Hva må du vite om CryptXXX-viruset?
Det virker som at nettkriminelle ikke kommer til å la det virtuelle samfunnet slappe av, idet de har lansert et nytt CryptXXX-virus. Det er kategorisert som et ransomware, så hovedformålet er å kryptere offerets data. De ville ikke ha vært så aktive i utvikling av nye virus hvis de ikke hadde klart å gjøre denne aktiviteten lønnsom. Etter suksessen til de beryktede virusene CryptoWall og TeslaCrypt 4.0, krever svindlerne 515 dollar per PC. I starten krevde ransomware-programmer sjelden mer enn $400. Nå virker det imidlertid som at grådigheten til de nettkriminelle øker. Hvis datamaskinen din er infisert av denne malware-trusselen bør du prioritere fjerning av CryptXXX heller enn å lete frem pengene. Det er nettopp dette vi er her for å hjelpe deg med. I denne artikkelen finner du ut mer om dette nye ransomware-programmet og hvordan det kan forhindres.
Hvordan spres CryptXXX ransomware?
Sikkerhetseksperter har oppdaget at viruset ble lansert for kort tid siden. De første tegnene av viruset ble sett i andre halvdel av mars. I tillegg virker det ikke som at CryptXXX har noen preferanser når det gjelder utvelgelsen av ofre. Uansett om du bor i Sao Paulo, Aberdeen eller Bejing kan viruset dukke opp på systemet ditt. Eksperter mistenker at det er gruppen av nettkriminelle som lanserte Reveton-viruset som står bak også denne trusselen. De gjorde denne konklusjonen etter å ha oppdaget at både Reveton og CryptXXX-viruset har en tendens til å stjele offerets personlige data. Begge virusene spres via trojanere. Dataeksperter har en tendens til å kalle dem «filløse infeksjoner», på grunn av at de sniker seg inn i datamaskinen og etterlater få spor på det infiserte systemet. De har en tendens til å forkle seg som legitime filer til de kommer inn i datamaskinen. Etterpå pakker de opp det ondsinnede innholdet – ransomware. Alle brukere oppfordres derfor til å installere et antimalware-program, som for eksempel FortectIntego, for å overvåke systemet mot slike malware-trusler.

Du bør dessuten ikke ignorere muligheten for at CryptXXX kan infisere datamaskinen din via søppelpost. Selv om flere og flere hackere har en tendens til å distribuere ransomware via trojanere, er det fremdeles en rekke virus som forkler seg selv om e-postvedlegg. Selv om e-posten du mottar er fra en statlig institusjon bør du være på vakt og unngå å åpne det som kan inneholde et mistenkelig vedlegg. Hvis filen åpnes kan CryptXXX kjøres og begynne å kryptere viktige filer, normalt .doc, .xls, .mp4, .mp3, .png, .txt, .jpg, etc. Etter en stund legger ransomware-programmet filene de_crypt_readme.bmp, de_crypt_readme.txt, og de_crypt_readme.html til systemet. Innen få minutter ser brukeren en melding som varsler om de krypterte filene. Som vi har nevnt ovenfor bør du fjerne CryptXXX.
Fjerning av CryptXXX
På grunn av dets komplekse struktur og omfattende distribusjonsmetode bør du velge automatisk fjerning av denne trusselen. Installer et antispyware-verktøy som kan hjelpe deg med å fjerne CryptXXX. Det er imidlertid ikke nødvendigvis den eneste løsningen ettersom enkelte versjoner av ransomware har en tendens til å deaktivere antispyware-programmer eller blokkere tilgang til nettsider som tilbyr slike verktøy. Hvis du heller ønsker å fjerne CryptXXX-viruset manuelt kan du benytte instruksjonene du finner nedenfor. Deretter bør du se på alternative metoder for datalagring. Du kan lagre dataene dine på datamaskinen, men de må sikkerhetskopieres slik at de ikke går tapt ved et ransomware-angrep. Den beste løsningen er å bruke eksterne enheter for lagring, som for eksempel en USB-pinne.
Var denne guiden nyttig?
Vær den første til å kommentere