Kook Ransomware (03.29.24)
Ano ang Kook Ransomware?Kung naisip mo na ang krimen ng ransom ay umiiral lamang sa totoong mundo, mag-isip ng dalawang beses. Ang Internet ay mas masahol pa sa mga kaso ng ransom crime na naitala araw-araw. Ang mga gumagamit ng Internet ay nawawalan ng milyun-milyong dolyar bawat taon sa cybercrime na nauugnay sa ransomware. Ang tanong ay, kapag naapektuhan, maaari ba itong alisin sa pagkakaroon ng muling pag-access ng gumagamit sa kanilang mga file? Sa artikulong ito, sasagutin namin ang katanungang iyon sa pamamagitan ng pag-aralan ang isa sa pinakanamatay na ransomware na tinatawag na Kook.
Tungkol sa Kook RansomwareAng Kook ay isang kilalang software na na-program upang makalusot sa system at i-lock ang mga file upang mapanatili silang bihag upang ang orkestra maaaring humiling ng bayad sa ransom kapalit ng pagtubos ng data ng biktima. Nahuhulog ito sa ilalim ng pamilyang Djvu. Isinasaalang-alang na ang Kook ransomware ay isang bahagi lamang ng nakakahamak na software sa ilalim ng pamilyang ito, ang karamihan sa mga tampok nito, pati na rin ang pag-andar, ay katulad ng ibang mga bersyon.
Noong Agosto 2019, binago ng mga cybercriminal ang encrypt algorithm sa RSA mula sa AES. Nangangahulugan ito na ang lahat ng mga tool sa pag-decrypting na naitatag upang kontrahin ang mga pag-atake ng ransomware mula sa mga kasapi ng pamilya Djvu ay naging sinaunang panahon. kook extension. Ang mga naka-lock na file ay madaling makilala mula sa tala ng pantubos na nahulog sa desktop kapag natapos ang pag-encrypt ng mga file. Ang text file ay pinangalanang _readme.txt.
Ang malungkot na katotohanan ay tulad ng karamihan sa iba pang mga file na naka-encrypt na nakakahamak na programa na binuo noong 2020, wala pang pag-asang mabawi ang mga file nang hindi binabayaran ang bayad sa ransom. Anuman, pinapayuhan namin ang laban sa pagbabayad ng bayad sa ransom dahil walang garantiya na makuha ang iyong mga file. Kahit na ipinakita ng mga salarin ang kanilang kakayahang ma-decrypt ang mga file sa mabuting kalooban, pigilan ang pagbabayad ng anumang bayarin upang maiwasan ang malubhang pagkawala sa pananalapi at stress.
nakikipag-ugnay sa mga kriminal. Partikular para sa Kook ransomware, ang mga email address sa pakikipag-ugnay ay [protektado ng email] at [protektado ng email]Ang tala ng ransom ay nagsabi:
ATTENTION! > Huwag magalala, maaari mong ibalik ang lahat ng iyong mga file! Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamatibay na pag-encrypt at natatanging key.Ang tanging paraan lamang ng pag-recover ng mga file ay ang pagbili ng decrypt tool at natatanging susi para sa iyo.
Ang software na ito ay mai-decrypt ang lahat ng iyong naka-encrypt na mga file.
p>Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at mai-decrypt namin ito nang libre.
Ngunit 1 file lamang ang maaari naming mai-decrypt nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin ng tool sa pangkalahatang-ideya sa pag-decrypt ng video: https://we.tl/t-gSEEREZ5tSSuriin ang iyong e-mail na "Spam" o folder na "Junk" kung hindi ka makakuha ng sagot na higit sa 6 na oras.
> Upang makuha ang software na ito kailangan mong magsulat sa aming e-mail:[protektado ng email] Reserve email e-mail address upang makipag-ugnay sa amin:
[protektado ng email] Hindi alintana kung gaano ka desperado, hindi mo dapat sundin ang mga kahilingang ito. Karamihan sa mga biktima ay pinagsisisihan na bayaran ang buong halaga o kahit isang bahagi ng hinihiling mula nang tumahimik ang mga kriminal matapos matanggap ang pagbabayad.
