» Poradna » Web a internet

Virus MOQS

 |   |  Microsoft Windows 10 Chrome 91.0.4472.164

Zdravim, vcera sa mi podarilo chytit nejaky vírus, zacal mi prepisovat subory. V rychlosti som zapol spravcu uloh a ulohy zacal na tvrdo vypinat, rychlo spustil defendera a potom dal bod obnovenia o par dni spat. Aj tak mi bohuzial stihol prepisat subory v zložkách na ploche. Do kazdeho suboru mi pridal priponu .MOQS takze teraz vsetko vyzera napriklad foto.jpg.moqs a neviem ako ich mam decryptovat. Pozeral som na nejake weby ale vse iba v anglictine, na domacich strankach som odpovede nenasiel.Mozte niekto nejako pomoct? dakujem vam

Mohlo by vás také zajímat

Odpovědi na otázku

avatar
oficiální účet redakce |  | Microsoft Windows 10 Chrome 92.0.4515.107

Dobrý den,dle všeho se jedná o MOQS Ransomware Virus, jež je považován za variantu viru STOP/DJVU. Je navržen tak, aby zašifroval všechny soubory v počítači. K tomuto úkolu používá šifrovací algoritmus RSA Salsa20. Během útoku malware ukládá do každé složky soubor _readme.txt s informacemi o výkupném a označuje každý soubor dodatečnou příponou .moqs.Smyslem šifrování dat je znepřístupnit je a požadovat výkupné za jejich dešifrování. Jak je vysvětleno v požadavcích k výkupnému, útočníci slibují dešifrování souborů .moqs, pokud oběť zaplatí 490 dolarů během prvních tří dnů nebo 980 dolarů později, přičemž platba je požadována v bitcoinech. Součástí textu jsou také dva e-maily - manager@mailtemp.ch nebo helpmanager@airmail.cc, které může oběť použít ke kontaktování útočníků.Hlavním cílem ransomwaru MOQS je „zabezpečit“ soubory oběti pomocí šifrovacích algoritmů vojenské úrovně, aby k nim oběť neměla přístup. Malware je navržen tak, aby šifroval prvních 150 KB každého souboru. To stačí k poškození a zároveň k tomu, aby byl celý proces útoku krátký. Tato metoda šifrování však také umožňuje obětem opravit některé datové formáty s určitou ztrátou dat na začátku souboru. Další věcí, kterou tento virus provádí, je odstranění stínových kopií svazků ze systému. Odstranění VSS blokuje pokusy o použití bodů obnovení systému k obnově počítače do dříve uloženého stavu.Bohužel bez ohledu na to, kdy a kolik útočníkům zaplatíte, není zaručeno, že udělají to, co slíbili, a vaše soubory dešifrují. Jejich jediným cílem jsou peníze, takže po jejich obdržení vám mohou jednoduše přestat odpovídat.Tento ransomware nepřichází osamoceně - na napadeném počítači spouští také škodlivý nástroj pro krádež informací s názvem AZORULT Trojan. Ten spadá do kategorie trojských koní se vzdáleným přístupem (RAT) a kyberzločinci jej mohou použít ke vzdálenému provádění různých akcí v počítači.Mohou Ukázat celý příspěvek

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 92.0.4515.107

Zkus hledat na internetu "ransomware moqs decryption tool". Ale to by měla být až poslední možnost, standardní postup je obnova souborů ze zálohy.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Android AppleMAC-Safari 5.0

Když se něco takového stane, tak nemáš vypínat úlohy nebo řešit nějaký antivir, ale okamžitě vypnout počítač. To je jediná cesta, jak zastavit kryptování dalších a dalších souborů. A potom z jiného OS (např. Linux) zachránit soubory, které ještě nebyly zakryptovány. To co už proběhlo, to už s největší pravděpodobností nedešifruješ, takže to si vytáhni ze zálohy a z disku odstraň všechny oddíly, vytvoř nový a zformátuj a proveď čistou instalaci Windows

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 91.0

Přesně tak, ransomware je v podstatě nezvratný osud pro všechny soubory které potká

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 90.0

ten kdo ti muze pomoct ti nechal v kazde napadene slozce txt soubor s kontaktem a informaci jak desifrovat soubory.Nikdo jiny ti pomoct nedokaze, soubory jsou zasifrovane a je miziva sance je desifrovat bez soucinosti s aurorem toho ransomware.Pokud ten ransomware neumis sam odstranit (to evidentne neumis) tak pocitac nekomu sver odbornikovi, ale ten jen odviruje a ostranui tu nakazu. SOubory jsou jednou pro vzdy v prdeli.Priste zalohovat a hlavne nespoustet cracky a podezrely stazeny soubory kdyz nevis co delas (NE samo se to urcite nestalo)

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 91.0.4472.164

ok. vidim ze nic ineho nezostava nez format disku a cisty instalacia windows. dakujem vsetky za radu a odpoved. diky moc.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 78.0

Muzes to zkusit na https://www.nomoreransom.org/cs/index.html - ale moc sanci tomu nedavej.Me zaujalo to "rychle spustil Defender" - jaky jsi mel duvod pro jeho vypnuti?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 91.0.4472.164

zadny, nebyl vypnuty. myslel som rychlo spustit hlboku kontrolu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 90.0

defender má v aktuální verzi (tak rok zpátky) funkci "ochrana proti ransomwarem"Tam je defaultně vypnutá volba "Řízený přístup ke složkám" - to by ti v budoucnu soubory zachránilo ale má to i negativní dopady kdy to opravdu sleduje kdo do nastavených složek zapisuje a když je to nějaký program a ne uživatel tak tam nedovolí zapsat (hromadně změnit soubory). Chce si to zapnout a vyzoušet jak se to chová, ale funkice je to dobrá.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 90.0

Kde se ten "virus" chytí?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
oficiální účet redakce |  | Microsoft Windows 10 Chrome 92.0.4515.107

Jako jeden z častých zdrojů jsou uváděny nejrůznější aktivátory MS Office a Windows.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Mozilla 68.0

S akými právami pracuješ na PC? Aký názor máš na zálohovanie?

Souhlasím  |  Nesouhlasím  |  Odpovědět