.enc failo plėtinio virusas: kas tai ir kaip jis gali pažeisti kompiuterio sistemą?
.enc failo plėtinio virusas yra priskiriamas ransomware, arba failus užkoduojančių, virusų kategorijai. Šiuo metu .enc failo plėtinį naudoja dar keturi ransomware tipo virusai:
- Trojan.Encoder.6491,
- Crypt0L0cker,
- TorrentLocker,
- Cryptohasyou.
Pati naujausia .enc failo plėtinio viruso versija yra Trojan.Encoder.6491, kuris taip pat žinomas kaip Go ransomware virusas. Jis sukurtas naudojant Go programavimo kalbą ir tai yra vienas pagrindinių viruso išskirtinumų, kadangi kiti virusai sukurti naudojant C++ arba C programavimo kalbas. .enc failo plėtinio viruso tikslas – užkoduoti failus naudojant sudėtingą algoritmą ir paversti juos beverčiais. Iš tiesų, niekas nenori staigiai prarasti svarbių duomenų, prisiminimų ar viso savo gyvenimo darbo vos per vieną valandą, tad viruso kūrėjai stengiasi pasinaudoti šia situacija. Jie siūlo sumokėti išpirką ir susigrąžinti prarastus duomenis, tačiau jeigu atmesite šį pasiūlymą – visi failai bus ištrinti. Deja, daugeliu atveju, neįmanoma atkurti užšifruotų failų be hakerių turimo duomenų atkodavimo rakto. Vienintelė šiuo metu egzistuojanti išeitis yra atkurti failus iš atsarginių kopijų. Tad, jeigu jas turite, jums nereikia nerimauti. Bet prieš rūpindamiesi duomenų atkūrimu, turite pašalinti .enc failo plėtinio virusą iš kompiuterio. Šiam tikslui pasiekti siūlome naudotis patikima antivirusine programa FortectIntego, tačiau galite naudoti ir bet kurią kitą patikimą antivirusinę programą.

.enc failo plėtinio viruso versijos:
Trojan.Encoder.6491 ransomware virusas
Trojan.Encoder.6491 virusas yra pavojingas ransomware tipo virusas, kuris sukurtas naudojant Google Go programavimo kalbą. Jis naudoja AES šifravimo algoritmą, kuris leidžia užgrobti ir paversti duomenis beverčiais. Po failų užkodavimo, virusas prideda .enc failo plėtinį į visus pažeistus failus. Tuomet jis parodo išpirkos raštelį, kuriame reikalaujama sumokėti 25 JAV dolerius Bitkoinais. Hakeriai taip pat palieka kontaktinį elektroninio pašto adresą [email protected]. Manoma, kad viruso užkoduotus duomenis įmanoma atkurti, tačiau kol kas nėra jokio oficialaus įrankio leidžiančio tai padaryti. Belieka tik laukti ir tikėtis, kad jis pasirodys greitu metu.
TorrentLocker virusas
Tai vienintelė .enc failo plėtinio viruso versija, kurią įmanoma atkoduoti. Užšifravęs duomenis virusas siūlo įsigyti failų atkodavimo raktą už 500 JAV dolerių, tačiau, kaip jau galėjote suprasti, to daryti tikrai nereikia. Virusas palieka išpirkos raštelį „DECRYPT_INSTRUCTIONS.html, kuriame pateikiama visa informacija, kaip pasiekti mokėjimo svetainę ir sumokėti išpirką. Deja, yra labai maža tikimybė, kad .enc plėtinį į užkoduotus failus įterpė TorrentLocker virusas, nes vos tik buvo sukurtas failų atkodavimo įrankis, programišiai sukūrė atnaujintą viruso versiją – Crypt0l0cker.
Crypt0l0cker virusas yra grėsminga CryptoLocker viruso versija. Manoma, kad virusas buvo pavadintas būtent tokiu vardu, nes jo kūrėjai yra itin susižavėję CryptoLocker viruso technikomis ir sėkme. Po sėkmingo failų užkodavimo virusas pateikia išpirkos raštelį „DECRYPT_INSTRUCTIONS“ .html arba .txt formatais, kuriame paaiškina, jog už 2.2 bitkoinus programišiai atkoduos pažeistus duomenis. Šiuo metu nėra jokio būdo atkoduoti Crypt0l0cker užgrobtus failus, tačiau susidūrę su šiuo virusu turite kuo greičiau jį pašalinti iš savo kompiuterio.
.Cryptohasyou virusas
Cryptohasyou virusas yra ransomware tipo virusas, kuris naudoja kombinuotas AES ir RSA kodavimo sistemas. Įsibrovęs į kompiuterio sistemą jis užšifruoja failus ir pateikia išpirkos raštelį „YOUR_FILES_ARE_LOCKED.txt“. Raštelyje nurodoma, kad nukentėję asmenys turi susisiekti su hakeriais elektroniniu paštu [email protected] ir už 300 JAV dolerių įsigyti failus atkoduoti gebančią įrangą. Deja, kitų alternatyvių ir nemokamų įrankių kol kas nėra sukurta.
Kaip plinta failus užkoduojantys virusai?
Failus užkoduojantys virusai naudoja daug painių plėtros strategijų, tačiau vos kelios jų yra efektyvios. Nepaisant to, kad kibernetinio saugumo specialistai nuolat primena apie būtinybę ir būdus saugotis nuo šių virusų, ransomware atakų vis tiek nemažėja. Trumpai apibūdinsime pagrindines šio tipo virusų sklaidos strategijas:
- Pavojingi elektroniniai laiškai (spamas). Nusikaltėliai dažnai siunčia pavojingus elektroninius laiškus, kuriuose pridedamas užkrėstas dokumentas arba nuoroda. Pavojinguose laiškuose dažniausiai pridedamas sutrumpinti URL adresai, kurie iš pirmo žvilgsnio neatrodo įtartini. Jie netgi gali turėti visiškai saugiai atrodantį „Unsubscribe“ (liet. atsisakyti prenumeratos) mygtuką. Nuorodos taip pat gali nuvesti į užkrėstą tinklalapį. Tačiau vienas paprasčiausių būdų, kaip .enc failo plėtinio virusas patenka į kompiuterį, yra pavojingo prisegto dokumento atidarymas. Tad venkite atidarinėti prisegtus failus, kuriuos atsiunčia nežinomi ar nepažįstami siuntėjai.
- Įrankiai, randantys kompiuterio saugumo spragas (angl. exploit kits). Vartotojai gali būti nukreipiami į tinklalapį, kuriame patalpintas įrankis, kuris pradeda skenuoti kompiuterio sistemą ir ieškoti saugumo spragų. Vos jas radęs, viruso užkratas patenka į kompiuterį. Norėdami to išvengti turite pasirūpinti kompiuterio saugumu, neįdiegti nepatikimų programų ir reguliariai atnaujinti visą programinę įrangą.
- Užkrėstos reklamos. Nesileiskite apgaunami pavojingų reklamų, kurios dažniausiai atkeliauja iš nepatikimų ir įtartinų šaltinių. Įprastai tokios reklamos siūlo parsisiųsti arba atnaujinti programinę įrangą, tačiau iš tiesų jos įdiegia viruso užkratą. Be to, šios reklamos gali nukreipti į pavojingus ir užkrėstus tinklalapius.
.enc failo plėtinio viruso pašalinimas
.enc failo plėtinio virusas ir visos jo versijos gali būti pašalinamos naudojantis patikima ir stipria antivirusine programa. Nepasikliaukite pigiomis ir silpnomis antivirusinėmis programomis, kurios žada maksimalią apsaugą, tačiau iš tiesų neatlieka savo funkcijų. Patariame naudoti FortectIntego arba SpyHunterCombo Cleaner – tai stiprios programos, kurios gali pašalinti .enc failo plėtinio virusą automatiškai. Tam tikrais atvejais virusas gali užblokuoti antivirusinę programą, todėl susidūrę su šia problema, vadovaukitės straipsnio pabaigoje pateiktomis instrukcijomis.
Ar ši instrukcija buvo naudinga?
Būkite pirmas pakomentavęs