Как да премахнете GPCODE, Cyber Security LAB
Как да премахнете GPCODE
- Зловредни URL адреси.
- Злонамерени прикачени файлове.
Дори ако мрежата не използва такива системи, GPCODE също се съобщава за разпространение и криптиране на споделени файлове между устройства в мрежата. Ето защо един заразен компютър, GPCODE, представлява риск за цялата мрежа.
Заразените потребители също съобщиха, че рансъмуерът се разпространява чрез прикачени файлове към имейл, които имат следните теми:
И това не е най-лошото. Системните администратори на заразените мрежи също се оплакаха, че този зловреден софтуер се разпространява чрез UNC пътища, което може да бъде доста рисковано по няколко начина.
GPCODE рансъмуер в детайли
Тъй като се знае малко за този рансъмуер, широко се смята, че той може да поставя файлове в следните файлови папки, съдържащи различни имена: