Garsusis Locky pradėjo plisti kaip Ykcol virusas: metas apsaugoti savo kompiuterius!

Ykcol – tai naujausias Locky virusų šeimos narys. Duomenis užkoduojantis virusas tęsia ankstesnių versijų – Lukitus ir Diablo6 – pradėtą darbą ir duomenų šifravimui naudoja RSA-2048 ir AES-128 algortimus. Ši kenkėjiška programa įterpia .ykcol plėtinį į kiekvieną užkoduotą dokumentą bei įdiegia ykcol.bmp ir ykcol.htm failus kompiuterio darbalaukyje.
Viruso kūrėjai panaudojo originaliojo viruso pavadinimą ir naujajai versijai suteikė “atvirkštinį” jo vardą. Tad skaitydami Ykcol iš dešinės į kairę, pamatysite, kad tai – Locky. Šiuo metu failus užkoduojantis virusas aktyviai platinamas kenkėjiškais elektroniniais laiškais (angl. spam), kuriuose prisegtas priedas su viruso užkratu.
Vos tik vartotojas atidaro pavojingą el. laiško priedą, Ykcol virusas įsibrauna į sistemą. Pavojinga programa įdiegia anksčiau minėtus failus, kurie tėra išpirkos rašteliai. BMP failas tampa užkrėsto kompiuterio darbalaukio nuotrauka, o HTM failas atidaromas interneto naršyklėje ir pateikia nuorodas į asmeninį išpirkos mokėjimo tinklalapį, kuris pasiekiamas tik naudojantis Tor naršykle. Tad norėdami susipažinti su informacija, nukentėjusieji turi parsisiųsti ją ir įvesti .onion tinklalapio adresą.
Mokėjimo tinklalapyje pristatoma “Locky decryptor” programa, kuri gali atkurti užgrobtus failus. Ankstesnės versijos reikalavo sumokėti pusę Bitkoino už galimybę pasinaudoti ja. Tuo tarpu Ykcol reikalauja 0.25 Bitkoinų. Tačiau virtualios valiutos vertė auga. Tad išpirkos dydis siekia daugiau nei 1000 JAV dolerių.

Kibernetinio saugumo specialistai rekomenduoja nepriimti nusikaltėlių siūlomo sandorio ir pasinaudoti alternatyviais duomenų atkūrimo metodais. Deja, kol kas nėra jokio kito patikimo būdo susigrąžinti visus pagrobtus failus tik pasinaudoti atsarginėmis duomenų kopijomis. Tačiau prieš tai turite pašalinti Ykcol iš kompiuterio.
Panaikinti šią kenkėjišką programą galite tik pasinaudoję profesionalia antivirusine programa, pavyzdžiui, FortectIntego arba SpyHunterCombo Cleaner. Tačiau virusas gali neleisti įdiegti šių programų paparastai, todėl jums gali tekti perkrauti kompiuterį Safe Mode režimu. Ykcol pašalinimas neturėtų sukelti jokių sunkumų, jeigu atidžiai seksite šio straipsnio pabaigoje pateiktas instrukcijas.
Locky viruso naudojamos sklaidos strategijos
Visos duomenis užkoduojančio viruso Locky versijos platinamos užkrėstais elektroniniais laiškais, o Ykcol virusas nėra išimtis. Naujoji versija plinta kaip 7Zip archyvas, kuriame paslėptas .vbs failas. Pavojinguose laiškuose prašoma peržiūrėti prisegtą sąskaitą ir pranešti apie jos statusą kuo skubiau.
Šio dokumento pavadinimas sudarytas iš atsitiktinių simbolių. Vartotojui atidarius šį archyvą, jame esantis VBS failas prisijungia prie nuotolinių valdymo serverių ir parsiunčia Locky užkratą į kompiuterį. Vos tik duomenis šifruojantis virusas yra sėkmingai įdiegiamas, pradedamas duomenų kodavimas, kurį vainikuoja išpirkos raštelio pateikimas.
Anksčiau Locky kūrėjai naudojo ir daugiau viruso plėtros technikų. Tačiau apgaulingi elektroniniai laiškai išlieka pagridniniu naudojamu metodu. Panašu, kad kibernetiniai nusikaltėliai, išbandę kitas strategijas, pasiliko prie tos, kuri leidžia pasiekti geriausius rezultatus.
Ištrinkite Ykcol virusą kuo skubiau!
Jeigu tapote naujosios Locky versijos auka, turite pamiršti duomenų atkūrimą bent kelioms minutėms. Kur kas svarbesnė užduotis yra Ykcol pašalinimas. Deja, jums nepavyks atsikratyti virusu itin lengvai. Į pagalbą turėsite pasitelkti profesionalią antivirusinę programą, kuri sugebės ištrinti visus pavojingus komponentus. Šiam darbui siūlome FortectIntego arba SpyHunterCombo Cleaner.
Tam, kad pavyktų pašalinti Ykcol virusą antivirusinės programos pagalba, jums reikės perkauti kompiuterį Safe Mode with Networking režimu. Žemiau pateiktose instrukcijose rasite detalų paaiškinimą, kaip tai padaryti. Vos tik įdiegsite pasirinktą programą, ją atnaujinkite ir tuomet atlikite sistemos skenavimą.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs