Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · сеп. 2017

Рансъмуер вирусът YkcolКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Alice Woods · Главен редактор по сигурността

Locky в момента се разпространява като рансъмуер вируса Ykcol – защитете компютъра си незабавно!

Ykcol ransomware virus

Рансъмуерът Ykcol е най-новият представител на печално известния Locky рансъмуер. Той следва по-рано пуснатите версии Lukitus и Diablo6 и използва комбинация от RSA-2048 и  AES-128 шифри за заключване на файловете на жертвата. Вирусът добавя файлово разширение .ykcol на всеки криптиран файл и оставя файловете ykcol.bmp и ykcol.htm на работния плот.

Създателите на Locky избират новото име на рансъмуер като просто обръщат буквите на старото име на обратно. Зловредният софтуер в момента се разпространява чрез зловреден спам, пренасящ заразен прикачен файл със скрипт, който изтегля и изпълнява вируса Ykcol в системата.

След похищението на системата зловредният вирус оставя споменатите вече файлове, които изпълняват функцията на съобщение за откуп. BMP файл се задава като тапет на работния плот, докато HTM файл се отваря в уеб браузъра и осигурява линкове, водещи до личната страница за разплащане (достъпна само чрез Tor браузър). За да види съдържанието на личната страница за разплащане жертвата трябва да изтеглети споменатия браузър и чрез него да отвори уеб страница .onion.

Страницата за разплащане в Tor мрежата представя “Locky decryptor”, който е декриптиращият инструмент, предлаган от създателите на рансъмуера. Докато по-старите версии на вируса искаха половин Биткойн, за да освободят файловете ви, зловредният софтуер Ykcol иска 0.25 биткойна.

И все пак, тъй като стойността на биткойна се повишава, тази сума в момента се равнява на около 1 000 щатски долара, което е доста висока цена за декриптиране на данни. 

Специалистите по кибер сигурност препоръчват да игнорирате исканията на кибер престъпниците и да използвате наличните методи за възстановяване на информацията, вместо да плащате откупа. В момента няма вести за успешни опити за възстановяване на информацията, затова за сега единственият ефикасен начин за възстановявяване са резервните копия. 

Locky virus is now calling itself Ykcol

От NoVirus.uk препоръчват да премахнете вируса Ykcol от компютъра си колкото е възможно по-скоро. Възстановяването след рансъмуер атака изисква време и за да използвате отново безопасно компютъра си, трябва първо да се отървете от зловредния софтуер преди да направите каквото и да е. Използвайте надеждна програма като FortectIntego или MalwarebytesMalwarebytes за да почистите компютъра си. Освен това, ще трябва да рестартирате компютъра си в Безопасен режим с мрежа (Safe Mode with Networking) за да елиминирате новата версия на Locky.

Започнете премахване на Ykcol като прочетете упътванията дадени под статията. След като научите как да подготвите компютъра си за тази задача, трябва незабавно да я изпълните. Щом включите компютъра в Безопасен режим за премахването на зловредния софтуер, направете сканиране за да откриете зловредните файлове и да ги изтриете. Също така, бихме искали да ви напомним да актуализирате софтуера си за сигурност преди да сканирате компютъра си за зловреден софтуер.

Методи за разпространение, използвани за дистрибуцията на Locky 

Всички варианти на Locky обикновено се разпространяват чрез имейл спам и вирусът  Ykcol не е по-различен в това отношение. Последната версия на рансъмуера се разпространява чрез кампания на зловреден спам, която оставя фалшиви прикачени файлове 7Zip, съдържащи .vbs файл в тях. Зловредните имейли отново са базират на фалшиви фактури. Имейлите със зловредни прикачени файлове любезно молят жертвата да прегледа „приложената фактура“ и да уведоми подателя за статуса и.

Заразеният прикачен файл има наименование, състоящо се от набор от случайни символи и съдържа VBS файл, който веднъж отворен, се свърза с някой от отдалечените сървъри и изтегля зловредния Locky от там. След успешното изтегляне на рансъмуера, VBS файлът го стартира. В следствие на това, жертвата губи всичките си файлове незабавно и се изправя срещу съобщението за откуп, оставено от кибер престъпниците.

Авторите на този виртуален инструмент за изнудване използват различни техники за разпространение на зловреден софтуер, но до момента изглежда, е фишингът и зловредният спам са най-успешната комбинация за заблуждаване на жертвите. Създателите на Locky рядко променят тактиките си за дистрибуция, тъй като до момента техните методи работят доста добре.  

Премахнете вируса Ykcol незабавно

В случай, че последната версия на Locky е атакувала компютъра ви и е компрометирала файловете ви, първото нещо, което трябва да направите, е да премахнете вируса Ykcol от системата. За съжаление, зловредният софтуер няма да иска лесно да я напусне, затова ще се наложи да използвате програми, разработени от IT специалисти за да го откриете и унищожите.

Премахването на Ykcol може да се окаже сложно, защото зловредният софтуер се стреми да се скрие от антивирусната като използва професионални маскировачни техники. И все пак, ако софтуерът ви за сигурност не успее да спре криптирането на файловете, трябва да го обновите и да премахнете остатъците от Locky незабавно. Това ще предпази компютъра ви от непозволени дейности, които вирусът може да се опита да извърши. 

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.