Ransomware [email protected] želi vaš novac
Pojavio se još jedan ransomware smiješnog imena, a ovaj puta nazvali su ga virus [email protected] virus. Nemamo pojma o čemu su razmišljali autori ovog virusa kad su kreirali email ovakvog naziva za komunikaciju sa svojim žrtvama, ali se čini da su u reketarenju pronašli neko zadovoljstvo. prema našim istraživanjima, ransomware [email protected] samo je još jedan član projekta XTBL ransomware, a on sadrži brojne nepobjedive ransomware viruse koji označavaju datoteke specifičnom ekstenzijom. Na primjer, virus o kojem danas raspravljamo dodaje napadnutoj datoteci sljedeću ekstenziju: <victim’s ID>[email protected]. Osim toga, virus šifrira datoteke snažnijom šifrom i tako onemogućava pristup istima. Maliciozni program ih modificira na strukturnom nivou, pa se one u prvobitno stanje mogu vratiti samo s jedinstvenim ključem za dešifriranje. Taj ključ će virus ukloniti sa žrtvinog računala čim se završi sam proces šifriranja (virus će poslati ključ na Command & Control server koji je u vlasništvu kriminalaca).

Malware [email protected] prilično je suzdržan. Sliku na radnoj površini (desktop) zamijenit će onom na kojoj se nalazi samo nekoliko rečenica s informacijama i upućuje žrtvu da im za više detalja piše na email [email protected]. Pretpostavljamo da kriminalci žele svakoj žrtvi pristupiti individualno da bi mogli pregovarati i iznuditi što je moguće više novca. lopovi traže od svojih žrtava da plate otkupninu uz pomoć sistema za plaćanje Bitcoinima, a tako čuvaju svoju anonimnost. Toplo vam preporučujemo da NE plaćate ništa jer ne možete znati hoće li vam oni dati ključ za dešifriranje ili ne. Slanje novca kriminalcima znači da taj novac gubite, a na umu morate imati da za uzvrat možda nećete dobiti ništa. Dakle, preporučujemo vam da uklonite virus [email protected] i vratite svoje datoteke upotrebom sigurnosnih kopija (backup) vaših podataka (ako ih imate, naravno). Uklanjanje virusa [email protected] trebali biste provesti uz pomoć anti-malware alata kao što su FortectIntego ili SpyHunterCombo Cleaner jer ti programi mogu efikasno detektirati sve maliciozne aplikacije i datoteke, pa i ukloniti ih i učiniti vaš računalni sistem nedodirljivim.
Kako se širi ovaj ransomware?
Ransomware [email protected] napada računalo u obliku Trojanskog konja. To znači da se virus pretvara da je nešto što zapravo nije. Na primjer, od prevaranata možete primiti email koji sadrži maliciozni privitak naslova “Račun” ili “Telefonski račun”. Naravno, takav privitak izgleda bezopasno na prvi pogled, no, čak i ako se radi o dokumentu, on može sadržavati malicioznu skriptu ili jednostavno se u njemu može skrivati neka ekstenzija (.exe). Čim je otvorite, ona će izbaciti svoj destruktivni sadržaj u sistem računala, napasti datoteke i šokirati korisnika računala odvratnim iznenađenjem: datoteke su šifrirane, a prevaranti žele da im platite otkupninu. Iako je ovo najbanalniji način za distribuciju malware programa, šokantna je činjenica da se radi o najefikasnijoj metodi. Postoje još neke druge metode, kao što je malvertising ili exploit kit, no njih je teže planirati i provesti u djelo. Iskusniji autori malware aplikacija ipak uspijevaju upotrijebiti i te tehnike, a znaju širiti malware i uz pomoć legitimnih web stranica. Takvi napadi mogu se spriječiti samo pomoću ažuriranog anti-malware programa.
Moje računalo je zaraženo, što da radim?
Ako su vaše datoteke šifrirane, nema sumnje da ih želite vratiti. No, bojimo se da to neće biti moguće, pogotovo ako nemate sigurnosne kopije (backup) podataka. Ako nemate sigurnosne kopije i ako ne planirate platiti otkupninu, uklonite virus [email protected] čim prije možete. To možete učiniti upotrebom anti-malware programa. U nekim slučajevima anti-malware software ne može se pokrenuti jer ga blokira virus. Tada biste trebali pratiti smjernice za uklanjanje virusa [email protected] koje slijede da biste pripremili svoje računalo za eliminaciju virusa.
Je li vam ovaj vodič pomogao?
Budite prvi koji će komentirati