תוכניות אחרות. מעדכנים מזויפים אלה יתקינו תוכנות זדוניות במחשב שלך במקום בעדכונים בפועל. שיטות הפצה אחרות כוללות הורדות של P2P, אתרי אירוח קבצים, שגיאות וניתוב מחדש.

מה Tabe Ransomware יכול לעשות?

לאחר שתוכנת הכופר של Tabe חדרה למחשב שלך, הדבר הראשון שהיא עושה הוא לעבור על הקבצים שלך ולהצפין את הנתונים החשובים, כולל מסמכים, תמונות, סרטונים וארכיונים. לאחר השלמת ההצפנה, תראה שבכל הקבצים תתווסף .tabe בסוף שם הקובץ. אז אם יש לך תמונה עם שם הקובץ abc.jpg, היא תוחלף לשם abc.jpg.tabe לאחר ההצפנה.

מכיוון שתוכנת הכופר של Tabe משתמשת באלגוריתם הצפנה רב עוצמה, פענוחן ללא מפתח הפענוח כמעט בלתי אפשרי. אינך יכול לפתוח את הקבצים שלך או לשחזר אותם באמצעות כלים רגילים.

לאחר שעבר על הקבצים שלך ונעל אותם, תוכנת הכופר מפילה את שולחנות הכופר על שולחן העבודה שלך, שם תוכל לראות אותה בקלות כאשר אתה פותח את המחשב . בדרך כלל לא נכתב בכופר:

תשומת לב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!

כל הקבצים שלך כמו תמונות, מאגרי מידע, מסמכים וחשובים אחרים מוצפנים עם הצפנה חזקה ביותר ומפתח ייחודי.

השיטה היחידה לשחזור קבצים היא לרכוש כלי פענוח ומפתח ייחודי עבורך.

תוכנה זו תפענח את כל הקבצים המוצפנים שלך.

מה מבטיח לך?

אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם .

אך אנו יכולים לפענח רק קובץ אחד בחינם. הקובץ לא יכול להכיל מידע בעל ערך.

אתה יכול לקבל ולראות סקירה של כלי פענוח סקירת וידאו:

https://we.tl/t-sBwlEg46JX

מחיר של תוכנות מפתח פרטי ופענוח הוא 980 דולר.

הנחה של 50% זמינה אם תפנה אלינו 72 השעות הראשונות, המחיר עבורך הוא 490 דולר.

שים לב שלעולם לא תשחזר הנתונים שלך ללא תשלום.

בדוק את תיקיית הדואר האלקטרוני "דואר זבל" או "זבל" אם אינך מקבל תשובה יותר משש שעות.

כדי להשיג תוכנה זו עליך לכתוב בדואר האלקטרוני שלנו:

[מוגן באמצעות דוא"ל]

שמור כתובת דואר אלקטרוני ליצירת קשר:

[מוגן בדוא"ל]

תעודת הזהות האישית שלך

האינסטינקט הראשון שלך הוא כמובן לשלם את הכופר, במיוחד אם הנתונים המוצפנים מכילים את קבצי העבודה שלך. עם זאת, מומחי אבטחה ממליצים לא לשלם את הכופר בגלל שתי סיבות: אתה תתרום רק לצמיחה של פעילויות פליליות ואין שום ערובה שההאקרים ישחררו את מפתח הפענוח עבורך. מכיוון שהתוקפים קיבלו את מבוקשם, יתכן שהם כבר לא יעניינו אם אתה מחזיר את הקבצים שלך כל עוד יש להם את הכסף.

הוראות להסרת תוכנות כופר אם המחשב שלך נגוע על ידי תוכנת כופר של טאבה, אל תשלמו את דמי הכופר. במקום זאת, עליך להסיר את תוכנת הכופר מהמחשב שלך בהקדם האפשרי ולנסות לשחזר את הקבצים שלך.

בצע את הצעדים הבאים להסרת תוכנות כופר של Tabe מהמכשיר שלך:

שלב 1: צא מהכל תהליכי כופר של טאבה.

השלב הראשון במחיקת כופר Tabe מהמחשב שלך הוא על ידי הריגת כל התהליכים הקשורים אליו. לא תוכל לבצע את כל השינויים כאשר תהליכים אלה פועלים. כדי לסגור תהליכים אלה, עבור אל מנהל המשימות , לחץ באמצעות לחצן העכבר הימני על התהליכים החשודים, ואז לחץ על הלחצן סיים תהליך. עשה זאת לכל תהליכי הכופר של Tabe, ואז המשך לשלב הבא.

שלב 2: הסר את ההתקנה של Tabe Ransomware.

אם תוכנת הכופר של Tabe הגיעה עם תוכנית או PUP, עליך להסיר אותה מהמחשב באמצעות עובר ל הגדרות & gt; אפליקציות & amp; תכונות . לחץ על התוכנית החשודה, ואז לחץ על הלחצן הסר התקנה . כדי לוודא שאתה נפטר מכל הקבצים הנגועים, אתה יכול להפעיל סריקה באמצעות תוכנת האנטי-וירוס שלך.

שלב 3: שחזר את הקבצים שלך באמצעות כלי פענוח.

האפשרות הראשונה שלך כשמנסים לפענח את הקבצים שלך היא להשתמש במפענחים מקוונים. אם המחשב שלך נדבק בתוכנת כופר ישנה יותר של Djvu, תוכל להשתמש בכלי הפענוח של Emsisoft.

הנה כלים אחרים שתרצה לנסות.

שלב 4: השתמש בשחזור המערכת.

שיטה זו מחייבת שימוש בנקודת שחזור מערכת שהוגדרה בעבר כדי לבטל שינויים שנעשו במערכת שלך על ידי תוכנת הכופר Tabe. אינך צריך לדאוג מכיוון שלא תאבד את הקבצים שלך בתהליך.

לשם כך:

  • אתחל ל מצב בטוח עם שורת הפקודה על ידי לחיצה על התחל & gt; הפעל , ואז החזק את מקש Shift תוך כדי לחיצה על הפעל מחדש . בחר פתרון בעיות & gt; אפשרויות מתקדמות & gt; הגדרות הפעלה & gt; איתחול.
  • ב הגדרות הפעלה לחץ על F6 כדי להיכנס ל מצב בטוח עם שורת הפקודה.
  • כאשר שורת הפקודה מופיעה, הקלד שחזור תקליטורים ולאחר מכן הקש על הזן .
  • הבא, הקלד rstrui.exe ולחץ על Enter .
  • לחלופין, תוכל פשוט להקליד פקודה זו ולחץ על הזן :% systemroot% system32restorerstrui.exe.
  • כאשר ה שחזור מערכת חלון נפתח, לחץ על הבא ואז בחר את נקודת השחזור שבה ברצונך להשתמש.
  • לחץ על כן כדי להתחיל בתהליך השחזור.
  • סיכום

    תוכנת הכופר של Tabe יכולה להיות מטרידה יותר מהגרסאות הקודמות של תוכנת הכופר Djvu מכיוון שעדיין אין מפענח קיים. מה שאתה יכול לעשות זה להסיר את תוכנת הכופר מהמכשיר שלך ולנסות לשחזר את הקבצים שלך באופן ידני באמצעות שחזור המערכת או לנסות את מזלך עם מפענחים אחרים. אבל מה שלא תעשה, אל תשלם את הכופר.


    סרטון יוטיוב: כיצד להסיר תוכנת כופר של Tabe מהמחשב שלך

    05, 2024