Beskrivelse av Radamant-viruset:
Radamant (eller filendelsen .RDM) er det nyeste ransomware-programmet i samme familie som TeslaCrypt, .VVV-filendelsen og andre nett-trusler. Det dukket opp i midten av desember i 2015. Akkurat som foregående versjoner spres dette viruset ved hjelp av søppelpost. I følge sikkerhetseksperter kan du bli infisert av dette ransomware-programmet etter å ha åpnet en e-post melding med en vedlagt Word- eller PDF-fil. De fleste slike e-postmeldinger hevder at de må åpnes fordi de inneholder økonomisk, personlig eller lignende informasjon. Ved å laste ned et slikt vedlegg til datamaskinen din får du dessverre en trojansk hest som infiserer systemet med Radamant ransomware og lagrer det i %Temp%-mappen som en .tmp-fil. Så snart denne trusselen infiserer datamaskinen ser det etter spesielle tegn og krypterer nødvendige filer på disken. Dette gjøres ved hjelp av en avansert krypteringsalgoritme kalt AES-256. Det endrer dessuten alle filendelsene av krypterte filer til .RDM og begynner å vise advarsler som sier at den eneste måten for å få tilbake disse filene er å betale en løsesum.
Dersom du opplever dette må vi dessverre fortelle deg at du har store problemer. Først og fremst kan ikke filene som ble kryptert av Radamant dekrypteres uten en spesiell nøkkel. For å få denne må du betale en løsesum på nesten $300. Denne betalingen skal utføres i form av bitcoins i løpet av noen få dager. Ellers vil viruset ødelegge nøkkelen og dermed også de infiserte filene. Du kan dessuten bli svindlet og dermed miste både filene og pengene dine. Hva kan du gjøre i en slik situasjon? Først og fremst bør du koble datamaskinen fra nettet for å forhindre ytterligere tap av data. Du bør dessuten kjøre et fullstendig systemskann med FortectIntego og fjerne ondsinnede filer tilknyttet Radamant ransomware. Dersom bildene eller dokumentene dine allerede er krypterte kan du prøve å gjenopprette dem fra sikkerhetskopier. Du kan gjøre dette ved hjelp av to verktøy, nemlig Photorec og R-Studio. Dersom disse ikke fungerer kan du bare glemme disse filene fordi de er gått tapt.

Hvordan blir jeg infisert av Radamant?
Radamant ransomware er spesielt aktivt akkurat nå og du kan enkelt bli infisert når du blar gjennom sider på nettet. Derfor anbefaler vi på det sterkeste at du installerer en vel ansett anti-spyware og holder denne oppdatert. Du bør dessuten holde deg unna ulovlige nettsider som prøver å lure PC-brukere ved å vise falske annonser og popup-varsler. Du bør dessuten huske å være forsiktig med søppelpost. Som vi allerede har nevnt, spres Radamant hovedsakelig via villedende e-postmeldinger som presenteres som et økonomisk varsel eller et annet viktig dokument. Dersom denne trusselen kommer seg inn i systemet igangsetter det sitt utstoppelige arbeid og forsetter å kjøre i bakgrunnen mens det venter på betaling. Så snart det mottar signal om at betalingen er utført begynner det å dekryptere filene. Det er imidlertid ingen garanti for at denne prosessen startes. Derfor anbefaler sikkerhetseksperter at man IKKE betaler løsesummen til utviklerne av Radamant malware. Mer informasjon om fjerning av dette viruset finnes på neste side.
Radamant oversikt:
- Spres ved hjelp av søppelpost;
- Skanner harddisken for spesifikke filer og krypterer dem;
- Dekrypteringsnøkkelen til Radamant-viruset kan kun skaffes ved å betale 0,5 bitcoin;
- Kjører i bakgrunnen og venter på kommandoer fra eieren;
- Kompliserer fjerning ved å skjule filene sine.
Fjern Radamant fra systemet:
Dersom du har behov for å fjerne Radamant-viruset fra datamaskinen din bør du velge en pålitelig anti-spyware, oppdatere den og kjøre et fullstendig systemskann. Du bør fjerne alle ondsinnede filer og andre komponenter fra dette ransomware-programmet som skjuler seg på datamaskinen din. Det er dessverre nesten umulig å bli kvitt dette viruset manuelt fordi det prøver å skjule seg dypt inne i systemet så snart det infiltrerer datamaskinen. Sikkerhetseksperter anbefaler bruk av automatisk fjerning for å bli kvitt Radamant.
Hjalp denne guiden?
Vær den første til å kommentere