Sa karamihan ng mga kaso, napapansin lamang ng mga biktima ang pagkakaroon ng Kook ransomware kapag nagsimula silang mapansin ang mga file na may .kook extension at isang note ng ransom sa desktop. Tulad ng nabanggit kanina, ang mensahe ay dapat na balewalain sapagkat walang mabuting makalabas mula sa pakikipag-ugnay sa mga kriminal sa likod ng pag-atake. Wala silang pakialam sa mga file ng biktima, ang lahat na kanilang hinahabol ay ang pangingikil sa cryptocurrency sa pamamagitan ng pag-scaring sa mga biktima.
tanggapin muli ang kanilang mga file. Ayon sa aming mga dalubhasa, ang mga biktima ay hindi dapat magparaya sa anumang hinihingi o makipag-ugnayan sa mga kriminal upang maiwasan ang karagdagang pagkawala. Sa halip, pinakamahusay na gumawa ng isang kopya ng mga naka-encrypt na file at iimbak ang mga ito sa isang remote medium bago subukang alisin ang Kook ransomware. Ang pagpapanatiling naka-encrypt na mga file kahit na wala kang agarang solusyon ay makakatulong na makuha ang mga ito sa hinaharap sa sandaling ang isang bersyon ng decryptor na maaaring i-unlock ang .kook naka-encrypt na mga file ay pinakawalan. Paano Tanggalin ang Kook Ransomware?Ang Kook ransomware ay maipapakita lamang ang kakayahang magdagdag ng mga file gamit ang .kook extension, ngunit sa background, maraming pagbabago na nangyayari sa system. Ito ang dahilan kung bakit dapat gawin ang agarang aksyon sa pagtuklas nito.
Kung mayroon kang mga backup na file na naimbak nang malayuan, pagkatapos ay maaari kang magpatuloy sa pagtitiyak na ang Kook ransomware ay natanggal nang buo at maayos. Sa pamamagitan ng isang panlabas na aparato ng imbakan bilang isang backup na imbakan, mapapanatili mo ang iyong mga file mula sa masira. Kung hindi man, maaari kang mapunta sa pagkawala ng lahat ng iyong data dahil sa pangalawang pag-encrypt.
Mga Tagubilin sa Pag-aalis ng Kook RansomwareAng pamilyang Djvu ay mas sopistikado kumpara sa iba pang malware. Sa halip na i-lock lamang ang mga file upang humiling ng bayad sa pantubos para sa kanilang paggaling, ang mga entity ng ransomware tulad ng Kook, gumawa ng mga hakbang nang mas malayo at magdulot ng mas maraming mga module, na nagdudulot ng mas maraming pinsala kaysa sa pagkawala ng data. Narito ang ilang mga kadahilanan kung bakit dapat mong mabilis na alisin ang Kook ransomware:
C: \ Windows \ System32 \ driver \ etc \
Ngayon, bago mo sundin ang aming proseso ng pag-aalis, tiyaking nakagawa ka ng isang backup, na-scan ang computer para sa anumang iba pang mga virus at na-quarantine ang mga ito, tinanggal ang anumang nauugnay na mga app sa virus, at magkaroon ng isang maaasahang tool sa Pag-ayos ng PC sa pag-standby. Kapag handa na, maaari kang magpatuloy sa mga tagubilin sa ibaba at permanenteng mapupuksa ang virus: Upang tanggalin ang Kook Ransomware mula sa iyong aparato, sundin ang mga hakbang sa ibaba:
Hakbang 1. Alisin ang Kook Ransomware mula sa Windows
Hakbang 2. Tanggalin ang Kook Ransomware mula sa Mac OS X Hakbang 3. Tanggalin ang Kook Ransomware mula sa Internet Explorer p> Hakbang 4. I-uninstall ang Kook Ransomware mula sa Microsoft EdgeAng isa sa mga karaniwang katangian ng Kook Ransomware ay nais nilang magpose bilang mga lehitimong programa o maaaring mai-bundle ng mga lehitimong programa upang mahawahan ang iyong computer. Ang unang bagay na kailangan mong gawin kapag nahaharap sa panganib ng isang Kook Ransomware ay upang i-uninstall ang program na kasama nito.
