Трябва ли да Ви плаши предупреждението Central Security Treatment Organization?
Пуснат е нов рансъмуерен вариант – рансъмуерният вирус Central Security Treatment Organization. Вирусът работи като повечето крипто-рансъмуерни програми и използва традиционална стратегия, за да сплашва жертвите си – преструва се, че е свързан с официална организация. За нещастие този малуер няма нищо общо с Central Security Treatment Organization, защото е предназначен да криптира данните на жертвата и да изисква откуп, което е нелегална дейност. Този рансъмуер използва RSA-4096 енкрипция, което прави файловете изцяло безполезни. Само авторите на рансъмуера знаят какъв е ключа за декриптиране на данните, но те няма да го дадат безплатно. Авторите на вируса Central Security Treatment Organization изискват 1.136 биткойна, което се равнява на 625 долара. Цялата информация за криптирането може да бъде намерена под !Recovery_[random_symbols].html. Ако искате да премахнете Central Security Treatment Organization бързо, инсталирайте си FortectIntego и сканирайте компютъра си с него.
Тази рансъмуерна заплаха се разпространява като троянец, което значи, че разработчиците го разпространяват по нелегален начин, представяйки го като безопасен файл. Веднъж инсталиран и пуснат, започва да криптира всякакви файлове, включително музика, видео, снимки, документи, бази данни и други файлове на системата. След криптирането добавя екстензия .cry file. Невъзможно е да отворите тези файлове, след като са криптирани. Затова е изключително важно да защитите компютъра си и да го предпазите от рансъмуерни атаки. Кибер престъпниците са изключително изобретателни тези дни, когато става дума за разпространение на вируси и могат да внедрят зловредни скриптове дори в легитимни сайтове. Подобни вируси лесно могат да афектират потребителя, ако той не е взел превантивни мерки, за да защити компютъра си от малуер. Ако вируса успее да инфектира системата, не препоръчваме да плащате рансъмуера, защото:
- Може да не декриптира файловете Ви;
- Може да ги декриптира, но да Ви навлече допълнителен малуер, който, разбира се, ще Ви създава проблеми по-късно.
Затова ако сте били инфектирани съветваме да помислите за премахването на Central Security Treatment Organization, вместо да посягате към кредитната си карта.

Как се разпространява този малуер?
Както вече обяснихме, вирусът се разпространява като троянец, опитвайки се да се представи за безопасен файл. Обикновено измамниците го пращат чрез мейл под формата на Word, JS или .ZIP файл. Атакуващите използват различни техники, за да направят тези файлове зловредни. Някои от тях трябва просто да се пуснат, за да започнат деструктивните си дейности, но други, като например заразени Word файлове, изискват активирането на Macros функцията. Атакуващите могат също така да накарат жертвата да отвори файловете, като променя екстензията и кара жертвата да мисли, че файлът е безопасен. Обикновено хората смятат, че .exe файловете са по-опасни и точно затова измамниците включват фалшиви файлови екстензии в името, като например изображение – image.jpg.exe. Обикновено Windows не показва екстензията по подразбиране. Затова жертвата вижда само image.jpg.
Зловредните файлове могат да бъдат свалени и заедно с фалшиви Java или Adobe ъпдейти. Затова е важно да знаете къде да си сваляте безопасни ъпдейти. Без значение какъв вид софтуер търсите, уверете се, че го търсите в официалния сайт на разработчика. В противен случай може да се натъкнете на измамен ъпдейт, който разпространява малуер.
Как да премахнем Central Security Treatment Organization?
Трябва да отбележим, че премахването на Central Security Treatment Organization не е лесна задача. Не препоръчваме да го правите ръчно, освен ако не сте малуерен аналитик или напреднал IT експерт. За да премахнете вируса Central Security Treatment Organization препоръчваме да използвате професионален инструмент за премахване на малуер, програмиран да идентифицира и премахва зловредните файлове автоматично. Можете да възстановите файловете си от бекъп, а ако нямате такъв, тогава съветваме да изчакате – понякога разработчиците на антивирусни успяват да създадат инструмент за декриптиране, който е безплатен. Въпреки това някои от тях са толкова сложни, че може да отнеме години да бъдат разбити и да бъде създаден декриптационен инструмент, затова винаги подтикваме потребителите да взимат превантивни мерки преди рансъмуерът да атакува компютъра им.
Помогна ли това ръководство?
Бъдете първият, който ще коментира