Какви опасности крие вирусът CTB-Faker?
Докато някои хакери се опитват да създадат непробиваеми вируси за криптиране на файлове, други, като например създателите на вируса CTB-Faker, неуспешно опитват да имитират същността на рансъмуера. Изглежда създателите са група хакери-аматьори, тъй като изискват сравнително малко количество пари – само 50 долара. В допълнение на това декодирането на файловете не представлява трудност. Ако и Вашият компютър е заразен с този вирус, вижте как да извършите правилно премахване на CTB-Faker. Един от методите е да инсталирате FortectIntego.
След анализ на вируса е установено, че кибер престъпниците се опитват да копират големия рансъмуер – CTB Locker. Докато последният е дело на опитни хакери, текущата версия на вируса все още е далече от това ниво. В интерес на истината този малуер работи като Winrar SFX файл. След като се активира вирусът криптира различни VBS файлове и изпълними файлове в папката C:\ProgramData. Един от основните признаци за появата на този рансъмуер е, че той предизвиква различни фалшиви съобщения за грешка. Интересно е, че вирусът съдържа WinRar папка с обозначени няколко файлови екстензии. CTB Faker намира съвпадащите формати, например .doc, .png, .jpg и след това ги трансферира в папката, която е заключена с дадена парола.

Когато операцията завърши компютърът се рестартира. След това жертвата бива изненадана със съобщение за откуп, разясняващо, че плащането трябва да бъде направено в рамките на седем дни. След като изтече даденият период, сумата се удвоява. Още повече, измамниците предоставят Bitcoin адрес – 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. Когато парите бъдат трансферирани, жертвите трябва да се свържат с хакерите на [email protected], за да получат код за декриптиране. В допълнение инфектираните потребители трябва да въведат паролата в декриптиращия прозорец на CTB-Faker. Ако паролата е правилна, .zip файлът ще бъде разархивиран на харддиска. Въпреки че 50 долара не изглеждат като много пари, не трябва да правите тази транзакция.
Кога вирусът инфектира системата?
Освен да мислите за това как да си върнете файловете, въпросът как вирусът се разпространява от компютър на компютър също е важен. Докато мнозинството рансъмуерни вируси използват досадни спам мейли или измами, за да инфектират потребителите, малуерът CTB-Faker предпочита да се разпространява чрез порнографски сайтове и други домейни, съдържащи съдържание за възрастни. Тъй като тези сайтове са разпространени сред сравнително голям обхват от потребители, не е изненада, че по-голяма част от инфектираните потребители са от мъжки пол.
Вирусът се разпространява чрез фалшиви профили, които имат парола и водят към стриприз видеа. Като резултат от това потребителят кликва на линк, който сваля .zip файл. След това е само въпрос на време докато рансъмуерът CTB-Faker извърши зловредната си мисия. Във всеки случай най-добрият начин да избегнете тази заплаха е да избягвате подобни домейни. Освен това е много важно да имате надежден анти-спайуер, който засича подобни зловредни файлове преди да са инфектирали системата. И накрая нека преминем към премахването на CTB-Faker.
Мога ли да премахна CTB-Faker?
Гореспоменатият инструмент за премахване на малуер не е полезен само за блокиране на малуер, но освен това гарантира, че рансъмуерът е премахнат изцяло. За да бъде елиминирана заплахата, трябва да имате най-новата версия на софтуера. Ако имате проблеми със започването или завършването на премахване на CTB-Faker, защото антивирусната Ви се изключва или имате подобни проблеми, използвайте инструкциите за възстановяване, предоставени под тази страница. След като рансъмуерът е премахнат, можете да се концентрирате върху възстановяването на заключените Ви данни. За щастие IT-специалисти вече са пуснали ключ за декриптиране. И накрая, не забравяйте, че да сте внимателни е важна черта, която помага да избягвате подобни заплахи.
Помогна ли това ръководство?
Бъдете първият, който ще коментира