Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

NM4Richtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Julie Splinters · Expertin im Bereich Schadsoftwareentfernung

Kryptoschadsoftware NM4 ist auf die Verschlüsselung von Daten aus

Der NM4-Virus ist eine neue Variante von dem R-Erpressungsprogramm. Er verschlüsselt die Dateien wie sein Vorgänger mit einer Kombination aus den Verschlüsselungsverfahren RSA-2048 und AES-256. Betroffene werden dann in der HTML-Datei Recovers your files.html zu einem Onion-Webseitenlink verwiesen, welcher nur mit dem Tor-Browser geöffnet werden kann. Ein charakteristisches Merkmal der Schadsoftware ist, dass sie die verschlüsselten Dateien mit der Endung .nm4 versieht. Dieses Mal sind die Cyberschurken sogar ziemlich gierig: Sie verlangen für die Dateien 3 Bitcoins (7300 Euro). Um das Vertrauen der Betroffenen zu gewinnen, bieten die Erpresser die kostenlose Entschlüsselung von 3 gewünschten Dateien an. Zugleich heben sie aber auch hervor, dass sie sich nicht um die Dateien scheren. Statt sich Hoffnungen über die Wiederherstellung der Daten zu machen, ist es ratsam NM4 zu entfernen. Hierbei kann FortectIntego oder MalwarebytesMalwarebytes behilflich sein.

NM4 virus example

Eine offensichtliche Besonderheit der Hacker ist ihre Art die Erpressungsprogramme zu benennen. Die Hacker haben sich bei der vorherigen Schadsoftware keine Mühen um einen anständigen Namen gemacht. Nun aber haben sie sich selbst übertroffen und den Namen um drei Buchstaben erweitert. Das Erpressungsprogramm NM4 nutzt die gleiche Benutzeroberfläche wie beim R-Virus. Außerdem scheint Englisch nicht die Muttersprache der Schadsoftwareentwickler zu sein. Die Webseite enthält zusätzliche Links für Anleitungen wie man Bitcoins erwirbt. Angesichts der Features lässt sich zusammenfassen, dass die Hacker ausreichend Programmierwissen mitbringen, denn sie haben sichergestellt, dass sie absolut anonym bleiben. Die Tatsache, dass die derzeitige Schadsoftware eine verbesserte Version vom R-Erpressungsprogramm ist, legt nahe, dass die Hacker weiterhin neue Bedrohungen herausbringen werden. Informationen über die für die Verbreitung verantwortlichen Trojaner würde zur Analyse und zum Aufhalten der Schadsoftware beitragen. Während sich die Schadsoftware auf dem Computer befindet, können die Prozesse langsamer als sonst verhalten. Zusätzlich kann man überprüfen, ob im Task-Manager verdächtige Prozesse aufgeführt sind. Wenn man diese beendet, unterbricht man möglicherweise die Ausführung der Schadsoftware. In manchen Fällen hilft es auch den Computer neu zu starten, um die Datenverschlüsselung aufzuhalten. Offensichtlich ist es recht schwierig die ersten Anzeichen auf eine Infizierung zu entdecken, da die Schadsoftware sie gut versteckt. Trotzdem ist es nicht nötig das Lösegeld zu bezahlen. Entfernen Sie stattdessen NM4.

The image illustrating NM4

Die Merkmale der Schadsoftwareverbreitung

Das Erpressungsprogramm könnte sich auf verschiedenen Wegen ins System einnisten. Beliebte Mittel hierfür sind jedoch korrupte Spammail-Anhänge. In diesem Fall muss man bei dem Erhalt einer direkt adressierten Spammail die Situation entsprechend einschätzen. Ist die E-Mail mit einem Erpressungsprogramm versehen, sind wahrscheinlich Grammatikfehler vorhanden oder die Referenzen wurden verändert. Im Großen und Ganzen verbessert man die Sicherheit auf dem System, indem man sich mit den entsprechenden Tools ausrüstet. Nützlich ist eine Kombination aus Antiviren- und Anti-Spyware-Programmen, welche auch bei der Beseitigung von Schadsoftware hilfreich sind. Zudem sollte natürlich eine Firewall eingerichtet sein.

Entfernungsschritte für NM4

Die Schadsoftware kann großen Schaden anrichten, weshalb man den NM4-Virus so schnell wie möglich entfernen sollte. Hierfür kann man von Schadsoftware-Entfernern Gebrauch machen. Es gilt jedoch zu beachten, dass die Schadsoftware ausgeklügelt ist und man plötzlich feststellt, dass sie einen daran hindert Antivirenprogramme oder Anti-Spywares zu starten. Für diesen Fall haben wir weiter unten eine hilfreiche Anleitung vorbereitet. Zu guter Letzt möchten wir noch daran erinnern, dass selbst wenn man das Lösegeld überweist, die Entwickler sich nicht an die Spielregeln halten müssen und alle Dateien wieder entschlüsseln.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.