Princess Locker virusas kopijuoja Cerber viruso technikas
Princess Locker virusas yra dar vienas ransomware, arba failus užkoduojančio, viruso pavyzdys. Virusas neturi nieko bendro su kilmingu karališku gyvenimu, tačiau yra itin panašus į Cerber virusą. Įsibrovęs į kompiuterio sistemą virusas pradeda šifruoti failus, naudodamas AES kodavimo sistemą. Užkoduoti duomenys tampa beverčiai, nes vartotojas nebegali jais naudotis ir netgi jų atidaryti. Viruso kūrėjai teigia, kad vienintelis būdas susigrąžinti prieigą prie užgrobtų failų – įsigyti unikalų failų atkodavimo raktą, kadangi į kiekvienos aukos užkoduotus duomenis įterpiamas skirtingas failo plėtinys. Sėkmingai atlikęs duomenų šifravimą, virusas dviem skirtingais formatais pateikia išpirkos raštelius:
- !_HOW_TO_RESTORE_[the unique file extension].TXT;
- !_HOW_TO_RESTORE_[the unique file extension].HTML.
Išpirkos raštelis pradedamas žinute, kad visi aukos kompiuteryje buvę failai yra užkoduoti. Raštelyje taip pat matomas individualus ID numeris, unikalus failų įterpinys ir instrukcijos, kaip atkoduoti pažeistus dokumentus. Šios instrukcijas niekuo neišsiskiria iš kitų ransomware virusų pateikiamų instrukcijų. Naudoamiesi Tor naršykle vartotojai turi prisijungti prie .onion, arba kitaip tariant, mokėjimo puslapio. Įdomu tai, kad mokėjimo puslapis yra identiškas tam, kurį pateikia ir Cerber virusas. Vienintelis skirtumas tas, kad viršuje matomas „Princess“ logotipas. Šis mokėjimo puslapis taip pat pateikia 12 skirtingų kalbų, iš kurių vartotojas turi pasirinkti vieną. Tuomet jam reikia įvesti savo unikalų ID ir tada jis nukreipiamas į mokėjimo tinklalapį.

Princess Locker ransomware virusas reikalauja išties didelės išpirkos – 3 Bitkoinų. Ši suma siekia šiek tiek daugiau nei 1600 eurų. Deja, viruso kūrėjai nenusiteikę ilgai laukti apmokėjimo. Mokėjimo tinklalapyje matysite, kiek laiko jums liko sumokėti išpirką. Norėdami paraginti nuo viruso nukentėjusius asmenis atverti savo pinigines, hakeriai suteikia garantiją ir leidžia įsitikinti, kad jie iš tiesų turi reikiamą failų atkodavimo įrangą – aukoms leidžiama atkurti vieną pasirinktą failą. Tačiau nukentėjusiems nuo viruso patariame nešvaistyti pinigų ir neremti kibernetinių nusikaltėlių. Virusų tyrėjai įprastai sukuria nemokamus ir patikimus failų atkodavimo įrankius, tad tikėtina, kad toks įrankis pasirodys greitu metu. Tuo tarpu turite pašalinti Princess Locker iš savo kompiuterio, kol aikštingoji kibernetinė princesė nesukėlė daugiau rūpesčių. O tai padaryti galite naudodamiesi stipria antivirusine programa FortectIntego.
Kaip šis virusas plinta?
Princess Locker virusas plinta lygiai taip pat kaip ir Cerber ar kiti ransomware tipo virusai, platindami užkrėstą failą elektroniniais laiškais ir reklamomis. Populiariausias ir efektyviausias viruso plitimo būdas yra per užkrėstus elektroninių laiškų priedus. Hakeriai sugeba apgauti ir įtikinti žmones, kad prie laiško prisegtas dokumentas yra itin svarbus. Nieko blogo neįtardami ir matydami patikimą failo pavadinimą vartotojai atidaro jį ir leidžia virusui įsibrauti į kompiuterį. Taigi, pagrindis būdas išvengti ransomware virusų yra atidžiai ir kiritškai vertinti gaunamus elektroninius laiškus. Venkite atidaryti laiškus esančius spam‘o aplanke ar nežinomo siuntėjo atsiųstus laiškus.
Virusas taip pat gali patekti į jūsų kompiuterį, jeigu paspausite pavojingą ir užkrėstą reklamą. Tokias reklamas galite sutikti lankydamiesi potencialiai pavojingose tinklalapiuose. Puikiai suprantame, kad net ir patys atidžiausi kompiuterių naudotojai kartais padaro klaidų ir įsileidžia pavojingus virusus. Norėdami maksimaliai sustiprinti kompiuterio apsaugą, naudokite patikimą ir profesionalią antivirusinę programą.
Princess Locker viruso pašalinimas ir duomenų atkodavimas
Šis ransomware virusas yra išties pavojingas ir sudėtingas, todėl nesugalvokite juo atsikratyti rankiniu būdu. Patariame pašalinti Princess Locker virusą automatiniu būdu, į pagalbą pasitelkiant patikimą antivirusinę programą. Jeigu tokios programos iki šiol nenaudojote, rekomenduojame rinktis vieną iš šių: FortectIntego, SpyHunterCombo Cleaner arba MalwarebytesMalwarebytes. Pašalinę virusą galite mėginti atkurti užgrobtus failus naudodamiesi straipsnio pabaigoje pateiktais patarimais. Tiesa, kol kas nėra sukurto jokio nemokamo duomenis atkoduojančio įrankio, tačiau mūsų patarimai padės susigrąžinti bent jau dalį prarastų failų.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs