Какво трябва да знаете, ако файловете ви са криптирани от рансъмуер вируса [email protected]
Вирусът [email protected] е поредният рансъмуер, който създателите на Dharma добавиха към своето семейство. Както и останалите Dharma вируси, той е създаден като инструмент за изнудване, който криптира файловете на жертвите и иска откуп в замяна на декриптиращ ключ, необходим за възстановяването на информацията. Групата на рансъмуер вирусите Dharma много прилича на зловредния Crysis, защото винаги означава криптираните файлове по определен начин. Рансъмуерът [email protected] добавя файлово разширение .[[email protected]].dharma към криптираните файлове; според нас авторът на рансъмуера иска да акцентира върху имейл адреса, за да е сигурен, че жертвата ще го забележи. Малуерът Dharma е известен като опасен вирус, но все пак като говорим за вирусите @india.com, може да очакваме странни неща. Последните събития ни карат да мислим за TeslaCrypt и Crysis, при които изтекоха тайните декриптиращи ключове (най-вероятно от хора свързани с разработването на рансъмуера). Сега са пуснати декриптиращи ключове за рансъмуера Dharma, а и декриптиращият инструмент на Kaspersky има нова актуализация. Силно ви препоръчваме да премахнете малуера [email protected] от компютъра си като използвате инструменти за премахване на зловреден софтуер (FortectIntego или MalwarebytesMalwarebytes работят добре) и да опитате декриптиращия инструмент. Много е вероятно да успеете да възстановите файловете си безплатно.

Създателите на вируса [email protected] искат от жертвата да плати откуп, като казват, че това е единственият начин да възстановят криптираната си информация. И все пак, според нас това не е напълно вярно, а този вирус има и няколко бъга. Наскоро посетител сподели коментар на страницата на 2-Spyware, в който казва, че е успял да извлече криптираните .zip файлове със 7-Zip, въпреки че имали файлови разширения .[[email protected]].dharma. Преди да опитате този метод за възстановяване на информацията, опитайте с по-горе споменатия декриптиращ инструмент. Но преди това се заемете с премахването на вируса [email protected].
Как съм се заразил с рансъмуера Dharma?
Компютърните потребители често инсталират зловреден софтуер на компютрите си сами. Хакерите използват атаки на базата на социалното инженерство, за да убедят нищо неподозиращите жертви да отворят зловредните прикачени файлове към имейлите, да инсталират ненужни обновления и да изпълнят командите им без дори да се замислят. И все пак, в повечето случаи, хакерите използват уменията си за кодиране и разпространяват рансъмуера с помощта на експлоатационни инструменти, компрометирани рекламни мрежи и други методи за разпространение на зловреден софтуер. Възможно е да избегнете зловредните имейли, но е по-трудно да направите това с експлоатационните инструменти. За да защитите компютъра си, добре е да използвате програми против зловреден софтуер, да архивирате данните си и да се въздържате да кликвате върху всяка привлекателна реклама или линк, която видите онлайн.
Начини за премахване на рансъмуера [email protected]
Ако файловете ви са били криптирани, следвайте дадените по-долу инструкции за премахване на [email protected]. Ще трябва да изтриете вирусните файлове автоматично – силно ви препоръчваме да оставите тази задача на автоматична програма за зловреден софтуер, защото е опасно да премахвате рансъмуер вируси ръчно. Тези вируси обикновено скриват файловете си, променят ключовете на регистрите, правят и други модификации в системата и може да се окаже трудно да проследите всички тях, за да премахнете вируса [email protected] и да компенсирате щетите, които е нанесъл на компютъра ви.
Помогна ли това ръководство?
Бъдете първият, който ще коментира