Plinta naujas Dharma viruso variantas — [email protected]
Šiandien norime aptarti vieną naujausių kibernetinių grėsmių — [email protected] virusą. Šis kenkėjas yra Dharma viruso, priklausančio liūdnai pagarsėjusiai Crysis virusų šeimai, versija. Tiesa, neseniai, virusų tyrėjams pavyko rasti būdą įveikti Crysis duomenų užrakinimo funkciją ir virusas buvo iššifruotas. Tai leido aukoms nemokamai išlaisvinti failus nuo kenkėjiškų .xtbl plėtinių ir atgauti prieigą prie asmeninių dokumentų. Tačiau toks įvykių posūkis anaiptol nenudžiugino viruso kūrėjų. Įpykę, jie ėmė kurti naujas, patobulintas viruso versijas ir platinti jas internete.

[email protected] yra ne vienintelė Crysis ir Dharma virusų “misiją” tęsianti programa. Jau žinoma ir apie kitus jos klonus, tokius kaip [email protected] ar [email protected]. Visi šie virusai užrakina aukos kompiuteryje esančius duomenis sudėtingu algoritmu ir visus paveiktus failus pažymi specialiu failų plėtiniu. Šiuo atveju, tai [[email protected]].wallet arba [[email protected]].dharma plėtiniai. Kai virusas baigia kodavimą, į aukos kompiuterį atsiunčiami How to decrypt your files.txt ar ReadMe.txt failai, kuriuose pateikiama informacija apie duomenų atkodavimą. Šiuos, vadinamuosius “išpirkos raštelius” galima rasti kiekviename aplanke, talpinančiame užkrėstus dokumentus ar programas. Tą pačią žinutę skelbiantį paveikslėlį virusas taip pat nustato ir kaip darbalaukio foną. Tai dar vienas būdas įtikinti auką, jog vienintelis būdas atgauti duomenis — tai sumokėti išpirką viruso kūrėjams. Deja, šiuose žodžiuose yra nemažai tiesos, ypač jei neturite išsisaugoję atsarginių duomenų kopijų išoriniuose įrenginiuose. Tačiau net ir tokiu atveju yra kitų alternatyvų. Pavyzdžiui, svarbius duomenis galite bandyti atkurti straipsnio apačioje siūlomais būdais, tačiau atminkite, jog šios technikos gali nepadėti visiškai atstatyti sistemos į pradinę padėti. Be to, prieš imdamiesi veiksmų, nepamirškite pašalinti [email protected] viruso iš kompiuterio. Sistemos valymui naudokite mūsų rekomenduojamą FortectIntego ar panašias kenkėjų naikinimo programas, tokias kaip SpyHunterCombo Cleaner ar MalwarebytesMalwarebytes.
Žinoma, dalis viruso aukų verčiau sumokės išpirką, nei imsis ilgo ir negarantuoto duomenų atstatymo proceso. Tokiems vartotojams primename, jog pasitikėti kibernetiniais nusikaltėliais tikrai neverta. Dažnai net ir sumokėję išpirką vartotojai lieka be žadėtojo duomenų atkodavimo rakto. Tad verta gerai apsvarstyti ar esate pasiruošę kartu su duomenimis prarasti ir pinigus?
Kaip tokiais virusais užsikrečiama?
[email protected] virusas pagrinde platinamas elektroninių laiškų pagalba, todėl labai svarbu būti atsargiems naršant savo elektroninio pašto dėžutėse. Ypač atkreipti dėmesį reikėtų į nežinomų siuntėjų laiškus su prisegtais neaiškiais priedais. Tokie priedai gali būti kenkėjiški ir slapta bandyti į jūsų kompiuterį atsiųsti virusų. Svarbu paminėti, jog šiuolaikinės technologijos leidžia nusikaltėliams viruso įdiegimo programą paslėpti niekuo neišsiskiriančiuose dokumentuose, PDF failuose ar net paveikslėliuose. Svarbu paminėti ir tai, jog virusų kūrėjai dažnai apsimeta Paypal atstovais ir bando įtikinti vartotojus, kad šie paspaustų užkrėsta atsisiuntimo nuorodą. Šiam tikslui dažnai pasitelkiami suklastoti mokėjimų duomenys ir panašiai. Tad prieš atidarydami tokius laiškus ar atsisiųsdami jų priedus gerai įvertinkite situaciją.
Kaip pašalinti [email protected] virusą?
Jei jūsų kompiuteris užsikrėtė [email protected] virusu, neleiskite šiam parazitui ilgai jame užsibūti. Pašalinkite virusą patikimų antivirusinių programų pagalba. Tam, kad [email protected] panaikinimas butu sklandus, pirmiausia perkraukite kompiuterį Safe Mode režimu. Instrukcijos, kaip tai padaryti pateikiamos straipsnio apačioje. Tuomet, leiskite antivirusinei programai išanalizuoti kompiuterio sistemą ir panaikinti virusą. Jei tokio įrankio neturite, galite jį atsisiųsti veikiant Safe Mode with Networking režimui.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs