Експерти по сигурността докладват: какво представлява рансъмуерът Aes256?
Рансъмуерът Aes256 е опасно приложение, използващо AES-256 шифър[1], за да криптира файловете на хората и да ги принуждава да плащат щедра сума пари. Според жертви откупът е на стойност 10 биткойна. Същия стандарт за криптиране се използва при вируса Deadly, последните версии на Cryptowall, Cryptolocker и други заплахи спадащи към рансъмуерите[2]. Можете да разберете, че сте инфектиран, като намерите текстов файл, именуван като !!Read This_Important!!!.txt на работния си плот. Освен това инфектираните файлове обикновено са маркирани с файловото окончание .aes256, което се прикача към тях веднага щом криптирането завърши. Разбира се, не можете да отваряте тези файлове и да ги ползвате. Единственият начин да се възстановите е чрез бекъп или като използвате стъпките за възстановяване, създадени от експерти на 2-spyware.com (предоставени в края на тази публикация. Ако прочетете бележкта, може да Ви убедят, че единственият начин да си върнете файловете, е като се свържете с разработчиците на [email protected], [email protected] или BitMsg и да купите техния декриптор. Въпреки това няма гаранция, че декриптора за Aes256, предоставян от хакерите, е ефективно решение. Според експерти по сигурността на ФБР, не можете да сте сигурни, че след като пратите парите си на хакерите ще получите истински работещ код за декриптиране. Тези хора са кибер престъници, опитващи се да увеличат приходите си.[3] Затова трябва да премахнете вируса Aes256 и да защитите останалите си файлове на първо място. След това трябва да последвате стъпките ни за възстановяване на файлове. Ако Ви трябва инструмент за премахването на рансъмуера, можете да използвате FortectIntego.

Първите появи на рансъмуерът са през средата на декември 2016.[4] От тогава хората не могат да си възвърнат файловете. Бележката за откуп изглежда така:
<<<<<<<<<<<<<<<<<<<< ФАЙЛОВЕТЕ ВИ СА КРИПТИРАНИ! >>>>>>>>>>>>>>>>>>>>
СЪЖАЛЯВАМЕ! Всичките Ви лични файлове на компютъра са криптирани. Файловото съдържание е криптирано с ключ на случаен принцип (AES-256; ECB мод). Случайният ключ е криптиран с RSA публичен ключ (2048 бита). СИЛНО ПРЕПОРЪЧВАМЕ да НЕ използвате каквито и да е инструменти за декриптиране. Тези инструменти могат да повредят данните Ви и да направят възстановяването НЕВЪЗМОЖНО. Ако искате да декриптирате файловете си, трябва да вземете личен RSA ключ. За да получите такъв, пишете тук:
@protonmail.com
@tuta.io
Също така можете да пишете на адреса BitMsg (https://…)
Ако не получите отговор по мейл:
[…]
Ще получите инструкции какво да правите.
ТРЯБВА да покажете това ID в съобщението си:<<<<<<<<<<<<<<<<<<<< YOUR FILES ARE ENCRYPTED! >>>>>>>>>>>>>>>>>>>>
Ако не сте инфектирани с вируса все още, трябва да помислите за защита на файловете си. Уверете се, че сте направили копия на важните си файлове във външен диск, USB памет и подобни. Освен това имайте предвид, че не бива да са свързани, за да се избегне нанасянето на щета от вируса Aes256 или друг рансъмуер. Когато става дума за системни настройки, можете да оставите функцията System Restore Пусната. В случай на инфилтрация ще имате шанс да възстановите част от файловете си (например най-важните) чрез Windows Previous Versions. Ако сте инфектирани, премахването на рансъмуера Aes256 трябва да е приоритет, защото той криптира част от данните Ви за даден период.
Как работи този рансъмуер?
Рансъмуерът Aes256 обикновено се разпространява чрез подвеждащи имейли, подканващи хората да проверят кредитните си транзакции и т.н. Въпреки това след като кликнат на приставката зловредния троянец се промъква в системата и сваля криптиращия малуер. За да се защитите трябва да сте много внимателни с всеки имейл, който получавате. Уверете се, че проверявате внимателно изпращача, съобщението и подобни критерии. Освен това трябва да сте внимателни с уебсайтове, пълни със съдържание за възрастни или нелегални домейни, защото могат да опитат да Ви инфектират с рансъмуер.[5] На последно място не бива да се връзвате на измамни реклами, тъй като с тази техника се разпространява и различен малуер.
Как мога да премахна вируса Aes256 от компютъра си?
Ако вече сте били инфектирани с рансъмуера Aes256, трябва да премахнете файловете от системата без да губите време. Имайте предвид, че той лесно може да криптира файлове, които се намират на мрежата, облачна услуга или подобно място. За да предотвратите допълнителни загуби не губете време и инсталирайте FortectIntego или SpyHunterCombo Cleaner за премахването на вируса Aes256. Разбира се преди да пуснете пълно системно сканиране се уверете, че сте обновили тези програми, за да обновите базите данни с вируси. Тогава пуснете пълно системно сканиране, за да засечете всички зловредни файлове, криещи се в системата Ви. Ако не можете да пуснете някоя от тези програми и да премахнете рансъмуера Aes256 с един клик, трябва да използвате следните стъпки, за да си върнете контрола над системата.
Полезно ли беше това ръководство?
Бъдете първият, който ще коментира