Samas DR ransomware benytter RSA-kryptering for å gjøre filer ubrukelige
Samas DR-virus er et vanlig ransomware som er utviklet for å ødelegge alle filer på det infiserte systemet og få offeret til å prøve å få filene tilbake. De nettkriminelle bruker med andre ord dette viruset som et verktøy for å utpresse folk for løsesummer. Samas DR ransomware spres normalt i form av gotohelldr.exe. Så snart denne filen kjøres begynner den å skanne etter filer på offerets system, kryptere dem med RSA-2048-kryptering og legge til filendelsen .iloveworld. Så snart filene er krypterte er det umulig å få tilgang til dem og du kan ikke reversere krypteringen med mindre du har den unike dekrypteringsnøkkelen. Utviklerne tilbyr dette verktøyet til offeret, men selvsagt ikke kostnadsfritt. Etter å ha kryptert alle filene legger ransomware-programmet til txt- eller html-filen PLEASE_READ_FOR_DECRYPT_FILES_{victim’s ID} der offeret får informasjon om løsesummen.
I dette tilfellet forteller ransomware-meldingen at filene er låst med en kraftig krypteringsalsalgoritme og at den eneste måten for å gjenopprette filene er å betale løsesummen. Denne er på 1,7 BTC, noe som tilsvarer litt over 1000 USD. Viruset kan i midlertid infisere alle PC-er som er tilknyttet et nettverk, og i slike tilfeller foreslår viruset en «premium»-avtale; dekrypter data på alle datamaskiner for 29 BTC, noe som tilsvarer omtrent 18.000 USD. Kan du forestille deg at noen er villige til å betale en så stor løsesum? Dessverre er det et tilfelle vi ønsker å nevne. I 2016 måtte skrivebords- og skytilbyderen VESK betale denne summen for å gjenopprette kryptert data på nettverket sitt. I enkelte tilfeller bestemmer selskaper seg dessverre for at dette er bedre og raskere å betale enn å miste årevis av arbeid. Vi anbefaler imidlertid at du ikke betaler, selv om datamaskinen din blir infisert av ransomware. Det finnes tilfeller der kriminelle forsvinner etter at løsesummen er betalt, og du har dermed ingen mulighet til å gjenopprette dataene dine. Vi anbefaler derfor at du ikke risikerer pengene dine og heller prøver å gjenopprette data fra e-post, lagringsenheter eller sikkerhetskopier. Før du prøver å gjenopprette filene dine, bør du imidlertid fjerne Samas DR-viruset ved hjelp av et antimalware-verktøy. Fjerning av Samas DR kan kun fullføres med et oppdatert antivirus-verktøy, så oppdater antivirusprogrammet ditt jevnlig. Du kan benytte FortectIntego eller et annet vel ansett antimalware-verktøy.

Hvordan spres dette malware-programmet?
Når det gjelder ransomware må vi si at de fleste varianter spres ved hjelp av omtrent samme teknikk. Den mest populære metoden for å infisere et system med offerets innblanding er å sende ham eller henne en ondsinnet e-post som inneholder malware i vedlagte filer eller inkludert i selve meldingen. Slike vedlegg og lenker er selvsagt forkledd slik at de skal se troverdige ut, slik at offeret åpner den ondsinnede filen i den tro at det er en harmløs fil. Like etter oppdager dessverre offeret at filene er krypterte og ikke kan gjenopprettes. En annen metode som benyttes for å spre ondsinnede programmer er malvertising. Dette betyr at de nettkriminelle setter inn ondsinnede skript i annonsenettverk. På denne måten kan de få malware-infiserte annonser til å opptre selv på legitime nettsider. Etter å ha klikket på en ondsinnet annonse kan offeret umiddelbart åpne en lenke som inneholder en trojaner, eller legge til ondsinnede filer på systemet.
Hvordan fjerne Samas DR malware og gjenopprette kryptert data?
Vi anbefaler at du fjerner Samas DR-viruset ved hjelp av et av våre anbefalte verktøy for fjerning av malware. Du finner mer informasjon om disse programmene i «Programvare»-seksjonen. Vennligst ikke prøv å fjerne denne trojanske hesten på egenhånd, da dette kan medføre at du ved et uhell sletter filer som fører til ytterligere skade. Etter å ha fjernet Samas DR kan du benytte noen av alternativene for datagjenoppretting som anbefales nedenfor.
Var denne guiden nyttig?
Vær den første til å kommentere