Рансъмуерът Aleta започва своите атаки срещу компютърни потребители в началото на юли 2017

Вирусът Aleta е типичен рансъмуер, който криптира файлове с различна информация в целеви компютър. Той принадлежи към групата рансъмуер вируси BTCWare и като версия на този печално известен вирус, той има алтернативно име “рансъмуера BTCWare Aleta”. Вирусът попада в системата чрез Троянски кон и криптира всички файлове като използва криптографски алгоритми, след което оставя съобщение за откуп с наименование !#_READ_ME_#!.inf.
По време на този процес вирусът маркира всеки криптиран файл като му добавя файлово разширение email .[[email protected]].aleta. Тези разширения съдържат имейл адреса, който жертвата трябва да използва, за да се свърже с киберпрестъпниците.
Според данни на жертвите авторите на този рансъмуер предлагат декриптиране на кодираните файлове за 2 Биткойна, което е почти 5 000 щатски долара. Няма нужда да казваме, че тази сума е изключително голяма и дори жертвите, които искат да я платят, просто не могат да си го позволят.
След като повреди цялата информация на потребителя, рансъмуерът създава и запазва кратко съобщение от престъпниците във файла !#_READ_ME_#!.inf, който е известен и като „съобщение за откуп“. Съобщението информира жертвата, че файловете могат да бъдат криптирани само с декриптиращ инструмент, който се намира в киберпрестъпниците. Цената на този инструмент зависи от това „колко бързо“ жертвата се свърже с престъпниците.

Нападателите предлагат на жертвата възможността да изпробва декритптора BTCWare Aleta като изпрати три малки файла на престъпниците по имейл, с размер не по-голям от 1Mb. Престъпниците обещават да изпратят обратно декриптираните варианти на файловете, за да докажат, че в действителност могат да ги декриптират.
Ако файловете ви са били криптирани, съветваме ви да премахнете Aleta колкото се може по-скоро като използвате надежден антишпионски софтуер като FortectIntego. Опитите да изтриете рансъмуерен вирус често води до провал поради липса на достатъчно компютърни умения, така че, ако сте неопитен компютърен потребител, не бива да се опитвате да премахвате вируса ръчно.
Може да намерите информативн упътване за това как да възстановите информацията си точно под статията. В случай, че търсите инструкции за премахване на рансъмуера на друг език, като полски или немски, проверете нашите уеб страници като UsunWirusa или DieViren.
Разпространение на рансъмуера Aleta
Премахването на Aleta ще почисти системата ви от зловредния софтуер и ще ви позволи отново да използвате машината си. Но все пак, добре е да сте наясно как се разпространяват рансъмуер вирусите, за да се предпазите от зловредни прониквания в бъдеще.
Описаният вирус обикновено прониква в целевата система чрез RDP атаки. Киберпрестъпниците търсят да компрометират администраторски профили, които имат права да управляват дистанционно организационна мрежа и ако успеят да ги заразят, те лесно могат да превземат целевата система и да заразят всички устройства с рансъмуер.
Имайте предвид, че дори най-мощните антивирусни програми стават безполезни, ако използвате слаби администраторски пароли. В такъв случай, престъпниците могат насилствено да получат тези пароли само за ден и да управляват целевия компютър дистанционно.
Има много начини за борба с рансъмуер вирусите, но основните правила за предпазване от рансъмуер атака са:
- Инсталирайте антивирусна програма и я поддържайте актуализирана.
- Редовно архивирайте информацията си. Може да намерите ръководство как да архивирате данните си тук.
- Никога не използвайте слаби пароли за профилите си, особено за софтуер, който е с дистанционен достъп.
- Не кликвайте на съмнителни линкове, докато сърфирате в мрежата и не отваряйте имейли, изпратени от непознати.
Отървете се от рансъмуера BTCWare Aleta незабавно
Премахнете рансъмуера Aleta, като използвате дадените по-долу инструкции, за да продължите да използвате компютъра си безопасно. Не забравяйте, че рансъмуерът често се разпространява групиран с други видове зловреден софтуер, затова ви съветваме да почистите компютъра си автоматично. По-долу ще намерите списък с препоръчваните програми за сигурност.
Имайте предвид, че никога не трябва да се опитвате да премахвате Aleta ръчно, тъй като подобни усилия често водят до грешки и могат да причинят допълнителни проблеми като нестабилност на системата. За да изтриете напълно зловредния софтуер от системата, следвайте дадените по-долу стъпки.
Помогна ли това ръководство?
Бъдете първият, който ще коментира