, sundin ang mga tagubiling ito: 1. I-uninstall ang mga nakakahamak na programa.Mag-click sa Start , pagkatapos ay i-type ang Control Panel sa search box. I-click ang Control Panel mula sa mga resulta ng paghahanap, pagkatapos ay mag-click sa link na I-uninstall ang isang programa sa ilalim ng Program . Pareho ang hitsura ng Control Panel para sa mga computer sa Windows 7, ngunit para sa mga gumagamit ng Windows XP, mag-click sa Magdagdag / Mag-alis ng Mga Programa sa halip.
Para sa mga gumagamit ng Windows 10, maaari mo ring i-uninstall ang mga programa sa pamamagitan ng pag-navigate sa Start & gt; Mga setting & gt; Mga app & gt; Mga app & amp; mga tampok. 2. I-uninstall ang Kook Ransomware at iba pang kaugnay na mga programa.
Sa listahan ng mga programa sa iyong computer, hanapin ang kamakailang naka-install o kahina-hinalang mga programang hinala mong malware.
I-uninstall ang mga ito sa pamamagitan ng pag-click (o pakanan- pag-click kung nasa Control Panel ka), pagkatapos ay piliin ang I-uninstall . I-click muli ang I-uninstall upang kumpirmahin ang aksyon. Hintaying makumpleto ang proseso ng pag-uninstall.
Alisin ang Kook Ransomware mula sa mga shortcut sa Windows.Upang magawa ito, mag-right click sa shortcut ng program na na-uninstall mo, pagkatapos ay piliin ang Properties<.
Dapat itong awtomatikong buksan ang tab na Shortcut . Tingnan ang patlang na Target at tanggalin ang target na URL na nauugnay sa malware. Itinuturo ng URL na ito ang folder ng pag-install ng nakakahamak na programa na iyong na-uninstall.
4. Ulitin ang lahat ng mga hakbang na nakalista sa itaas para sa lahat ng mga shortcut ng programa.Suriin ang lahat ng mga lokasyon kung saan maaaring mai-save ang mga shortcut na ito, kasama ang Desktop, Start Menu, at ang Taskbar.
5. Alisan ng laman ang Recycle Bin.Kapag natanggal mo ang lahat ng mga hindi ginustong mga programa at file mula sa Windows, linisin ang iyong Recycle Bin upang tuluyang mapupuksa ang Kook Ransomware. Mag-right click sa Recycle Bin sa iyong Desktop, pagkatapos ay piliin ang Empty Recycle Bin . I-click ang OK upang kumpirmahin.
ang macOS ay mas ligtas kaysa sa Windows, ngunit hindi imposible na ang malware ay naroroon sa mga Mac. Tulad ng ibang mga operating system, ang macOS ay mahina rin sa nakakahamak na software. Sa katunayan, maraming mga nakaraang pag-atake ng malware na nagta-target sa mga gumagamit ng Mac.Ang pagtanggal sa Kook Ransomware mula sa isang Mac ay mas madali kaysa sa iba pang OS. Narito ang kumpletong gabay:
Upang ganap na mapupuksa ang Kook Ransomware, alisan ng laman ang iyong Trash.
Paano Tanggalin ang Kook Ransomware mula sa Internet Explorer
Upang matiyak na ang malware na na-hack ang iyong browser ay ganap na nawala at na ang lahat ng hindi pinahintulutang mga pagbabago ay nababaligtad sa Internet Explorer, sundin ang mga hakbang na ibinigay sa ibaba:
Tanggalin ang mga mapanganib na add-on.Kapag na-hijack ng malware ang iyong browser, isa sa mga halatang palatandaan ay kapag nakakita ka ng mga add-on o toolbar na biglang lumitaw sa Internet Explorer nang hindi mo alam. Upang ma-uninstall ang mga add-on na ito, ilunsad ang Internet Explorer , mag-click sa icon na gear sa kanang sulok sa itaas ng browser upang buksan ang menu, pagkatapos ay piliin ang Pamahalaan ang Mga Add-on.
Kapag nakita mo ang window na Pamahalaan ang Mga Add-on, hanapin ang (pangalan ng malware) at iba pang mga kahina-hinalang plugin / add-on. Maaari mong hindi paganahin ang mga plugin / add-on na ito sa pamamagitan ng pag-click sa Huwag paganahin .
2. Baligtarin ang anumang mga pagbabago sa iyong homepage na sanhi ng malware.Kung biglang mayroon kang ibang panimulang pahina o binago ang iyong default na search engine, maaari mo itong baguhin muli sa mga setting ng Internet Explorer. Upang magawa ito, mag-click sa icon na gear sa kanang sulok sa itaas ng browser, pagkatapos ay piliin ang Mga Pagpipilian sa Internet .
Sa ilalim ng tab na Pangkalahatan , tanggalin ang URL ng homepage at ipasok ang iyong ginustong homepage. I-click ang Ilapat upang i-save ang mga bagong setting.
3. I-reset ang Internet Explorer.Mula sa menu ng Internet Explorer (gear icon sa itaas), piliin ang Mga Pagpipilian sa Internet . Mag-click sa tab na Advanced , pagkatapos ay piliin ang I-reset .
Sa window ng Pag-reset, i-tick off ang Tanggalin ang mga personal na setting at i-click muli ang button na I-reset upang kumpirmahin ang aksyon. p > Paano i-uninstall ang Kook Ransomware sa Microsoft EdgeKung pinaghihinalaan mo na ang iyong computer ay nahawahan ng malware at sa palagay mo ay naapektuhan ang iyong browser ng Microsoft Edge, ang pinakamagandang bagay na gawin ay ang pag-reset ng iyong browser. ang iyong mga setting ng Microsoft Edge upang ganap na alisin ang lahat ng mga bakas ng malware sa iyong computer. Sumangguni sa mga tagubilin sa ibaba para sa karagdagang impormasyon.
Pamamaraan 1: Pag-reset sa pamamagitan ng Mga Setting ng EdgeAng isa pang paraan upang ma-reset ang Microsoft Edge ay sa pamamagitan ng paggamit ng mga utos. Ito ay isang advanced na pamamaraan na lubos na kapaki-pakinabang kung ang iyong Microsoft Edge app ay patuloy na nag-crash o hindi talaga bubuksan. Tiyaking i-back up ang iyong mahalagang data bago gamitin ang pamamaraang ito.
Narito ang mga hakbang upang magawa ito:
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Ipatuloy ang {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) \ AppXManifest.xml -Verbose}
Suriin ang Firefox para sa anumang hindi pamilyar na mga extension na hindi mo naalala na na-install. Mayroong isang malaking pagkakataon na ang mga extension na ito ay na-install ng malware. Upang magawa ito, ilunsad ang Mozilla Firefox, mag-click sa icon ng menu sa kanang sulok sa itaas, pagkatapos ay piliin ang Mga Add-on & gt; Mga Extension .
Sa window ng mga Extension, piliin ang Kook Ransomware at iba pang mga kahina-hinalang plugin. I-click ang menu na three-dot sa tabi ng extension, pagkatapos ay piliin ang Alisin upang tanggalin ang mga extension na ito. 2. Baguhin ang iyong homepage pabalik sa default kung ito ay apektado ng malware.
Mag-click sa menu ng Firefox sa kanang sulok sa itaas ng browser, pagkatapos ay piliin ang Opsyon & gt; Pangkalahatan. Tanggalin ang nakakahamak na homepage at i-type ang iyong ginustong URL. O maaari mong i-click ang Ibalik upang baguhin sa default homepage. I-click ang OK upang mai-save ang mga bagong setting.
3. I-reset ang Mozilla Firefox.Pumunta sa menu ng Firefox, pagkatapos ay mag-click sa marka ng tanong (Tulong). Piliin ang Impormasyon sa Pag-troubleshoot. Pindutin ang pindutang Refresh Firefox upang bigyan ang iyong browser ng isang bagong pagsisimula.
