Колко точно мощна е кибер заплахата AES-NI?
Наред другите подобни криптиращи инфекции и вирусът AES-NI заслужава да бъде споменат. За разлика от други начинаещи такива, този рансъмуер не изостава зад други вируси, които изнудват потребители да инфектират приятелите си, за да си възвърнат данните . За щастие този малуер не прилага подобна техника, но не трябва да бъде подценяван. В този случай рансъмуерът оправдава името си. Използвайки AES-256 алгоритъм, успява да инфектира .doc, .jpg, .mp4 и други важни файлове, криптирайки ги, след което прикачайки файловата екстензия .aes256 . Дори и ситуацията да изглежда отчайваща, има решение. Първо трябва да премахнете AES-NI. За тази цел можете да използвате FortectIntego. Това е анти-спайуерно приложение, разработено за борба с виртуални инфекции.
Ако не сте запознати с типовете криптиране е достатъчно да знаете, че AES е симетрична техника за кодиране, а RSA – асиметрична. Последната може да използва 128 или 256-битов цикъл от шифъри, за да криптира файлове. Обикновено 256-битовият алгоритъм включва дълги цикли и по-сложно шифриране от 128-битовия. Като резултат първият генерира по-изпипан ключ за криптиране, който теоритично е неразбиваем. Но това не означава, че трябва да се отчайвате и да скърбите по загубените файлове. Може да се изкушите да се свържете с измамниците. За тази цел те са предоставили следните имейл адреси: [email protected] и [email protected]. Дори и откупът да не изглежда голям, имайте предвид, че си имате работа с кибер престъпници. Те не са задължени да Ви дадат ключа дори и след плащането на исканата сума. Подобно предположение може да се подкрепи с историята на CryptoWall . Затова е неразумно да таите надежди, че измамниците имат съвест. Вместо това направете премахването на AES-NI свой приоритет.

Методи на разпространение на малуера
Вирусът навлезе във виртуалната среда сравнително скоро и се подозира, че използва популярните методи за дистрибуция. По-конкретно – AES-NI малуерът може да дебне от спам съобщения. Въпреки че измамните техники са обсъждани вече (особено тенденцията хакерите да прикриват вирусите зад фалшиви отчети за данъци или файтури), редица потребители все още се хващат на тези номера. В допълние трябва да внимавате, ако получите фалшиво писмо от Office of Personnel Management (OPM). Рансъмуерът Locky е използвал името на тази институция, така че и други измамници могат да прихванат този навик. Имейлите, носещи опасни приставки, съдържат редица правописни и граматически грешки. Те са лесно забележими, когато имитират официални институции. Липсата на слециални номера и ПИН кодове също може да Ви помогне да ги различите . В допълнение внимавайте за троянци, преносители на крипто-малуер. Приложенията за сигурност служат за защита против тях.
Как да се справим с вируса AES-NI
Когато забележите, че файловете Ви са били криптирани, не отлагайте премахването на AES-NI. Използвайте FortectIntego или MalwarebytesMalwarebytes, за дапремахнете виртуалната заплаха изцяло. Имайте предвид, че нито един начин за премахване на софтуера не декодира файловете. Поради тази причина може да се нуждаете от алтернативен инструмент или бекъп. Последната версия на Windows автоматично редовно бекъпва всичките Ви файлове. Въпреки това е необходимо да нагласите настройките за това ръчно. Подобно действие може да се наложи предвид нарастването на рансъмуерните заплахи . Дори да нямате допълнителни копия, следващите предложения могат да са Ви от полза. Уверете се, че сте премахнали вируса AES-NI и чак след това продължете със следващите стъпки.
Помогна ли това ръководство?
Бъдете първият, който ще коментира