Лоши новини: под вируса с файлово разширение .zzzzz се крие Locky
Установено е, че вирусът с файлово разширение .zzzzz е поредната версия на пакостливия Locky вирус. Последните събития показват, че Locky успешно е възвърнал титлата си на най-опасна кибер заплаха. Интересен е фактът, че има видима конкуренция между хакерите, създали тази заплаха и тези на Cerber, които представят шестата му част – Cerber 4.1.6 . Създателите на Locky могат да бъдат оценени за чувството си за хумор, тъй като преминават от вдъхновени от митологията инфекции, като ODIN и Thor към вирусни заплахи с имена като .shit virus, .aesir и вирус с файлово разширение .zzzzz. Новата версия, съответно, е наречена на разширението, което добавя към файловете. И все пак, няма нужда от паника, концентрирайте се върху премахването на вируса .zzzzz. Не губете време, а инсталирайте FortectIntego, за да ускорите процеса.
Докато имаше инцидентни случки на похищение от рансъмуера на бази данни на медицински институции и големи компании, обикновените потребители нямаха притеснения за кибер сигурността си. Беше само въпрос на време авторите на заплашителна кибер инфекция да започнат по-коварна кампания. Новината, че вирусът е открит във Facebook под прикритието на .svg файл бързо се разпространи. В този случай, измамниците пускат „резервно копие“ (“back-up“) – .zzzzz малуер. Няма много обновени свойства, основното е промененото разширение, което се прибавя към криптираната информация. Сега ценните документи, файлове с изображения, аудио и медийни файлове са означени със случайни символи по следния начин [8_random_characters]-[4_random_characters]-[4_random_characters]-[4_random_characters]-[12_random_characters].zzzzz. Вирусът представя своите искания в следните файлове INSTRUCTION.html, _6-INSTRUCTION.html и -INSTRUCTION.bmp.
$|$+$**
|+__.-
!!! IMPORTANT INFORMATION !!! (!!!ВАЖНА ИНФОРМАЦИЯ!!!)
All of your files are encrypted with RSA-2048 and AES-128 ciphers. (Файловете ви са криптирани с RSA-2048 и AES-128 шифри)
More information about RSA and AES can be found here (Повече информация за тях може да намерите тук):
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server. (Декриптирането на файловете ви е възможно единствено с частен ключ и декриптираща програма, която се намира на наш таен сървър)
To receive your private key follow one of the links: (За да получите вашия частен ключ, използвайте един от линковете)
If all of this addresses are not available, follow these steps: (Ако никой от адресите не е достъпен, следвайте тези стъпки:)
1. Download and install Tor Browser (Изтеглете и инсталирайте Tor браузър): hxxp://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialization (след успешно инсталиране, стартирайте браузъра и изчакайте инициализиране).
3. Type in the address bar (пишете в лентата с адреса):
4. Follow the instructions on the site (Следвайте дадените на сайта инструкции).
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+
По отношение на съобщението за откуп, настоящата сума е 740 щатски долара, като може да варира в зависимост от това дали засегнатият компютър е обикновен потребител или корпоративен. За съжаление, компрометираният достъп до данните на Службата за управление на персонала само улеснява кибер кампанията на похищение на .zzzzz. След като измамниците са получили личната информация на милиони федерални служители, те измислят доста по-разрушителни техники за заразяване. Независимо от това колко рисковано може да изглежда, незабавно премахнете рансъмуера .zzzzz. Най-накрая, бихме искали да ви предупредим да не инсталирате рекламирания от хакерите Locky Decrypter. Няма гаранция, че ще възстановите файловете си след като платите за програмата. Тя може и да декриптира файловете, но в замяна на това оставя заразени файлове в системата, които могат да активират повторно похищение в бъдеще.

Как може компютъра ми да бъде заразен с вируса?
Рансъмуер вирусът подсилва каналите си за дистрибуция като се цели в потребителите посредством прикачени файлове на имейли. За съжаление, те си остават печеливш инструмент за разпространение на вируса .zzzzz. Някои от скорошните случаи разкриват, че малуерът може да се дегизира като Amazon и да ви изпрати имейл съдържащ прикачен файл в .zip формат, който уж съдържа информация за ваша поръчка. Друга възможност е някои имейли фалшиво да ви обвиняват в засечена незаконна дейност, изпратени от OPM. Не се подвеждайте по тези измами, а вместо това актуализирайте приложенията си за сигурност. Имайте предвид, че вирусът се разпространява чрез троянски коне. Те могат да се крият в уеб страници, които промотират пиратско съдържание или други P2P домейни за споделяне на файлове.
Как да се отървем от рансъмуера .zzzzz
Тъй като инфекцията има доста сложна структура, не си губете времето сами да премахвате .zzzzz. Вместо това, инсталирайте и обновете антишпионски приложения, като FortectIntego или MalwarebytesMalwarebytes, които могат да разпознават и троянските коне, пренасящи рансъмуера. След като напълно премахнете вируса .zzzzz, вижте препоръките за възстановяване на информацията. Най-добрият начин да го направите е с помощта на резервни копия (backup). Ако не разполагате с такива, използвайте препоръчаните по-долу инструменти. И не на последно място, внимавайте със спама и с обичайната поща, която получавате. Дори да получите писмо от добре позната компания, проверете за граматически и правописни грешки. Те са знак, че някоя от версиите на Locky се опитва да се промъкне в устройството ви.
Помогна ли това ръководство?
Бъдете първият, който ще коментира