Kort informasjon om ransomware
Ransomware er en type virus. Så snart det infiserer offerets datamaskin låser det en stor andel av brukerens filer ved å kryptere dem. Som et resultat av dette kan ikke brukeren lenger åpne filene, slik at de blir ubrukelige. Viruset kan etterlate en melding i alle mapper som inneholder infiserte filer. Disse kan lagres som .png, .html eller .txt-filer. Meldingen sier at filene er krypterte og at brukeren må betale en løsesum for å få tilgang til dem igjen.
Beskrivelse av CryptoWall 2.0 ransomware
CryptoWall 2.0 er den andre lanseringen av det kjente CryptoWall-viruset. CryptoWall er lansert i flere versjoner – CryptoWall, CryptoWall 3.0 og CryptoWall 4.0. Dette viruset tilhører ransomware-kategorien. Programmet fungerer som en trojaner og infiserer brukerens datamaskin mens det later som at det er noe annet. Det krypterer dataene som er lagret på datamaskinen ved hjelp av krypteringsmetoden RSA. Så snart filene er krypterte kan det være veldig vanskelig å gjenvinne dem. Denne versjonen av CryptoWall skiller seg fra tidligere versjoner fordi det når serverne sine via Tor-nettverket, noe som hjelper det med å skjule kommandoene og kontrollkanalene sine.
Dette ransomwareprogrammet krypterer filene dine og etterlater en melding med instruksjoner for hvordan filene kan gjenvinnes. Det gir dessuten en frist for å betale løsesummen. Dersom du ikke betaler løsesummen innen den angitte datoen, vil beløpet øke. Normalt ber CryptoWall 2.0 i utgangspunktet om $500 eller €500. Viruset ber om at løsesummen betales via Bitcoin-systemet. I bytte mot dette lover det å avlevere nøkkelen for dekryptering som skal kunne låse opp og gjenopprette filene dine. Det er imidlertid veldig usannsynlig at nettkriminelle kommer til å hjelpe deg med å gjenopprette filene dine. Derfor anbefaler vi på det sterkeste at du IKKE betaler løsesummen.
Dersom datamaskinen er infisert av CryptoWall 2 bør du umiddelbart foreta nødvendige handlinger for å fjerne denne infeksjonen fra systemet. Du må fjerne den for å stoppe den fra å kryptere filene dine og blokkere ytterligere ondsinnede aktiviteter. Viruset kan nemlig også installere andre infeksjoner på datamaskinen din, så risikoen for å skade datamaskinen øker for hvert minutt CryptoWall 2.0 befinner seg på PC-en. Vi anbefaler på det sterkeste at du eliminerer dette viruset med antimalware-programmet FortectIntego.

Hvordan har CryptoWall 2.0 infisert datamaskinen min?
CryptoWall 2.0 spres, akkurat som andre CryptoWall-versjoner, via infiserte e-poster. Derfor må du være ekstremt forsiktig når du åpner e-poster fra ukjente avsendere. ALDRI åpne eller installer vedlegg fra slike e-poster, uansett om de ser trygge ut. Du bør spesielt unngå å åpne innhold fra søppelpost-mappen din. I tillegg bør du inngå å besøke mistenkelige nettsider som ser upålitelige ut eller som inneholder store mengder annonser – det er en mulighet for at du ved et uhell kan laste ned og installere infiserte programmer. For å unngå slike uventede installasjoner bør du sikre datamaskinen din ved hjelp av et profesjonelt sikkerhetsprogram.
Hva bør jeg gjøre hvis datamaskinen er infisert av dette viruset?
Dersom du har oppdaget meldinger fra CryptoWall-viruset bør du fjerne dette ransomware-programmet snarest. For å gjøre dette kan du benytte instruksjonene som gis nedenfor og slette denne ondsinnede trusselen manuelt. CryptoWall 2.0 er et skadelig malware som krypterer offerets filer. Det kan være veldig vanskelig å gjenopprette filene dine. Du kan prøve å gjenvinne dem ved å gjenopprette Windows fra et nylig lagret gjenopprettingspunkt, eller du kan gjenopprette filene direkte dersom du har lagret dem på en ekstern harddisk. Noen antivirus-programmer tilbyr dessuten dekrypteringsverktøy for ofre som har opplevd angrep fra CryptoWall.
Hjalp denne guiden?
Vær den første til å kommentere