Hopp til innhold
  • Aktiv
  • Alvorlighetsgrad: Høy
  • Ransomware
  • Windows
  • Verifisert · okt 2017

Ykcol ransomware-virusHvordan fjerne?

En trinn-for-trinn-guide for fjerning på berørte enheter. Følg den verifiserte fremgangsmåten nedenfor — de fleste leserne blir ferdige på under 10 minutter.

Alice Woods · Senior sikkerhetsredaktør

Locky spres for øyeblikket som Ykcol ransomware-virus – beskytt datamaskinen din nå!

Ykcol ransomware virus

Ykcol ransomware er den nyeste trusselen i rekken av det beryktede Locky ransomware. Det etterfølger de allerede lanserte versjonene Lukitus and Diablo6 og benytter en kombinasjon av RSA-2048 og AES-128-chiffre for å låse ofrenes filer. Viruset legger til endelsen .ykcol til alle krypterte filer og legger igjen filene ykcol.bmp og ykcol.htm på skrivebordet.

Utviklerne av Locky har valgt et nytt navn for ransomware-programmet ved å snu navnet til det opprinnelige viruset. Det ondsinnede programmet spres for øyeblikket via ondsinnet søppelpost som kommer med et skript som laster ned og kjører Ykcol-viruset på systemet.

Etter å ha kapret systemet, legger viruset igjen filene nevnt ovenfor. Her angis betingelser og løsesum. BMP-filen settes som skrivebordsbakgrunn, mens HTM-filen åpnes via nettleseren. Her finnes det en lenke til brukerens personlige betalingsside (kun tilgjengelig via nettleseren Tor). For å kunne vise innholdet i den personlige betalingssiden, må offeret laste ned denne nettleseren og besøke .onion-nettsiden med den.

Betalingssiden på Tor-nettverket presenterer “Locky decryptor”, som er dekrypteringsverktøy som tilbys av ransomware-utviklerne. De tidligere versjonene av viruset krever en halv bitcoin for å frigi filene, men Ykcol ber om 0,25 bitcoin.

Siden bitcoin-verdien har økt, er likevel denne nye løsesummen mer enn 1000 USD, noe som er en høy pris å betale for dekryptering av data.

Sikkerhetseksperter anbefaler at brukere ignorerer kravene og benytter en metode for datagjenoppretting istedet for å betale løsesummen. For øyeblikket er det ingen nyheter angående vellykkede forsøk på datagjenoppretting, så inntil videre er det kun mulig å få tilbake filene ved å bruke en sikkerhetskopi.

Locky virus is now calling itself Ykcol

NoVirus.uk anbefaler på det sterkeste at du fjerner Ykcol-viruset fra datamaskinen snarest mulig. Gjenoppretting etter et ransomware-angrep tar tid, og for å kunne bruke PC-en din på en trygg måte igjen, må du bli kvitt malware-trusselen før du gjør noe annet. Bruk et vel ansett program som FortectIntego eller MalwarebytesMalwarebytes for å rense PC-en din. I tillegg må du starte PC-en på nytt i sikkerhetsmodus med nettverk for å eliminere den nye Locky-versjonen.

Start fjerning av Ykcol ved å lese instruksjonene som tilbys nedenfor artikkelen. Så snart du har lært deg hvordan du forbereder PC-en for denne oppgaven, er det bare å sette igang. Så snart PC-en er i sikkerhetsmodus kjører du et antimalware-program for å finne og slette alle ondsinnede filer. Vi anbefaler dessuten at du oppdaterer sikkerhetsprogrammet ditt før du skanner PC-en din.

Aktuelle distribusjonsmetoder som sprer Locky ransomware

Alle varianter av Locky distribueres normalt via søppelpost, og Ykcol-viruset er ikke annerledes. Den nyeste varianten av ransomware-trusselen spres via en søppelpostkampanje som leverer falske 7Zip-vedlegg med en .vbs-fil. Brukerne blir lurt til å åpne de ondsinnede e-postene fordi de hevder at de inneholder en faktura. E-postene med det ondsinnede vedlegget ber offeret om å se gjennom den vedlagte «fakturaen».

Det infiserte vedlegget er navngitt med en rekke vilkårlige tegn og inneholder en VBS-fil. Så snart denne åpnes, kobles datamaskinen til en ekstern server, og Locky lastes ned herfra. Etter at ransomware-programmet er installert, sørger VBS-filen for å kjøre viruset. Dermed mister offeret alle filene sine umiddelbart, og blir presentert for meldingen om løsesum fra svindlerne.

Utviklerne av dette virtuelle utpressingsverktøyet har benyttet en rekke ulike distribusjonsteknikker. Så langt ser det ut til at phishing og ondsinnet e-post er kombinasjonen de helst bruker for å lure ofrene sine. Utviklerne av Locky endrer sjelden distrbusjonstaktikk, og enn så lenge ser det ut til at metodene deres fungerer.

Fjern Ykcol-viruset nå 

Hvis den nyeste Locky-versjonen har angrepet PC-en din og kryptert filene dine, må du først fjerne Ykcol fra systemet. Denne ondsinnede programvaren kan imidlertid prøve å forhindre fjerning, så du må bruke programmer som er utviklet av dataeksperter for å identifisere og fjerne det. 

Fjerning av Ykcol kan være komplisert fordi dette ondsinnede programmet prøver å unngå å bli oppdaget ved hjelp av profesjonelle teknikker. Hvis sikkerhetsprogrammet ditt ikke har klart å hindre det fra å kryptere filene dine, må du oppdatere det og fjerne alle rester av Locky umiddelbart. Dette sikrer og beskytter datamaskinen din fra ulovlige aktiviteter som viruset prøver å iverksette.

Hjalp denne guiden?

Vær den første til å kommentere

viruset.no
Personverninnstillinger

Vi bruker informasjonskapsler for å forbedre opplevelsen din og analysere trafikken. Noen informasjonskapsler gjør det mulig å vise innebygd innhold som videoer og innlegg fra sosiale medier. Velg hva du vil tillate — du kan endre dette når som helst.