Ако системата е заразена със зловреден софтуер от фамилията Trojan_Ransom.Win32.Rannoh, Trojan-Ransom.Win32.AutoIt, Trojan-Ransom.Win32.Fury или Trojan-Ransom.Win32.Cryakl всички файлове ще бъдат криптирани по следния начин:
- В случай на зараза с Trojan-Ransom.Win32.Rannoh, имената на файловете и разширенията им ще бъдат променени с locked-<original name>.<four random letters>.
- В случай на зараза с Trojan-Ransom.Win32.Cryakl, тагът {CRYPTENDBLACKDC} е добавен в края на името на файлът.
- Ако пък случая е на Trojan-Ransom.Win32.AutoIt, разширенията ще бъдат променени по следния шаблон: <original name>@<mail server>_.<random set of characters>. Например: Този имейл адрес е защитен от спам ботове. Трябва да имате пусната JavaScript поддръжка, за да го видите._RZWDTDIC
За декриптиране на файлове поразени от гореспоменатите вируси използвайте инструмента RannohDecryptor.
- Свалете RannohDecryptor.exe
- Изпълнете RannohDecryptor.exe
Прочети още: Инструменти за декриптиране на файлове поразени от Trojan Ransom
Ransomware е вид зловреден софтуер (malware), ограничаващ достъпа до компютърната система, която е поразил и изискващ определена сума като откуп изплатен към създателя му за да бъде премахната рестрикцията. Някои форми на ransomware-а криптират файловете на хардиска, докато други просто заключват екрана и показват съобщения, целящи да излъжат жертвата да плати. Може да премахнете много от този тип вируси без загуба на данни, но при някои варианти е невъзможно. Ransomware заплахи като CryptoLocker или CryptoWall стават все по-разпространени в големите предприятия. Например за една фирма криптирането на 15 000 файла с данни за клиенти, служители и контрагенти би било сериозна загуба.
Видяхме рязко покачване на искания от клиенти по отношение на ransomware - важността да се разберат рисковете, какво ДА СЕ и какво ДА НЕ се прави, както и как да се предпазим да станем жертви.
Ето и няколко съвета:
Прочети още: Ransomware вирус и борбата с него