Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · окт. 2018

Рансъмуер вирусът BTCКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Olivia Morelli · Главен редактор по сигурността

Опасен ли е рансъмуер вируса BTC?

Рансъмуер вирусът BTC е забелязан в края на 2016 година. Известен е още като рансъмуера BTCLocker и произлиза от същото семейство като стария Radamant рансъмуер. За съжаление, известно е още, че този криптиращ вирус все още се разпространява активно в Интернет. Смятаме, че името на вируса е абревиатура на думата биткойн(„Bitcoin“) – виртуална мрежа за разплащания, която вирусът кара жертвите си да използват за плащането на откупа. След като попадне в компютъра, вирусът започва да криптира файловете, като ги прави безполезни и добавя файлово разширение .BTC на всеки криптиран файл. След като приключи с работата си, той оставя съобщение за откупа на име BTC_DECRYPT_FILES.txt или IDR__BTC_DECRYPT_FILES.txt, с което киберпрестъпниците накратко информират жертвите да се свържат с тях колкото се може по-скоро. Това свойство наподобява XTBL вирусите, които искат от жертвите да се свържат с хакерите чрез имейл. Създателите на вируса BTCLocker предоставят три различни имейла за комуникация: [email protected], [email protected] и [email protected]. Изобщо не се замисляйте дали да им пишете или да се свържете с тях. Те са подготвили много техники за изнудване и психологически тормоз, за да накарат жертвите си да платят откупа. За съжаление няма гаранция, че след това ще ви предоставят необходимия софтуер за декриптиране на файловете или дали ще работи както трябва. Вместо да обмисляте тази възможност за декриптиране на файловете, премахнете рансъмуера BTC от компютъра си. След това ще може да възстановите файловете си от резервни копия или чрез използване на алтернативни методи, които са посочени в края на статията.  

Създателите на BTC вируса искат от 0.5 до 1.5 Биткойна от жертвите си в замяна на декриптиращия инструмент. Убедени сме, че те биха направили всичко, за да ви уплашат и накарат да се свържете с тях. Например, може да ви информират, че декриптиращият ключ е единственият начин да възстановите данните си. След това ще научите, че ще получите ключа веднага след като направите плащането. И все пак може и да не чуете повече нищо от тях след като сте направили плащането, тъй като си имате работа с хакери. За да направят ситуацията дори по-драматична, авторите на рансъмуера BTCLocker може да ви принудят да платите дори по-голяма сума, за да ви дадат възможност да възстановите цялата криптирана информация, а не само няколко файла. Някои рансъмуер вируси могат да изтриват повредените файлове, затова е много важно да премахнете BTCLocker или който и да е друг рансъмуер вирус колкото се може по-скоро след неговата поява. Това няма да възстанови криптираните файлове, но ще предпази компютъра ви от други проблеми и инфекции. Затова ви съветваме да започнете премахването на вируса BTC незабавно с помощта на професионален инструмент против зловреден софтуер. Препоръчваме ви FortectIntego или SpyHunterCombo Cleaner.

Screenshot of the ransom note left by BTC virus

Как се разпространява малуера?

Вирусът BTCLocker не използва някакви уникални техники на разпространение. Най-често се пренася чрез зловредни имейли. Това означава, че трябва да сте изключителни внимателни, когато отваряте имейли, особено, когато те са от непознати податели. Не се доверявайте на тези съобщения, твърдящи, че трябва да видите дадена фактура или друг подобен документ и избягвайте прикачените файлове. Имайте предвид, че киберпрестъпниците използват различни техники, за да накарат тези съобщения да изглеждат надеждни и свързани с добре познати компании. Те не само вмъкват легитимно изглеждащи лога и подписи към съобщенията, но и измислят дълги истории защо жертвата трябва да отвори съобщението и да види съдържанието на прикачения файл. Ако потребителят се подведе на този номер и отвори зловредния прикачен файл, рансъмуерът лесно попада в системата и криптира ценните файлове. Да обобщим, трябва да сте изключително внимателни, когато кликвате върху какъвто и да е файл и да помислите добре преди да отворите електронно писмо, получено от хора или организации, с които по принцип нямате работа! 

Ръководство за премахване на рансъмуера BTC

Вирусът BTC без никаквко съмнение трябва да бъде премахнат. Той е изключително опасен софтуер, който поврежда важните файлове и иска парите ви, но освен това може да инсталира и допълнителен малуер на компютъра, затова колкото по-бързо го направите, толкова по-добре. За да премахнете BTC вируса, използвайте специализиран софтуер. Препоръчваме ви някоя от тези програми: FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes. Тези програми са достатъчно мощни и успешно могат да елиминират вируса. Също така, ако антивирусната ви пограма е надеждна, може да я актуализирате и да премахнете BTCLocker с нея. Имайте предвид, че зловредният софтуер може да блокира достъпа до програмата. В такъв случай трябва да рестартирате компютъра си в Безопасен режим с мрежа (Safe Mode with Networking). Под статията ще намерите подробни инструкции за премахването на вируса BTC.

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.