Enda en arvtager til Locky – Thor ransomware
Det virker til at Locky-prosjektet utvides hver dag – enda en versjon, kalt Thor-viruset er oppdaget. Dette ransomware-viruset er noe annerledes enn andre Locky-versjoner, og legger til fliene _WHAT_is.html og _WHAT_is.bmp etter å ha kryptert offerets data. For å gjøre offerets filer unyttige benytter det en kombinasjon av RSA- og AES-chiffer, endrer filstrukturen, endrer filnavnet og legger til endelsen .thor. Noe som er enda verre er imidlertid at viruset er programmert til å søke etter mer enn 400 ulike filendelser og kryptere slike filer. Derfor er det usannsynlig at det etterlater ukypterte filer på systemet. Denne ransomware-varianten er oppdaget sammen med filendelsesviruset .perl, som også er tilknyttet virusfamiliene Locky, Zepto, Odin og Bart.
Målet til ransomware-programmet Thor er å gjøre filene utilgjengelige og tvinge offeret til å betale løsesummen. Viruset ber om omtrent 0,50 bitcoins for å frigi offerets filer, en sum som tilsvarer omtrent 330 USD. Thor-viruset legger igjen en melding om løsesum på offerets system. Denne forklarer hvordan man laster ned Tor-nettleseren, som er nødvendig for å få tilgang til betalingssiden. Her blir offeret bedt om å angi det personlige ID-nummeret som er oppgitt i meldingen, eller angi navnet på en kryptert fil. Hvis filene dine er infiserte av dette ransomware-programmet har du to alternativer – sende pengene dine til de nettkriminelle og vente til de gir deg dekrypteringsprogrammet (noe som sannsynligvis aldri skjer), eller fjerne Thor-viruset ved hjelp av et antimalware-verktøy og gjenopprette filene dine fra sikkerhetskopi. Hvis du ikke har en slik sikkerhetskopi er vi redde for at det ikke er mulig å gjenopprette dataene dine. Du kan likevel prøve noen av teknikkene som beskrive nedenfor denne artikkelen. Hvis du ikke har et antimalware-program til å beskytte PC-en din anbefaler vi at du benytter FortectIntego.

Hvordan spres dette viruset?
Alle versjoner av Locky-viruset benytter lignende metoder for å infiltrere offerets datamaskin. Noen av dem spres via ondsinnede e-poster, mens andre infiserer datasystemer ved hjelp av trojanere eller malware-infiserte annonser. Thor ransomware spres normalt i form av .vbs, .dll, .js, .hta eller .doc-filer, og kan utløses ufrivillig. Dette er ikke overraskende, med tanke på at slike filer ikke ser mistenkelige ut i det heletatt. Ubeskyttede datamaskiner kan dessverre ikke bekjempe ransomware-angrep, så de blir infiserte. Det finnes ingen metode for å reversere skaden som ransomware-virus utfører, med mindre offeret har sikkerhetskopier av dataene sine på en ekstern lagringsenhet. Offeret kan da benytte sikkerhetskopiene for å gjenopprette filene etter at Thor er fjernet fra systemet.
Hvordan fjerne Thor ransomware?
Hvis PC-en din er angrepet må du fjerne Thor-viruset i sin helhet og beskytte systemet med et vel ansett antimalware-verktøy. Hvis du ikke har noen sikkerhetskopi kan du ikke gjenopprette filene, og du må avgjøre hvorvidt du ønsker å betale løsesummen. Ved å betale løsesummen risikerer du imidlertid å miste både pengene og filene dine. For å fjerne Thor må du benytte et antimalware-program, men først bør du starte PC-en på nytt i sikkerhetsmodus med nettverk.
Hjalp denne guiden?
Vær den første til å kommentere