Mennyire veszélyes az AES-NI ransomware?
Az AES-NI ransomware vírus ugyanabba a családba tartozik, mint az AES256 ransomware. A többi újonc vírussal szemben ezek a ransomware-ek nem maradnak el a komplexebb vírusoktól, amelyek zsarolással próbálják rávenni az áldozatokat, hogy ismerőseiket is megfertőzzék. Az AES-NI ransomware hű a nevéhez. Az AES-256 algoritmus segítségével titkosítja többek között a .doc, .jpg és .mp4 fájlokat, majd kiterjesztésüket .aes256-re módosítja. Van megoldás, ha menthetetlennek is tűnik a helyzet. Először is el kell távolítania az AES-NI-t. Ehhez nagy segítséget nyújt a kiváló FortectIntego. Ez egy antispyware program, amely vírusok eltávolítására készült.
Ha nem ismeri a titkosítási módszereket, annyit érdemes tudnia, hogy az AES egy szimmetrikus kódolási módszer, az RSA pedig egy aszimmetrikus megoldás. Az előbbi 128 vagy 256 bites kulccsal titkosítja a fájlokat. A 256 bites algoritmus természetesen hosszabb kulcsot használ, így összetettebb titkosítást nyújt, mint a 128 bites változat. Az AES-NI tehát bonyolultabb kulcsot generál, amely elméletileg feltörhetetlen. Ez azonban nem jelenti azt, hogy le kell mondania a fájlokról. Megpróbálhat kapcsolatba lépni a támadókkal. Ehhez e-mail címet is adnak: [email protected] és [email protected]. Még ha nem is tűnik olyan nagy összegnek a váltságdíj, fontos észben tartania, hogy bűnözőkkel van dolga. Semmi sem kötelezi őket arra, hogy elküldjék a visszafejtéshez szükséges kulcsot, még ha meg is kapják a pénzt. Érdemes figyelembe venni a CryptoWall történetét is. Nem érdemes a támadók lelkiismeretében bízni. A legfontosabb tehát az AES-NI eltávolítása.

Terjedés és megelőzés
A vírus csak mostanában lépett színre, feltehetőleg az eddig is népszerű terjesztési módokat használja. Az AES-NI tehát spam üzenetekben rejtőzhet. Habár erről a megtévesztő módszerről már rengeteg szó esett (arról, hogy a támadók látszólag például adózással vagy számlázással kapcsolatos fájlokat küldenek), sokan még mindig bedőlnek. Fontos, hogy az AES-NI egy bizonyos Office of Personnel Management (OPM) feladónak is kiadhatja magát. Habár jellemzően a Locky ransomware rejtőzik a név mögött, az előző évi adatszivárgás miatt valószínűleg más támadók is fel fogják venni a nevet. A fertőző e-mailekről elmondható, hogy sok esetben elgépeléseket és nyelvtani hibákat tartalmaznak. Ezek különösen a hivatalosnak látszó levelekben feltűnőek. A speciális numerikus és PIN-kódok hiánya is gyanús lehet. Fontos védekeznie a trójaiakkal szemben is, ezek szintén titkosítóvírusokat terjesztenek. Egy biztonsági program megfelelő védelmet nyújthat.
Az AES NI vírus eltávolítása
Ha a fájlokat titkosította az AES-NI vírus, mielőbb hozzá kell látnia az eltávolításához. Az eltávolításhoz használja a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát. Fontos, hogy egyetlen eltávolítási módszer sem fogja visszaadni a titkosított fájlokat. Ehhez alternatív szoftverre, vagy korábban elkészített biztonsági másolatokra lesz szüksége. A Windows legújabb változatai már automatikusan készítenek biztonsági másolatokat a fájlokról. Az első másolatot azonban kézzel kell elkészíteni. Ezt nagyon fontos megtenni, különösen az egyre szaporodó ransomware-eket figyelembe véve. Ha nem készített biztonsági másolatokat, az alábbi javaslatokkal próbálkozhat. Először távolítsa el az AES-NI vírust, csak ezt követően lásson hozzá az alábbi lépésekhez.
Hasznos volt ez az útmutató?
Legyen az első hozzászóló