Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · юли 2017

Рансъмуер вирусът AzerКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Gabriel E. Hall · Пламенен уеб изследовател

Версията на рансъмуера CryptoMix Azer се появява веднага след разбиването на вируса Mole02 

Azer ransomware virus

Рансъмуерът Azer е обновена версия на вируса Cryptomix, която добавя файлово разширение .azer към криптираните файлове. Той оставя съобщение за откуп на име _INTERESTING_INFORMACION_FOR_DECRYPT.TXT на работния плот.

Писмото носи кратко съобщение, което иска да се свържете с киберпрестъпниците чрез имейл адресите [email protected] или [email protected]. Ако сте забелязали такъв рансъмуер на компютъра си, започнете премахване на Azer колкото се може по-скоро.

Рансъмуер вирусът Azer Cryptomix се появява малко след като е пуснат декриптиращ инструмент за рансъмуера Mole02. Този рансъмуер е предшестваща версия на зловредния софтуер Cryptomix. Такъв сценарий е типичен за създателите на рансъмуер – те обновяват вируса и продължават да го разпространяват, така че наличните декритпиращи инструменти става безполезни.  

Рансъмуерът очевидно е свързан с рансъмуера [email protected] и рансъмуера Donald Trampo, защото предоставените имейл адреси са използвани и при малко по-различна рансъмуер кампания.

Зловредният вирус напълно поврежда първоначалното име на файла, след това добавя едно от следните файлови разширения към криптираната информация:

Освен това, трябва да добавим, че този рансъмуер не комуникира с Команден и контролен сървър като по-голямата част от подобните на него вируси. Той действа в офлайн режим и има десет уникални криптиращи RSA-1024 ключа, които се използват за криптиране на AES ключа, който се използва при криптирането на информацията.

Azer malware (Cryptomix version)

Като обърхем поглед назад към предишните опити за декриптиране на рансъмуера CryptoMix, надяваме се, че специалистите по зловреден софтуер скоро ще успеят да създадат безплатен декриптиращ инструмент. Затова не плащайте откупа, а незабавно премахнете рансъмуера Azer като използвате FortectIntego или друг надежден инструмент за премахване на зловреден софтуер.

Разпространение на рансъмуер вирусите Azer и CryptoMix 

Версиите на CryptoMix се разпространяват чрез зловреден спам, експлоатационни инструменти (exploit kits), RDP атаки и други традиционни средства за разпространение на рансъмуер. Поради тази причина трябва да вземете всички възможни мерки, за да предпазите компютъра си от атака.

На първо място ви съветваме да инсталирате добър инструмент против зловреден софтуер. Второто нещо, което просто е задължително, е създаването на резервни копия. Имайте предвид, че резервните копия трябва да се съхраняват на външно устройство за съхранение на информация, което да не е свързано към компютъра.

И най-накрая ви съветваме да избягвате съмнителни Интернет уеб страници, имейли изпратени от непознати податели и разбира се нелегален софтуер. Взаимодействието с подобно съдържание може бързо да доведе до неочаквана рансъмуер атака. Ако искате да научите някои трикове за компютърна сигурност, вижте сайта NoVirus.uk.

Премахване на вируса AZER от компрометирания компютър

Отървете се от рансъмуера като използвате програма против зловреден софтуер. За да премахнете вируса Azer както трябва, първо стартирайте компютъра си в Безопасен режим (Safe Mode). Силно препоръчваме използването на Безопасен режим с мрежа (Safe Mode with Networking). По-долу ще намерите инструкции как да направите това.  

След успешното премахване на Azer, започнете да мислите за решения за възстановяване на информацията. Обикновено препоръчваме използването на резервни копия, обаче много потребители не правят такива предварително. В такъв случай, може да опитате някои базови методи за възстановяване като описаните по-долу.  

Моля, имайте предвид, че рансъмуерът поврежда информацията по много сигурен начин и в повечето случаи възстановяването и е почти невъзможно. И все пак, това не означава, че трябва да плащате откупа, защото киберпрестъпниците може да откраднат парите ви без да ви предоставят декриптиращ инструмент.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.