Acasa » 2014»Februarie»21 » Cryptolocker – Preventie, informatii si cum scapi de acest virus
5:11 PM
Cryptolocker – Preventie, informatii si cum scapi de acest virus
Cryptolocker este un tip relativ nou de malware cunoscut sub denumirea de ransomware, detectat pentru prima data in luna septembrie a.c. Ransomware-ul cripteaza fisierele, astfel ca nu vor mai putea fi accesate de catre utilizator.
Cryptolocker este deosebit de periculos, folosind doua tipuri de chei pentru criptare, facand imposibila decriptarea unui fisier. Virusul afiseaza o notificare prin care i se solicita utilizatorului infectat sa plateasca o suma de bani (intre 100 si 300$) pentru a decripta fisierele. Daca aceasta cerinta nu este indeplinita intr-un termen de 72 sau 96 ore, fisierele vor fi pierdute definitiv.
Odata rulat, virusul se va instala sub o denumirea aleatorie in folderul %AppData% si de asemenea va crea urmatoarele chei registry:
prin atasamente infectate trimise cu email-uri ce pretind a proveni de la companii de curierat: FedEx, UPS, DHS etc. descarcat de anumite infectii Zbot deghizandu-se ca atasamente PDF prin exploit-uri aflate pe site-uri compromise si care se folosesc de vulnerabilitatile din sistemul victimei pentru a instala infectia prin troieni care pretind a fi programe necesare rularii unor clipuri video online (intalnite de regula pe site-urile pornografice)
Cum poti preveni infectia?
Ruleaza unul din programele de securitate de top si asigura-te ca ai ultimele definitii instalate. Recomandam de asemenea si Malwarebytes Anti-Malware Pro sau COMODO Internet Security, primul pentru definitiile la zi, al doilea pentru blocarea eficienta pe baza comportamentului.
Cum poti recupera totusi fisierele criptate si sa-ti devirusezi astfel sistemul?
Singura metoda viabila este activarea System Restore pe calculator. Acesta va recupera versiunile anterioare ale fisierelor criptate. Acestea nu vor fi totusi neaparat si cea mai recenta versiune a fisierului respectiv. Aceasta functie este disponibila doar pe Windows XP Service Pack 2, Windows Vista, Windows 7, Windows 8.
Pentru a restaura fisierele, dati click-dreapta pe fisierul criptat, apoi alegeti Properties -> Previous version. Restaurarea manuala a fiecarui fisier poate dura o vesnicie, de aceea se poate utiliza un program care restaureaza un folder intreg. Acesta se numeste Shadow Explorer. Puteti folosi versiunea portabila a acestuia pentru usurinta si prevenirea infectarii kitului in sine.
Informatii in plus despre acest virus aflati din urmatoarele doua clipuri, dar si din aceasta postare: