Hva bør du vite om TrueCrypt-viruset?
TrueCrypt ransomware-virus er ute etter å angripe datamaskinen din og låse personlige filer. Så snart det lykkes i å gjøre dette truer det deg til å overføre penger innen 72 timer. Ellers blir den private nøkkelen som trengs for å dekryptere filene eliminert. Selv om alt dette høres skremmende ut bør du ikke få panikk. I stedet bør du vurdere metoder for å fjerne TrueCrypt-viruset fra systemet. Heldigvis tilbyr vi passende løsninger. En av disse er installasjon av FortectIntego.
Hvordan fungerer dette viruset?
Man kan kanskje mistenke at TrueCrypt ikke har fått navnet sitt tilfeldig. Det finnes et program kalt TrueCrypt som lar brukere låse data fra uautoriserte brukere. IT-eksperter har rapportert at noen versjoner av programmet er blitt distribuert sammen med en trojanere. På samme måte kan de knytte informasjonen til dette ransomware-programmet. Viruset fungerer som andre eksempler på ransomware – det angriper normalt brukere via søppelpost med infiserte vedlegg. Så snart disse er åpnet blir viruset aktivert og begynner å søke etter filer med følgende endelser: .cfm, .class, .cmd, .config, .cpp, .cr2, .crw, .cs, .csh, .csproj, .csr, .css, .csv, .cxx, .d, .db, .dcr, .dds, .deb, .dib, .dng, .doc, .docm, .docx, .dot, .dotm, .dotx, .dtd, .eps, .fla, .fpx, .gif, .gif, .gz, .gzip, .h, .hpp, .hta, etc. Viruset låser dataene og komprimerer dem til %APPDATA%\Microsoft\TrueCrypter\Encrypted.dat. Når informasjonen er låst erstatter TrueCrypt skrivebordsbakgrunnen med en melding som ber om at løsesummen betales innen en viss tidsfrist.

Det virker som at viruset benytter en RSA-2048-algoritme og at det tilbyr en kontaktadresse, – trueransom_@_mail2tor.com. I tillegg er dette viruset relativt beskjedent; det ber kun om $93 i løsepenger, mens andre virus i samme familie krever $400 eller mer. I tekstfilen med instruksjoner om gjenoppretting av dataene gir TrueCrypt informasjon om hvordan brukere kan opprette en BitCoin-lommebok. Viruset godtar dessuten transaksjoner via Amazon gavekort. Disse teknikkene kan ha svakheter siden det ikke er en veldig vanskelig oppgave å spore virusets kildedomene. For øyeblikket virker det imidlertid til at TrueCrypter spres ustanselig.
Du bør være oppmerksom på at viruset kan snike seg inn i datamaskinen via «filløse infeksjoner». Disse filene er spesielle på den måten at de etterlater få spor på systemet og normalt fungerer som små spionerer som innhenter informasjon om operativsystemet. Etterpå kan hackere bruke de kompilerte dataene for å utvikle nye teknikker for å opprette ransomware. Merk at det er nødvendig å fjerne disse filene fra systemet. Derfor må du sørge for å ha et vel ansett spyware- og malware-verktøy installert på datamaskinen. Du kan også prøve å bruke et program for datagjenoppretting, for eksempel PhotoRec og R-studio. På neste side finner du instruksjoner for fjerning av TrueCrypt.
Hvordan fjerner jeg TrueCrypt?
Det finnes hovedsakelig to alternativer for å bli kvitt denne ondsinnede trusselen. Den første metoden er manuell fjerning av viruset. Hvis du føler deg trygg på at du kan håndtere dette viruset på egenhånd kan du ta en titt på instruksjonene som tilbys nedenfor. Gå gjennom alle stegene nøye, og pass på så du ikke går glipp av detaljer. Du kan imidlertid også fjerne TrueCrypt automatisk. Denne metoden gir flere garantier for at trusselen blir fjernet permanent. Et antispyware-program er spesielt utviklet for å oppdage og fjerne malware- og ransomware-programmer. Når systemet ditt er renset og gjenopprettet bør du vurdere alternativer for lagring av personlig data for å unngå tap av filene dine i fremtiden.
Hjalp denne guiden?
Vær den første til å kommentere