A Krypte ransomware az új Razy vírus
A Krypte ransomware a zsarolóvírusok családjának egy új tagja. A fertőzés a Razy ransomware német nyelvű változatának tűnik, és az AES algoritmus segítségével teszi használhatatlanná az áldozat adatait. Titkosítja a fájlokat: úgy módosítja a struktúrájukat, hogy ne lehessen megnyitni a fájlokat. A Krypte vírus a kiterjesztések módosításával jelzi a titkosított fájlokat: a kiterjesztéseket .fear-re módosítja, és a fájlneveket is elváltoztatja. Ezután elindítja a Krypte programot, amely leírja a történteket, és „tanácsot ad” a teendőkkel kapcsolatban. A következő módon üdvözli az áldozatot:
Hallo! Ich bin Krypte! Eine Ransomware! Ich habe deine Dokumente, Musik, Bilder und andere Wichtige dateien mit einer AES Verschlüsselung Verschlüsselt. Wenn du deine Daten wiederhaben willst, dann Befolge Bitte diese Anweisungen 🙂
Ransomware vírus lévén természetesen váltságdíjat követel. A Razy 5.0-hoz hasonlóan 15-20 euró értékű PaySafeCard megvásárlását kéri, melynek kódját az üzeneten megadott mezőbe kell írni. A vírus figyelmeztet, hogy az adatok visszaállításához szükséges visszafejtő kulcsot elpusztítja, ha az áldozat nem fizet 72 órán belül. Arra is felhívja a figyelmet, hogy az áldozat ne futtasson antivírus programot, mert a fizetés az egyetlen módja a fájlok visszaszerzésének. Ennek ellenére a Krypte eltávolítása a legfontosabb teendő. Ehhez mi a kiváló FortectIntego szoftvert ajánljuk, de használhat más programot is.
Terjesztési módszerek, amelyek lehetővé teszik a vírus bejutását
A Krypte vírus általában e-mailben jut az áldozathoz. A támadók dokumentumnak vagy más megbízhatónak tűnő fájlnak álcázzák a fertőzést, az e-mailben pedig udvariasan arra kérik a címzettet, hogy nyissa meg a fájlt. A támadók meglepően meggyőző és hatékony módszereket használnak. A csatolmányokat gyakran számláknak, szerződéseknek, önéletrajzoknak és hasonló dokumentumoknak állítják be. Legyen óvatos az ismeretlenektől származó e-mailekkel, különösen, ha csatolmányt is tartalmaznak. A csatolmányok megnyitása komoly következményekkel járhat. Kártékony fájl juthat a rendszerbe fertőző weboldalakról is, valamint a rosszindulatú, „túl szép, hogy igaz legyen” jellegű hirdetések megnyitásával is. A malware-eket tartalmazó hirdetések szintén az egyik legnagyobb terjesztési módszernek számítanak. A támadóknak nem is feltétlen kell weboldalakat feltörniük a kártékony elemek hozzáadásához, elég megfertőzniük a hirdetőhálózatokat. A hirdetések így akár ártalmatlan weboldalakon is megjelenhetnek, és ilyen esetben csak egy hatékony antimalware szoftver képes megállítani a kártékony elemeket, ha azok a rendszerbe próbálnak jutni.
Hogyan távolítható el a rendszerből a Krypte vírus?
A titkosítóvírusok az egész rendszert veszélybe sodorják, nemcsak azért, mert elpusztíthatják az adatokat, hanem azért is, mert további malware-eket tölthetnek le, például személyes információkra pályázó trójai vírusokat. A biztonsági szakértők ezért arra figyelmeztetnek, hogy inkább ne kézzel próbáljuk eltávolítani az ilyen fertőzéseket. A Krypte vírushoz is inkább antimalware program használata javasolt. Ha a vírus megakadályozza a program letöltését vagy elindítását, kövesse a lentebb olvasható lépéseket. A Krypte vírus eltávolítása után visszaállíthatja a fájlokat korábban elkészített biztonsági mentésből, vagy próbálkozhat az alábbi adatmentő lehetőségekkel.
Segített ez az útmutató?
Legyen az első hozzászóló