Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · фев. 2017

Рансъмуерният вирус AES-NIКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Julie Splinters · Специалист по премахване на зловреден софтуер

Колко точно мощна е кибер заплахата AES-NI?

Наред другите подобни криптиращи инфекции и вирусът AES-NI заслужава да бъде споменат. За разлика от други начинаещи такива, този рансъмуер не изостава зад други вируси, които изнудват потребители да инфектират приятелите си, за да си възвърнат данните . За щастие този малуер не прилага подобна техника, но не трябва да бъде подценяван. В този случай рансъмуерът оправдава името си. Използвайки AES-256 алгоритъм, успява да инфектира .doc, .jpg, .mp4 и други важни файлове, криптирайки ги, след което прикачайки файловата екстензия .aes256 . Дори и ситуацията да изглежда отчайваща, има решение. Първо трябва да премахнете AES-NI. За тази цел можете да използвате FortectIntego. Това е анти-спайуерно приложение, разработено за борба с виртуални инфекции.

Ако не сте запознати с типовете криптиране е достатъчно да знаете, че AES е симетрична техника за кодиране, а RSA – асиметрична. Последната може да използва 128 или 256-битов цикъл от шифъри, за да криптира файлове. Обикновено 256-битовият алгоритъм включва дълги цикли и по-сложно шифриране от 128-битовия. Като резултат първият генерира по-изпипан ключ за криптиране, който теоритично е неразбиваем. Но това не означава, че трябва да се отчайвате и да скърбите по загубените файлове. Може да се изкушите да се свържете с измамниците. За тази цел те са предоставили следните имейл адреси: [email protected] и [email protected]. Дори и откупът да не изглежда голям, имайте предвид, че си имате работа с кибер престъпници. Те не са задължени да Ви дадат ключа дори и след плащането на исканата сума. Подобно предположение може да се подкрепи с историята на CryptoWall . Затова е неразумно да таите надежди, че измамниците имат съвест. Вместо това направете премахването на AES-NI свой приоритет.

AES-NI ransomware targets your personal data

Методи на разпространение на малуера

Вирусът навлезе във виртуалната среда сравнително скоро и се подозира, че използва популярните методи за дистрибуция. По-конкретно – AES-NI малуерът може да дебне от спам съобщения. Въпреки че измамните техники са обсъждани вече (особено тенденцията хакерите да прикриват вирусите зад фалшиви отчети за данъци или файтури), редица потребители все още се хващат на тези номера. В допълние трябва да внимавате, ако получите фалшиво писмо от Office of Personnel Management (OPM). Рансъмуерът Locky е използвал името на тази институция, така че и други измамници могат да прихванат този навик. Имейлите, носещи опасни приставки, съдържат редица правописни и граматически грешки. Те са лесно забележими, когато имитират официални институции. Липсата на слециални номера и ПИН кодове също може да Ви помогне да ги различите . В допълнение внимавайте за троянци, преносители на крипто-малуер. Приложенията за сигурност служат за защита против тях.

Как да се справим с вируса AES-NI

Когато забележите, че файловете Ви са били криптирани, не отлагайте премахването на AES-NI. Използвайте FortectIntego или MalwarebytesMalwarebytes, за дапремахнете виртуалната заплаха изцяло. Имайте предвид, че нито един начин за премахване на софтуера не декодира файловете. Поради тази причина може да се нуждаете от алтернативен инструмент или бекъп. Последната версия на Windows автоматично редовно бекъпва всичките Ви файлове. Въпреки това е необходимо да нагласите настройките за това ръчно. Подобно действие може да се наложи предвид нарастването на рансъмуерните заплахи . Дори да нямате допълнителни копия, следващите предложения могат да са Ви от полза. Уверете се, че сте премахнали вируса AES-NI и чак след това продължете със следващите стъпки.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.