Prihajajo novi izsiljevalni trojanci: Kako se učinkovito zaščititi spomladi 2022-2023

Kazalo

Redno varnostno kopirajte svoje podatke na ločenih medijih

Trojanec Hitro Na primer, najprej šifrira vaše podatke in nato poišče varnostne kopije, tako da ne morete obnoviti svojih podatkov. Če po okužbi shranite dodatne datoteke v računalnik, bodo te tudi šifrirane. To otežuje odstranitev zlonamernega programa. Trojanec Ordinypt Na prvi pogled je videti kot navaden trojanski odkupnik in po okužbi vašega računalnika zahteva odkupnino. Vendar zlonamerni program ne le šifrira vaših datotek, temveč jih tudi skrči na 1 odstotek prvotne velikosti. Po navedbah varnostnega podjetja G DATA vaših datotek potem ni mogoče obnoviti. Zato je zelo pomembno, da imate v nujnih primerih posodobljeno varnostno kopijo vseh podatkov.

Izsiljevalske trojance zlahka prepoznate, ker zelo jasno in jasno opozorijo nase s sporočilom ob zagonu sistema Windows. Sporočilo vas obvešča, da so vaši podatki šifrirani.

Odkupnina je običajno dana v ameriških dolarjih ali evrih. Nekateri izsiljevalci zahtevajo tudi digitalno valuto Bitcoin.

Opozorilo: Spletno mesto ID Ransomware varnostnega podjetja MalwareHunterTeam od jeseni 2022-2023 opozarja na novega trojanskega odkupnika nRansomki kot odkupnino zahteva vsaj 10 golih slik svojih žrtev. Storilci želijo gole slike žrtev prodajati na internetu. V nujnih primerih ne pošiljajte slik. Namesto tega pritisnite bližnjico na tipkovnici CTRL + ALT + SHIFT + F4ko se prikaže zaklenjeni zaslon. S tem lahko zlonamerni program odstranite blokado sistema Windows in jo nato odstranite s svojim protivirusnim programom.

Teh 7 previdnostnih ukrepov vas bo zaščitilo vnaprej

Da bi se izognili izsiljevanju, vam svetujem, da upoštevate teh 7 preprostih previdnostnih ukrepov:

1. Če je mogoče, uporabite 64-bitni računalnik z operacijskim sistemom Windows, saj veliko trojanskih izsiljevalcev deluje samo z 32-bitnim sistemom Windows.

2. Trojanski izsiljevalci se večinoma distribuirajo po elektronski pošti. Zato ne odpirajte nobenih prilog e -pošte, ki jih ne pričakujete. Ne kliknite povezav v e -poštnih sporočilih.

3. Ne nameščajte programa, ki vam ga nisem priporočil ali ki ga sami zelo dobro poznate in menite, da je stoodstotno neškodljiv.

4. Priporočene programe zaščite vedno prenesite z našega spletnega mesta za varne storitve: www.pc-sicherheitsberater.de.

5. Ne zaupajte nobenemu nosilcu podatkov tretjih oseb. Zlasti USB ključi so pogosto okuženi z zlonamerno programsko opremo. Preprosto ga priključite, vaš računalnik je okužen, takoj blokiran in vaši podatki šifrirani.

6. Za spletna mesta drugih izdelovalcev uporabite varen brskalnik, kot je Browser in the Box, ki vas lahko zaščiti pred trojanskimi odkupninami prek predelanega pomnilniškega območja. Do brskalnika lahko dostopate prek našega varnega spletnega mesta www.pc-sicherheitsberater.de.

7. Redno varnostno kopirajte sistem Windows in svoje podatke, da jih lahko uporabite za obnovitev operacijskega sistema, programov in podatkov v nujnih primerih. Če želite varnostno kopirati podatke, pokličite Nadzorna plošča o začetiMeni in izberite Shranite in obnovite.

Dovolj so 3 koraki: tako lahko v nujnih primerih vrnete šifrirane podatke

Če je vaš računalnik kljub vsem varnostnim ukrepom šifriran, ga poskusite rešiti v treh korakih.

1. korak: ustvarite reševalni disk

Potrebujete program Kaspersky Rescue Disk 10 na CD -ju, DVD -ju ali USB ključu. Če je vaš računalnik že okužen, z drugim čistim računalnikom ustvarite reševalni disk:

1. Naložite datoteko, da ustvarite svoj reševalni disk tu spodaj.

2. Kliknite preneseno datoteko kav_rescue_10.iso z desnim gumbom miške in izberite vnos v kontekstnem meniju Zapiši sliko diska ali ustrezen ukaz vašega programa za zapisovanje, na primer Nero.

2. korak: Odklepanje sistema Windows s programom WindowsUnlocker

Odkupninski trojan blokira nameščen sistem Windows. Zato zaženite računalnik s programom Kaspersky Rescue Disk 10 in odklenite računalnik s programom Windows Unlocker:

1. Pritisnite katero koli tipko, da začnete s CD -ja ali USB ključa.

2. S puščičnimi gumbi izberite jezik Nemško in pritisnite Vnesite ključ.

3. Izberite vrsto začetka Grafični način in pritisnite Enter.

4. Pritisnite 1za potrditev licence končnega uporabnika.

5. Kliknite modri gumb za zagon programa Kaspersky.

6. Izberite terminal in izdajte ukaz odklepanje oken sledi Vnesite ključ a. Trojanska odkupna programska oprema bo zdaj odstranjena in Windows se bo znova zagnal. Toda vaše datoteke so še vedno šifrirane.

3. korak: dešifrirajte datoteke

Zdaj vam bom pokazal, kako rešiti svoje šifrirane datoteke na primeru razširjenih izsiljevalskih trojancev Bitcryptor in CoinVault. Če želite to narediti, uporabite orodje CoinVaultDecryptor podjetja Kaspersky:

1. Naložite arhiv CoinVaultDecryptor.

2. Odprite datoteko ZIP kot mapo z Raziskovalcem Windows in zaženite program CoinVaultDecryptor.exe.

3. kliknite na Začni skeniranje.

4. V oknu datoteke vnesite mapo z datoteko filelist.cvlst ob. Datoteka prihaja iz odkupnine trojanskega konja in vsebuje seznam vseh šifriranih datotek.

5. Program bo zdaj iskal šifrirano datoteko in preizkusil vse shranjene ključe CoinVault, dokler ne najde pravega. Ta ključ se uporablja za dešifriranje datotek.

6. Privzeto se imena dešifriranih datotek spremenijo in dešifrirano KLR bo dodan. konec Datoteka.doc na primer datoteko File.decryptedKLR.doc.

7. Dešifrirane datoteke odprite kot preizkus. Če pri odpiranju datotek ni napak in je vsebina datotek popolnoma čitljiva, spremenite ime datoteke v prvotno ime.

Če datotek ni mogoče prebrati, dešifriranje ni uspelo. To se lahko zgodi, če je trojan za odkupnino novejša različica, katere datoteke še ni mogoče obnoviti. Nato obnovite datoteke iz varnostne kopije.

Če želite izvedeti več o nevarnostih trojancev, poskusite zdaj brez tveganja "Računalniško znanje za starejše" - kliknite tukaj!

Vam bo pomagal razvoj spletnega mesta, ki si delijo stran s svojimi prijatelji

wave wave wave wave wave