Какво трябва да знаете за вируса CryptXXX?
Изглежда, че киберпрестъпниците нямат намерение да оставят виртуалното общество да си отдъхне и затова пускат новия вирус CryptXXX. Той попада в категорията на рансъмуер вирусите, тъй като главната му цел е криптиране на ценна информация. Със сигурност хакерите нямаше толкова да се занимават със създаването на нови вируси, ако това не беше доходоносен бизнес. Водейки се от успеха на небезизвестните вируси CryptoWall и TeslaCrypt 4.0, измамниците искат 515 щатски долара за компютър. Първоначално, почти всеки рансъмуер вирус иска не повече от 400 щатски долара. Сега, изглежда, че алчността на киберпрестъпниците нараства. Ако компютърът ви е бил атакуван от от този зловреден софтуер, основният ви приоритет трябва да бъде неговото премахване, а не намирането на парите за откупа. Затова сме тук – да ви помогнем. В тази статия ще откриете допълнителна информация за този нов вирус, както и информация за това как да се предпазите.
Как се разпространява рансъмуер вируса CryptXXX?
Специалистите по киберсигурност са открили, че вирусът е пуснат не много отдавна. Първите признаци на появата на вируса са забелязани през втората половина на март. Освен това, изглежда, че CryptXXX няма определени предпочитания при избора на жертвите си. Без значение дали се намирате в Сао Паоло, Абърдийн или Пекин, вирусът може да „почука на вратата“ на операционната ви система. Специалистите подозират, че зад тази заплаха стоят същата група от киберпрестъпници, която е пуснала и вируса Reveton. Техните заключения са направени след наблюдения, че както Reveton, така и CryptXXX имат способност да откраднат личната информация на жертвата. И двата вируса се разпространяват чрез експлоатационния инструмент Angler (Angler exploit kit). Говорейки за експлоатационни инструменти, компютърните специалисти ги наричат „безфайлови инфекции“, заради тяхната хитра поява и възможността им да оставят колкото се може по-малко следи в заразената система. Освен това, експлоатационните инструменти могат да се появят и като троянски коне. Те се дегизират като легитимни файлове, докато не попаднат в компютъра. След това те „разопаковат“ зловредното си съдържание – рансъмуер вируса. Заради това, съветваме всеки потребител да инсталира антишпионско приложение като FortectIntego, което да наблюдава системата за зловреден софтуер.

Също така, не трябва да изключвате и възможността зловредният софтуер CryptXXX да проникне в компютъра ви чрез спам имейли. Все повече и повече хакери сменят техниките на разпространение на рансъмуер вирусите като използват експлоатационни инструменти (exploit kits), но все още голяма част от вирусите се дегизират в прикачени файлове на имейли. Дори да получите имейл от държавна институция, бъдете нащрек и не го отваряйте, тъй като може да съдържа съмнителни прикачени файлове. Ако се отвори CryptXXX се изпълнява и започва криптирането на считаните за важни файлове, които често са във формат .doc, .xls, .mp4, .mp3, .png, .txt, .jpg и др. След известно време рансъмуер вируса оставя файловете de_crypt_readme.bmp, de_crypt_readme.txt и de_crypt_readme.html в системата ви. В рамките на няколко минути, се появява съобщение, което заявява, че файловете ви са криптирани. Както споменахме по-горе, трябва да побързате с премахването на CryptXXX.
Премахване на CryptXXX
Имайки предвид сложната структура и методът на сложна трансмисия, най-добре е да изберете автоматично премахване на вируса. Инсталирайте антишпионски инструмент, който да ви помогне да премахнете CryptXXX. Това може да бъде и единствената възможност, тъй като някои версии на рансъмуер вирусите могат да деактивират антивирусната програма или да блокират достъпа до уеб страници, които предлагат инструменти за премахване на зловреден софтуер. Така, след като антишпионската програма приключи с процеса на премахване, активирайте антивирусния софтуер. След това, намерете алтернативи за съхранение на данните си. Може да ги съхранявате на компютъра си, но трябва да ги архивирате, за да не ги загубите в случай на атака на рансъмуер вирус. Освен това, добре е да използвате и дигитално хранилище за данните си като например USB флаш памет. И най-накрая, ако се чувствате достатъчно уверени, може да опитате ръчно да премахнете вируса CryptXXX. По-долу ще намерите инструкции за това.
Помогна ли това ръководство?
Бъдете първият, който ще коментира