Mit várhatok a PowerLocky vírustól?
A PowerLocky vírus bejutásával kapcsolatban rossz híreink és jó híreink is vannak. A rossz hír az, hogy ez a vírus a ransomware-ek azaz zsarolóvírusok közé tartozik. Ez azt jelenti, hogy titkosítja a fájlokat, amelyeket ezután csak egy bizonyos visszafejtő kulccsal lehet megmenteni. Nem szabad kifizetnie a vírus által követelt váltságdíjat. A víruskutatók sejtései szerint ez egy továbbfejlesztett változat, egészen pontosan a Locky és a PowerWare vírusok kombinációja. Az AES algoritmus segítségével zárja el a személyes adatokat. Nem szabad tehát alábecsülnie a vírust. A jó hír az, hogy komolyabb erőfeszítések nélkül is eltávolíthatja a PowerLocky-t a FortectIntego antispyware program segítségével.
A vírushibrid a közelmúltban bukkant fel, de máris komoly káoszt sikerült teremtenie. Összetettsége miatt rendkívül veszélyes fertőzés. A hackerek két összekapcsolódó AES-256 algoritmust használnak a titkosításhoz. A fenyegetés az %AppData%, %Temp%, %Roaming%, %Common%, %(Felhasználói profil)% és %System32% mappákat célozza. Ha ezekben a mappákban tárol fájlokat, nagyobb eséllyel veszíti el őket abban az esetben, ha a vírus úgy dönt, hogy az ön számítógépét is megtámadja. Mikor a vírus végez a titkosítással, megnyitja a _HELP_instructions.html nevű fájlt, amely tartalmazza a visszaállításhoz szükséges lépéseket. Egyáltalán nem javasoljuk, hogy kifizesse az 500 és 1000 dollár között mozgó váltságdíjat. Semmi sem garantálja, hogy a hackerek vissza fogják adni a fájlokat.

A visszafejtéshez a hackerek elméletileg saját PowerLocky visszafejtőjüket telepítik, amely megegyezik a Locky vírus által használttal. Vesse el a fizetés gondolatát. A program talán tényleg segítene néhány fájl visszaállításában, de az is könnyen lehet, hogy további malware-t is tartalmaz. Egy idő után tehát a PowerLocky ismét felbukkanna. Mivel a vírus két más fertőzés elemeiből áll, némelyik titkosított fájl kiterjesztése .tax2016-ra módosul, de leginkább a .locky bukkan fel. A ransomware notepad.exe, svchost.exe, setup.exe és patch.exe nevek alatt is rejtőzhet. Nehéz tehát megállapítani, hogy melyik fájl is a felelős a történtekért. Fontos, hogy mielőbb hozzálásson a PowerLocky eltávolításához.
A ransomware terjedésének módjai
A PowerLocky által használt terjedési módszer nem különbözik más hasonló vírusok módszereitől. Többnyire spam e-maileket használ. Legyen óvatos a következőkhöz hasonló tárgyakat tartalmazó levelekkel: „Windows Free Upgrade Is Here,” „Your PayPal Account Has Been Suspended,” és „Your Bank Account Receipt.” Ezek az e-mailek megpróbálják rávenni a potenciális áldozatot a fertőzőtt .dox, .exe vagy .scr fájl megnyitására, amely a PowerLocky malware-t tartalmazza. Legyen óvatos a látszólag állami szervtől érkezett levelekkel is. A hamis levelek gyakran felismerhetők a nyelvtani hibákról és az elírásokról. Telepítsen egy megbízható antispyware programot is. Ezzel csökkentheti a postaládáját célzó spamek számát.
A PowerLocky eltávolításának lehetőségei
Nem javasoljuk, hogy a kézi eltávolításra pocsékolja idejét. A kártékony fájlok előkerítése kézzel szinte lehetetlen, hiszen a vírus gyakran felbukkanó fájlneveket használ. Válassza inkább az automatikus eltávolítást. Egy olyan biztonsági szoftverrel, mint a FortectIntego és a MalwarebytesMalwarebytes gyorsan eltávolíthatja a PowerLocky vírust. Sőt, a további esetleges vírusokat is azonosítja. A ransomware eltávolítása után hozzákezdhet a fájlok visszaállításhoz. Egyes adatvisszaállító programok talán segíthetnek, de csak a biztonsági másolatok visszaállítása jelent garantált sikert. Ha nem készített másolatokat, ideje kialakítania ezt a szokást.
Segített ez az útmutató?
Legyen az első hozzászóló