Salsa virusas – ransomware tipo virusas, kuris savo išpirkos pranešimą pateikia įvairiomis kalbomis

Salsa virusas (dar žinomas kaip Salsa222) – tai neseniai pasirodęs failus užkoduojantis užkratas. Deja, šis pavadinimas nekelia malonias mintis vartotojams, kurie tiesiogiai susidūrė su šiuo užkratu. Pasibaigus šifravimo etapui, prie failų pridedamas .slasa222 failo plėtinys.
Virusas pelnė IT ekspertų dėmesį dėl vieno ypatingo bruožo. Nors egzistuoja keletas virusų, kurie reikalauja išpirkos angliškai ar rusiškai, tačiau, šio užkrato išpirkos reikalaujantį pranešimą, READ TO UNLOCK FILES.salsa.html, rasite net 40 kalbose. Šis failas yra patalpinamas specialiajame Salsa222 duomenų atkodavimo aplankale.
Taip pat nustatyta, kad virusas yra susijęs su kitu tos pačios kategorijos užkratu – Razy virusu, pasirodžiusiu virtualioje erdvėje praeitais metais. Nors virusas nepasižymi subtiliomis techninėmis savybėmis, jis vis tobulinamas. Tikėtina, kad ateityje užkratas gali įsilaužti ir į didesnių kompanijų serverius bei sistemas.
Šiuo metu, jis taikosi užkoduti individualių vartotojų duomenis. Reikalaujama išpirka – 457 EUR. Nerekomenduotina mokėti, kadangi mažai tikėtina, kad įsilaužėliai grąžins visus duomenis. Todėl siūlome sutelkti dėmesį į visišką Salsa pašalinimą. Tam galite naudoti FortectIntego ar MalwarebytesMalwarebytes.

Virusas tęsia praėjusių metų tendenciją: patekęs į sistemą, jis pakeičia darbalaukio foną į išpirkos pranešimą. Tam, kad įbaugintų vartotojus dar labiau, užkratas taip pat pakeičia darbalaukio foną į kelių žodžių žinutę juodame fone. Norėdami atkoduoti duomenis, vartotojai turi sumokėti 500 dolerių (0.465112 bitkoinų) arba 457 eurus.
Taip pat pateikiamos papildomos instrukcijomis, jei paveikti vartotojai susidurtų su techniniais nesklandumais. Panašiai kiap ir CryptoLocker virusas, išpirka turi būti pervesta per nurodytą laikotarpį. Pasibaigus terminui, teigiama, kad duomenys bus užkoduoti. Atlikus pavedimą, siūloma atsisiųsti Salsa duomenų atkodavimo programą.
Atkreipkite dėmesį, kad atsisiuntus šią programą galite tik pakenkti kompiuteriui. Nors programinė įranga ir atkoduos užblokuotus asmeninius failus, programos užkrėsti failai gali paspartinti kitų virusų patekimą į sistemą ateityje. Virusas taip pat geba ištrinti atsargines failų kopijas. Deja, šis veiksmas palieka mažiau alternatyvų atkoduoti failus nemokamai. Kita vertus, net ir šiuo atveju nerekomenduotina mokėti išpirkos, o veikiau pašalinti Salsa222 virusą kuo skubiau.

Viruso plitimas tiesiogiai susijęs su melagingais el. laiškais
Plačiausiai naudojamas platinimo būdas – reklaminiai laiškai. Nors Google paskelbė blokuosianti JavaScript priedus, virusų kūrėjai rado išeitį kaip išvengti šios prevencijos priemonės. Jie patalpina JavaScript priedus į .zip ar net dvigubus .zip aplankalus. Salsa virusas taip pat plinta ir trojanų pavidalu. Jis aptinkamas kaip:
- Gen:Variant.Razy.125765
- Trojan.DownLoader24.28153
- Win32/Kryptik.FQQS
- Gen:Variant.Razy.125765
Todėl būtina sustiprinti įrenginio apsaugą. Antivirusinės bei anti-šnipinėjimo programų derinys sumažins riziką užsikrėsti tokias virusais. Taip pat praverstų pasirūpinti tinkama užkarda (ugniasiene).
Salsa222 viruso pašalinimas. Rankinis nerekomenduojamas
Jei ieškosite spartesnio būdo pašalinti Salsa virusą, atkrepsite dėmesį, kad tinklalapiai siūlo tai padaryti įvairių kompiuterio apsaugos programų pagalba. Nerekomenduotina ištrinti virusą įprastu būdu, kadangi tokiu būdu galite palikti esminius viruso failus, o ištrinti reikalingus sisteminius failus. Todėl, jei nesate IT specialistas, nerekomenduotina rinktis pastarojo būdo. Tik visiškai pašalinus Salsa222 virusą, galite pereiti prie sekančio žingsnio – duomenų atkodavimo procedūros. Keletą mūsų siūlomų būdų galite rasti straipsnio pabaigoje.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs