Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · сеп. 2016

Рансъмуер вируса Alma LockerКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Julie Splinters · Специалист по премахване на зловреден софтуер

Причини, поради които да премахнем вируса Alma Locker:

Вирусът Alma Locker е нова компютърна заплаха, която се появи наскоро и се присъедини към огромното семейство на рансъмуер вирусите. Докато интернет обществото непрекъснато е атакувано от CryptXXX, Cerber 2.0 и други печално известни криптиращи вируси, този вирус изглежда, че притежава нови свойства за разлика от вече споменатите. Рансъмуер вирусите са обект на изследване на IT специалистите, но за обикновените потребители те се оказват голям проблем. Затова е много важно да премахнете вируса Alma Locker колкото е възможно по-скоро. Установено е, че той използва Tor команди и контролни сървъри. Освен това, докато другите вируси от този вид се разпространяват предимно чрез зловредни спам имейли с прикачени файлове, този предпочита експлоатационните инструменти (exploit kit). Ако компютърът ви и ценните ви файлове са станали жертва, прочетете внимателно статията, за да се запознаете с методите за премахване на Alma Locker. За да спестите време, инсталирайте FortectIntego и започнете процес по премахване.

Изглежда, че рансъмуер вирусът вече е направил първите си стъпки във виртуалната общност. За щастие IT специалистът Дариън Хъс е успял да го открие. Тази заплаха все още се изследва, така че потребителите, които очакват безплатен дешифратор за Alma Locker, трябва да се въоръжат с търпение. Счита се, че вирусът съдържа програмни грешки или бъгове, които може да се използват за неговото пречупване. Като говорим за технически характеристики, вирусът използва алгоритъм AES-128. Благодарение на тази техника той успява да заключва важната информация. Също така, той прикрепя разширение от пет символа към криптираните файлове и документи. 

The picture showing AlmaLocker virus

Също така, на жертвата се дава уникален идентификационен код. Той се използва при плащането на откупа. И като говорим за откуп, създателите на вируса не изглежда да са особено алчни, тъй като искат само 1 биткойн за блокираната информация. При всички положения не е особено мъдро да плащате откупа, тъй като няма никаква гаранция, че хакерите ще ви пощадят и ще ви върнат изгубената информация след като получат откупа. Рансъмуер вирусите са един вид онлайн бизнес и има много малко случаи, при които киберпрестъпниците са спазили обещанието си. 

Освен това рансъмуер вируса Alma Locker има за цел широк набор от файлови разширения. Той може да кодира снимки, текст, екселски и музикални файлове.Казано накратко, той заплашва да кодира всички файлове, които обикновено съдържат най-важната информация. Интересното е, че тази заплаха избягва няколко папки, например Recycle Bin/Кошче, Program Files/Програмни файлове, Internet Explorer, Mozilla, Chrome, Local Settings/Местни настройки и няколко други. Поради тази причина, ако сте съхранили чат от данните си там, има вероятност да избегнете зловредния Alma Locker.

По отношение на декриптирането на файловете, хакерите предлагат възможност да декодират няколко файла безплатно. По този начин жертвите се окуражават да изтеглят Alma Locker Decrypter. И все пак, към настоящия момент, този софтуер изглежда, че не работи правилно, тъй като получава сървърни грешки. Най-накрая вирусът оставя файловете Unlock_files_[random_extension].html и Unlock_files_[random_extension].txt с инструкции как да бъде извършено плащането.

Как се разпространява този вирус?

Основно, този зловреден софтуер прониква в компютрите с помощта на експлоатационен инструмент (exploit kit) RIG. Последният се появи в началото на тази година. Беше установено, че този троянски кон е част от голяма кибер кампания. Освен това, той е засегнал информацията на милиони потребители. Той, също така, се свързва и със зловредния софтуер SmokeLoader. Последният може да работи в „задния двор“ на системата и да изтегля необходимите зловредни файлове. Като цяло, има начин да се защитите от зловреден софтуер и троянци като подобрите компютърната си сигурност. Изтегляйте и инсталирайте подходящи защитни приложения. Най-добрата комбинация е антивирусна програма в комбинация с антишпионко приложение. Антишпионските програми могат да разпознават по-широк спектър от малки и по-сериозни заплахи.  

Добри новини! Жертвите вече могат декриптират безплатно кодираните си данни

Чудесни новини за всички, които са станали жертва на рансъмуер вируса Alma Locker. Изглежда, че методът на работа на този вирус има някои пропуски, които позволяват на изследователите на зловреден софтуер да създадат безплатен инструмент за декриптиране. Този вариант на рансъмуер вирус използва AES шифър за криптиране на файловете и същият ключ може да се използва за тяхното декриптиране. Очевидно хакерите са забравили да поправят една грешка в кода на вируса – те изпращат AES шифъра чрез HTTP в прав текст, който лесно може да бъде открит. Разбира се, ако жертвата не пази данни за активността в мрежата, може да е невъзможно да получи безплатно декриптиращия инструмент. За да декриптира файловете си, потребителят трябва да изтегли C# компилатор, да добави осигурения код, да го компилира и да го стартира. Може да намерите пълно ръководство как да декриптирате файловете си в инструкциите дадени в края на тази статия. Ако имате някакви въпроси за процеса по декриптиране, моля задайте ги на нашия екип по поддръжката.

Инструкции за премахване на рансъмуер вируса

Въпреки че част от зловредния софтуер може да бъде премахнат ръчно, в този случай, не ви препоръчваме да премахвате вируса Alma Locker ръчно. Тази кибер заплаха със сигурност е предизвикателство за IT специалистите, така че вероятността да успеете да изтриете криптиращия вирус ръчно е много малка. Затова, премахнете Alma Locker с помощта на изпитана програма за сигурност като FortectIntego или SpyHunterCombo Cleaner. И двете могат да унищожат вируса за кратко време. За съжаление, нито една от тях не може да възстанови заключените данни.Може да използвате софтуер за възстановяване на информацията, докато специалистите работят върху създаването на безплатния дешифратор. След като зловредния софтуер бъде напълно отстранен, помислите си за алтернатива за съхранение на данните си. Съхранявайте ги на няколко места и правете редовно резервни копия. И най-накрая, ако изпитвате затруднения и не може да се справите с премахването на Alma Locker, следвайте инструкциите за възстановяване.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.