Krypte ransomware er det nye Razy-virus
Krypte virus er et nytt medlem i ransomware-familien som nå blir lagt til i databasen vår. Dette ondsinnede viruset ser ut til å være en tysk versjon av Razy ransomware, og det benytter AES-kryptering for å gjøre offerets personlige filer unyttige. Det krypterer dem og endrer strukturen deres for å forhindre offeret fra å få tilgang til innholdet. Krypte-viruset legger dessuten til filendelser for å få de krypterte filene til å skille seg ut – .fear-endelsen legges til og endrer dermed det opprinnelige filnavnet. Viruset kjører deretter Krypte-programmet som tilbyr en forklaring på hva som har blitt gjort med dataene og hva offeret bør gjøre. Offeret blir møtt med følgende:
Hallo! Ich bin Krypte! Eine Ransomware! Ich habe deine Dokumente, Musik, Bilder und andere Wichtige dateien mit einer AES Verschlüsselung Verschlüsselt. Wenn du deine Daten wiederhaben willst, dann Befolge Bitte diese Anweisungen 🙂
Siden det er et ransomware-virus krever naturlig nok Krypte en løsesum. Akkurat som Razy 5.0, ber det om at offeret kjøper et PaySafeCard til en verdi av 15-20 euro og angir koden i feltet som er tilgjengelig under meldingen. Viruset advarer om at dekrypteringsnøkkelen er nødvendig for å gjenopprette dataene, som blir ødelagt hvis offeret ikke betaler innen 72 timer. Viruset ber om at man ikke kjører et antivirus-program for å fjerne Krypte, ettersom «det er den eneste måten for å få det tilbake». Fjerning av Krypte bør være hovedprioriteten for de som har fått denne malware-trusselen på datamaskinen sin. For å avinstallere viruset anbefaler vi at du benytter programvaren FortectIntego. Alternativt kan du benytte et annet verktøy for fjerning av malware.
Distribusjonsmetoder som gjør det mulig for dette viruset å komme inn i datasystemer
Den kjørbare filen til Krypte-viruset når normalt offeret via e-post. De nettkriminelle klarer å skjule denne filen og få den til å se ut som et normalt og trygt dokument eller en annen type fil. Slike filer legges til e-poster og offeret bes om å åpne dem. Triksene som de nettkriminelle bruker er ofte sjokkerende effektive og overbevisende. Normalt sender svindlerne e-poster som inneholder vedlegg som fakturaer, kontrakter, CV-er, kvitteringer og lignende dokumenter. Unngå e-poster fra ukjente avsender, og spesielt de som inneholder vedlegg. Det å åpne slike vedlegg kan ha katastrofale følger. Du kan også ved et uhell installere ondsinnede filer ved å besøke mistenkelige nettsider og klikke på annonser som gjerne har unaturlig gode tilbud. Slike annonser kan vises selv på legitime nettsider. I slike tilfeller kan kun et kraftig antimalware-verktøy hindre ondsinnede komponenter hvis de prøver å komme seg inn i offerets datamaskin.
Hvordan fjerne Krypte-viruset fra systemet?
Crypto-ransomware utsetter hele datasystemet for fare både fordi de krypterer alle dataene, og fordi de er i stand til å installere ytterligere malware, som trojanere. Derfor advarer sikkerhetseksperter om at brukere ikke må prøve å fjerne ondsinnede filer fra systemet manuelt. For å fjerne Krypte foreslår vi at du benytter et antimalware-program. Hvis viruset forhindrer deg fra å laste ned eller kjøre et slikt kan du følge instruksjonene som gis nedenfor. Etter at du fjerner Krypte-viruset kan du benytte en sikkerhetskopi for å gjenopprette tapte filer, eller du kan prøve metodene for gjenoppretting som gis nedenfor.
Hjalp denne guiden?
Vær den første til å kommentere