HORSEMONEY ransomwareを削除する方法[ファイルの回復]
HORSEMONEY ransomwareを削除するための適切なガイド HORSEMONEY ransomwareは、Phobosランサムウェアファミリーに属するもう1つの危険なデータ暗号化マルウェアです。以前のバージョンと同様に、データを暗号化することで動作し、被害者に復号化のためにお金を払うように要求します。暗号化中に、HORSEMONEYは、被害者の一意のIDと電子メールアドレスが脅威の開発者に属しているとともに、拡張子が「.HORSEMONEY」のファイルを追加します。 暗号化プロセスが完了するとすぐに、身代金メモがポップアップウィンドウinfo.htaおよびinfo.txtテキストファイルに表示されます。作成されたポップアップウィンドウは、被害者にデータがロックされていることと、それにアクセスするために支払う必要があることを通知します。ただし、ツールのコストについては触れられていません。通常、被害者が犯罪者に連絡する速さによって異なります。 それらに連絡するために、ユーザーはICQメッセンジャー/ VoIPを使用するように求められます。さらに、被害者は72時間以内に犯罪者に連絡するよう求められます。そうしないと、被害者が収集した情報が競合他社に販売されるか、ダークネットで販売されます。また、サードパーティのソフトウェアを使用してファイルを復号化しないようにユーザーに警告します。そうしないと、永続的なデータ損失が発生する可能性があります。 ただし、支払いが完了すると元の復号化キーが提供されないため、このような主張はすべて誤りです。ほとんどの場合、送信されたキーが重複しているか、機能しないことが確認されています。彼らはビットコイン暗号通貨の形でお金を要求しているため、彼らの本当の身元がわからないため、彼らからの払い戻しを期待することはできません。 HORSEMONEY ransomwareを削除してファイルを回復する方法は? ファイルを回復するには、まず、PCから侵入したすべてのランサムウェアを完全に排除できる強力なマルウェア対策除去ツールを使用して、HORSEMONEY ransomwareとそれに関連するすべてのファイルを削除する必要があります。マルウェアが削除されると、バックアップ(以前に作成された場合)またはバックアップが見つからない場合に備えて他のサードパーティのデータ回復ソフトウェアを使用して、ファイルを簡単に復元できます。 どのように侵入しますか? ランサムウェアウイルスは通常、偽のソフトウェアアップデーター、違法なソフトウェアアクティベーションツール、トロイの木馬、スパムキャンペーン、信頼性の低いソフトウェアダウンロードソースを介して拡散します。ランサムウェアの配布に使用される最も一般的で人気のあるソースは、添付ファイルとして感染ファイルを含む詐欺メールを送信するために使用されるスパムキャンペーンです。このようなファイルは、PDFドキュメント、実行可能ファイル、アーカイブファイルなどの形式にすることができます。開いている場合は、マルウェアのダウンロードまたはインストールを引き起こします。したがって、このような電子メールに添付ファイルが見つかった場合、これらが潜在的なマルウェア感染の主な原因である場合は、電子メールを開かないことをお勧めします。 HORSEMONEY ransomwareのポップアップウィンドウ( "info.hta")に表示されるテキスト: こんにちは、サー!心配しないでください、あなたのファイルは安全ですが、私たちが協力する前にそれを使用することはできません 残念ながら、ITセキュリティの大きな弱点により、攻撃を受ける可能性があり、ファイルは暗号化されています。 ITスキルを向上させるために、すべての復号化保証と重要な情報を提供できます...