Kapag nakumpleto mo na ang mga hakbang sa itaas, ang Kook Ransomware ay ganap na mawawala mula sa iyong browser ng Mozilla Firefox. Paano alisin ang Kook Ransomware mula sa Google ChromeUpang ganap na alisin ang Kook Ransomware mula sa iyong computer, kailangan mong baligtarin ang lahat ng mga pagbabago sa Google Chrome, i-uninstall ang mga kahina-hinalang extension, plug-in, at mga add-on na naidagdag nang walang pahintulot sa iyo. mga tagubilin sa ibaba upang alisin ang Kook Ransomware mula sa Google Chrome:
1. Tanggalin ang mga nakakahamak na plugin.Ilunsad ang Google Chrome app, pagkatapos ay mag-click sa icon ng menu sa kanang sulok sa itaas. Piliin ang Higit pang Mga Tool at gt; Mga Extension. Maghanap para sa Kook Ransomware at iba pang nakakahamak na mga extension. I-highlight ang mga extension na ito na nais mong i-uninstall, pagkatapos ay i-click ang Alisin upang tanggalin ang mga ito.
2. Ibalik ang mga pagbabago sa iyong homepage at default na search engine.Mag-click sa icon ng menu ng Chrome at piliin ang Mga Setting . I-click ang Sa Startup , pagkatapos ay mag-tik off Magbukas ng isang tukoy na pahina o hanay ng mga pahina . Maaari kang mag-set up ng isang bagong pahina o gumamit ng mga mayroon nang mga pahina bilang iyong homepage.
Bumalik sa icon ng menu ng Google Chrome at piliin ang Mga setting at gt; Search engine , pagkatapos ay i-click ang Pamahalaan ang mga search engine . Makakakita ka ng isang listahan ng mga default na search engine na magagamit para sa Chrome. Tanggalin ang anumang search engine na sa tingin mo ay kahina-hinala. I-click ang menu na three-dot sa tabi ng search engine at i-click ang Alisin mula sa listahan.
3. I-reset ang Google Chrome.Mag-click sa icon ng menu na matatagpuan sa kanang tuktok ng iyong browser, at piliin ang Mga Setting . Mag-scroll pababa sa ilalim ng pahina, pagkatapos ay mag-click sa Ibalik ang mga setting sa kanilang orihinal na mga default sa ilalim ng I-reset at linisin. Mag-click sa pindutang I-reset ang Mga Setting upang kumpirmahin ang aksyon.
Ang hakbang na ito ay ire-reset ang iyong panimulang pahina, bagong tab, mga search engine, naka-pin na mga tab, at mga extension. Gayunpaman, ang iyong mga bookmark, kasaysayan ng browser, at nai-save na mga password ay nai-save.
Paano mapupuksa ang Kook Ransomware mula sa SafariAng browser ng computer ay isa sa mga pangunahing target ng malware - binabago ang mga setting, pagdaragdag ng mga bagong extension, at pagbabago ng default na search engine. Kaya't kung pinaghihinalaan mo na ang iyong Safari ay nahawahan ng Kook Ransomware, ito ang mga hakbang na maaari mong gawin:
1. Tanggalin ang mga kahina-hinalang extensionIlunsad ang Safari web browser at mag-click sa Safari mula sa tuktok na menu. I-click ang Mga Kagustuhan mula sa drop-down na menu.
Mag-click sa tab na Mga Extension sa itaas, pagkatapos ay tingnan ang listahan ng mga kasalukuyang naka-install na extension sa kaliwang menu. Maghanap ng Kook Ransomware o iba pang mga extension na hindi mo naalala na na-install. I-click ang button na I-uninstall upang alisin ang extension. Gawin ito para sa lahat ng iyong hinihinalang nakakahamak na mga extension.
2. Ibalik ang mga pagbabago sa iyong homepageBuksan ang Safari, pagkatapos ay i-click ang Safari & gt; Mga Kagustuhan Mag-click sa Pangkalahatan . Suriin ang patlang na Homepage at tingnan kung na-edit ito. Kung ang iyong homepage ay binago ng Kook Ransomware, tanggalin ang URL at i-type ang homepage na nais mong gamitin. Tiyaking isama ang http: // bago ang address ng webpage.
3. I-reset ang Safari 47468
Youtube Video.: Kook Ransomware
03, 2024