Bloga žinia: Locky virusas slepiasi po .zzzzz failo plėtiniu
.zzzzz failo plėtinio virusas yra dar viena garsiojo Locky viruso [1] versija. Viruso kūrėjai neužleidžia savo pozicijų ir toliau laikosi pavojingiausio kibernetinio pavojaus titulo. Įdomu tai, kad pastebima įnirtinga kova tarp Locky ir Cerber kūrėjų. Pastarieji jau spėjo išleisti šeštą viruso versiją Cerber 4.1.6. Tuo tarpu Locky kūrėjus verta įvertinti dėl subtilaus humoro jausmo. Naujosios viruso versijos iš pradžių buvo vadinamos mitologinių personažų vardais (Odin, Thor), o vėliau pereita prie tokių pavadinimų kaip .shit, .aesir, o dabar – .zzzzz. Šio viruso pavadinimas kilo dėl tokio įterpiamo failo plėtinio į visus užkoduojamus duomenis. Išvydę šį failo plėtinį turėtumėte nepulti į paniką. Verčiau susikoncentruokite ties .zzzzz failo plėtinio viruso pašalinimu, kurį atlikti galite su FortectIntego pagalba.
Locky virusas pirmąsias atakas surengė į medicinos institucijų ir kitų didelių organizacijų duomenų bazes, todėl paprasti kompiuterių savininkai galėjo nesukti galvos dėl kibernetinio saugumo. Tačiau reikėjo tik šiek tiek laiko, kol virusų kūrėjai nusitaikė ir į paprastus kompiuterių naudotojus. Pastarųjų dienų naujienos, kad virusas pradėjo plisti .svg nuotraukos formatu socialiniame tinkle „Facebook“ [2] pasklido greitai. .zzzzz failo plėtinio virusas stipriai niekuo nesiskiria nuo ankstesnės. Vienintelis pokytis yra naujas failų plėtinys. Dabar virusas pakeičia dokumentų, nuotraukų, vaizdo bei garso įrašų pavadinimus į: [8_atsitiktiniai_ženklai]-[4_ atsitiktiniai_ženklai]-[4_ atsitiktiniai_ženklai]-[4_ atsitiktiniai_ženklai]-[12_ atsitiktiniai_ženklų].zzzzz. Po duomenų užkodavimo virusas pateikia tris skirtingus failus, kuriuose informacija apie duomenų atkūrimo galimybes: INSTRUCTION.html, _6-INSTRUCTION.html, and -INSTRUCTION.bmp files.
$|$+$**
|+__.-
!!! IMPORTANT INFORMATION !!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about RSA and AES can be found here:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: hxxp://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialization.
3. Type in the address bar:
4. Follow the instructions on the site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+
Šiuo metu išpirkos raštelyje reikalauja apie 740 JAV dolerių už galimybę atkurti duomenis su Locky Decryptor įrankiu. Ši kaina gali kisti atsižvelgiant į tai, ar virusas pasikėsina į individualų kompiuterį ar tam tikros institucijos kompiuterių tinklą. Virusas iš tiesų gali padaryti daug žalos ir sukelti paniką, tačiau turite vis tiek pašalinti .zzzzz failo plėtinio virusą kuo greičiau. Duomenų atkūrimas su programišių siūlomu įrankiu gali baigtis dar didesniu praradimu [3]. Nėra jokių garantijų, kad įrankis tikrai atkoduos visus reikiamus failus, o jeigu jis tai ir padarys, negalite būti tikri, ar kartu su atkurtais duomenimis neįdiegsite kitų pavojingų failų, kurie leis inicijuoti dar vieną kompiuterio užgrobimą ateityje.

Kaip virusas patenka į kompiuterį?
.zzzzz failo plėtinio virusas platinamas .zip archyvo pagalba, kuris siunčiamas elektroniniu paštu. Šiuo metu yra atskleistos dvi kampanijos, kuriomis stengiamasi suklaidinti interneto vartotojus. Pirmoji kampanija stengiasi įtikinti, kad prisegtame faile yra informacija apie tam tikrą užsakymą, o antroji – kad šiame kompiuteryje pastebėta nelegali veikla, susijusi su informacijos siuntimu. Turite būti itin budrūs gavę panašų elektroninį laišką. Net jeigu gaunate laišką iš žinomos kompanijos, atidžiai paieškokite gramatinių ar rašybos klaidų, tai gali būti užuominos, kad Locky virusas stengiasi įsibrauti į jūsų kompiuterį. Taip pat įdiekite ir reguliariai atnaujinkite antivirusinę programą, venkite duomenų apsikeitimo programų ir tinklalapių bei nesilankykite potencialiai pavojingose svetainėse [4].
Kaip pašalinti .zzzzz failo plėtinio virusą?
.zzzzz failo plėtinio virusas yra iš ties sudėtingas ir daugialypis, todėl neturėtumėte mėginti jo pašalinti rankiniu būdu. Vietoje to, įdiekite ir atnaujinkite antivirusinę programą, pavyzdžiui, FortectIntego arba MalwarebytesMalwarebytes, kurios yra pajėgios surasti trojanus ir virusus. Tam, kad susigrąžintumėte prarastus duomenis, jums nepakaks tik pašalinti .zzzzz failo plėtinio viruso iš kompiuterio, todėl atsikratę virusu, pasinaudokite straipsnio pabaigoje pateiktomis duomenų atkūrimo rekomendacijomis. Geriausias būdas tai padaryti – pasinaudoti atsarginėmis duomenų kopijomis, tačiau jeigu jų neturite, galite išmėginti alternatyvius metodus. Patariame daryti atsargines duomenų kopijas ir saugoti jas išorinėse laikmenose, kadangi failus užkoduojančių virusų atakų ateityje tik daugės [5].
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs