Kuo pavojingas CryptXXX 2.0 virusas?
Jeigu nuolat sekate informacinių technologijų naujienas, turbūt esate girdėję apie CryptXXX virusą. Neseniai, mus pasiekė informacija, jog atsirado nauja šio viruso versija, CryptXXX 2.0. Kaip ir daugelis kitų ransomware tipo programų, CryptXXX 2.0 užgrobia kompiuterius slapta, suranda juose svarbius duomenis ir juos užkoduoja. Negana to, už duomenų atrakinimą viruso kūrėjai prašo sumokėti nemenką pinigų sumą. Tačiau, jei tapote šio viruso auka, neskubėkite vykdyti nusikaltėlių nurodymų, nes nėra jokių garantijų, jog duomenis atgausite net ir sumokėję už juos išpirką. Verčiau nedelsdami panaikinkite CryptXXX 2.0 iš savo kompiuterio sistemos.
Pirmosios CryptXXX versijos siautėjimas buvo užfiksuotas 2016-ųjų kovą, kai keletas tūkstančių kompiuterių užsikrėtė šiuo virusu. Tuo metu, kompiuterinio saugumo ekspertai susiejo ši virusą su Reventon Trojos arkliu, kuris platino ši virusą. Po intensyvių tyrimų buvo išrastas ir CryptXXX atkodavimo raktas. Naujojoje CryptXXX 2.0 versijoje programišiai “ištaisė” šią klaidą, tad šiuo metu nėra jokio įrankio, galinčio grąžinti viruso aukoms prieigą prie duomenų. Patys viruso kūrėjai ragina įsigyti Google Decrypter programą, tačiau mes nepatariame įrašinėti jokios programinės įrangos, siūlomos kibernetinių nusikaltėlių. Jei Google Decrypter iš tiesų atrakintų jūsų duomenis, kodavimo proceso metu gali būti palikta spragų, kurių dėka, kitos pavojingos programos galėtų patekti į jūsų kompiuterį. Todėl geriau naudoti patikimą failų atkūrimo įrankius, tokius kaip PhotoRec ar R-studio. Tačiau atminkite, kad šios programos taip pat neužtikrina garantuotų rezultatų.

Kaip CryptXXX 2.0 veikia?
Dar vienas patobulinimas naujojoje CryptXXX 2.0 versijoje susijęs su viruso gebėjimu pakeisti sisteminį rundll32.exe failą į kenkėjišką svchost.exe. Būtent šio failo pagalba CryptXXX 2.0 aktyvuojamas ir pradeda koduoti kompiuteryje esančius duomenis. Virusui baigus kodavimą, sukuriami 545CC72F3463.bmp, 545CC72F3463.html ir 545CC72F3463.txt dokumentai, kuriuose pateikiami nurodymai, tariamai padėsiantis atgauti užkoduotus duomenis.
Kalbant apie CryptXXX 2.0 platinimą svarbu paminėti, jog šis virusas dažniausiai patenka į kompiuterius įsilaužimo įrankių (angl. exploit kit) pagalba. Šie įrankiai dar žinomi Trojos arklių pavadinimu. Pagrinde, vadinamieji Trojanai yra sukurti rinkti banko informaciją, tačiau dažnai naudojami ir ransomware virusų platinimui. Konkrečiau, kompiuterinio saugumo ekspertai CryptXXX 2.0 siejasu Bedep bei Angler infekcijomis. Trojos arklių pagalba virusas gali patekti į kompiuterius nepastebėtas. Norėdami panaikinti šiuos Trojanus ar patį CryptXXX 2.0 iš savo kompiuterio, naudokite tik patikimus antivirusinius įrankius, tokius kaip FortectIntego.
CryptXXX 2.0 panaikinimas:
Saugumo ekspertai jau spėjo įvertinti naująjį CryptXXX 2.0 virusą kaip pakankamai sudėtingą programą. Todėl, norint ją panaikinti iš kompiuterio reikalinga efektyvi ir pažangi antivirusinė įranga. Tokia įranga kuriama specialiai tam, kad apsaugotų vartotojų kompiuterius nuo ransomware tipo virusų ir kitokių kibernetinių infekcijų, todėl, nuskenavę savo sistemą patikima antivirusine programa, be vargo panaikinsite CryptXXX 2.0 iš kompiuterio. Jei dėl kažkokių priežasčių antivirusinė sistema nepradeda sistemos analizės ir jums nepavyksta šiuo virusu atsikratyti, sekite instrukcijas apačioje ir bandykite skenuoti iš naujo. Panaikinus virusą, patariame iš naujo persvarstyti savo duomenų saugumą, kad išvengtumėte panašių atakų ateityje. Saugumo profesionalai rekomenduoja laikyti atsargines dokumentų kopijas išorinėse duomenų talpyklose.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs