KillerLocker ransomware
Portugisiske brukere har kanskje hørt om et nylig malware-program, KillerLocker-virus, som truer med å kryptere filene deres. Det fungerer som et ransomware-program og benytter en vanlig krypteringsmetode, nemlig AES-256-algoritmen. Det er dermed helt nødvendig å fjerne KillerLocker, og dette kan utføres ganske enkelt ved hjelp av et antispyware-program. Viruset antas å være tilknyttet Alma Locker, CTB-Locker eller Wildfire malware. Noen virusforskere spekulerer i at disse kun er varianter av det beryktede CryptoLocker-viruset som har klart å presse ofrene for store pengesummer. Det er derfor lurt å fjerne KillerLocker umiddelbart.
Virusforskere har nylig oppdaget dette filkrypterende malware-programmet. Derfor finnes det lite informasjon om spredningsområdet og omfanget av angrepet. Med tanke på suksessen til tidligere ransomware-versjoner er det imidlertid lurt å ta KillerLocker på alvor. Nettkriminelle har dessverre mestret ulike distribusjonsteknikker. På tross av at IT-eksperter oppfordrer brukere til å være forsiktige, blir de likevel ofre for ulike ransomware-trusler.

Etter at det tar over datamaskinen krever det litt tid for å fullføre krypteringsprosessen. For å lykkes benytter ransomware-trusselen en asymmetrisk koding. Dette betyr at den benytter en offentlig nøkkel som består av en numerisk kode for å låse dataene. For å kunne dekryptere filene uten tap må du dessverre skaffe en privat nøkkel. For å gjøre det enda verre består koden av 32-kode. I tillegg kan du oppdage at alle filene dine har fått endelsen .rip. Meldingen som etterlates på datamaskinen av hackerne angir en 48 timers frist for å betale løsesummen. Ellers blir filene slettet permanent. Hvis du har sikkerhetskopier av filene dine på alternative lagringsenheter har du kanskje muligheten til å gjenopprette filene dine.
Distribusjonsmetodene til KillerLocker
Et relativt stort antall brukere blir infisert etter å ha klikket på ondsinnede lenker sendt via e-post, eller åpne vedlegg til søppelpost som angivelig er sendt fra et offentlig etat. Vær oppmerksom på farene som kan være skjult i falske skjemaer eller rapporter. Brukere som er oppmerksomme på faren som skjuler seg i en .doc eller .scr-fil åpner disse og åpner dermed en kjørbar fil. For å redusere mengden søppelpost bør du være forsiktig samtidig som du benytter et kraftig sikkerhetsprogram, som for eksempel FortectIntego. Et slikt program kan også hjelpe deg med å fjerne KillerLocker malware. Det er fremdeles ukjent hvorvidt viruset benytter trojanere, som er vanskelige å oppdage. Det er derfor helt nødvendig å benytte et vel ansett sikkerhetsprogram.
Fjern ransomware-programmet
Når det gjelder ransomware anbefaler vi at du ikke kaster bort tid på å eliminere trusselen manuelt. Det er bedre å benytte et sikkerhetsprogram til å fjerne KillerLocker. Du kan velge mellom flere ulike programmer, for eksempel FortectIntego eller MalwarebytesMalwarebytes. Disse verktøyene sikrer at ransomware-programmet elimineres fullstendig. Ikke glem å oppdatere programvaren slik at du kan fjerne KillerLocker-viruset fullstendig sammen med alle tilknyttede filer. I tillegg bør du benytte instruksjoner for fjerning ettersom viruset for eksempel kan blokkere antivirus-programmet eller avbryte nedlastingsfunksjonen.
Hjalp denne guiden?
Vær den første til å kommentere