Jak se počítač napaden Trojan krypto Locky

Jak se počítač napaden Trojan krypto Locky

Doba, kdy zálohování PC s jedním kliknutím. Ohrožení dnes přijala tvar stále zvláštní.
Před dnem mě požádal známý, abych zkontroloval notebook a dal mu radu, proč se tak hýbe. Okamžitě jsem se podíval a uvědomil jsem si, že kromě 10.000 XNUMX rozšíření, programů a panelů nástrojů „údržba / čištění“ měl všechny mé osobní soubory CRYPTATE.
Hlavním podezřelým je LOCKY, což je Crypto Trojan ransomware. LOCKY, dorazil do notebooku oběti pomocí „speciálně připravené“ přílohy s příponou .doc.
Nyní oběť nemá přístup k fotografiím, filmům nebo dokumentů, protože jsou zašifrována a rozšíření .locky.
Aby bylo možné přistupovat k souborům, které byly zašifrovány, oběť musí platit kolem 400 eur prostřednictvím sítě Tor, v BitcoinV případě softwaru, který pomáhá dešifrovat. Samozřejmě, tam byl žádná záruka, že to bude fungovat dešifrování; A i když to bude fungovat, proč platit, to není fér.
Jak jste si uvědomit, jak lame je to s cryptarea soubory; Klinice v USA, právě zaplatil spoustu peněz piráti počítač k dešifrování dat pomocí záznamů o pacientech, lékařských záznamů apod
Jak se můžeme vyhnout Ransomware?
1. Neotvírejte e-mailové přílohy, pokud jste kontaktoval přepravce.
2. Neotvírejte spam přílohy (vyhrajete, klikněte sem, pohlednice, atd)
3. Udržujte svůj operační systém aktualizovaný všechny záplaty aktuální.
4. Nepoužívejte programy, které nelze Trust (torrentu)
5. Aktualizujte svůj antivirový aktuální
6. Neinstalujte kecy Software.
7. Nepoužívejte pokud to není absolutně nezbytné rozšíření prohlížeče
8. Odinstalování aplikací vám je nevyužijete
9. Při instalaci freewaru buďte opatrní, obvykle se v balíčku vyskytuje „překvapení“
10. Zálohovat na externí úložiště, které mají být odpojen od počítače po zálohování.
Záloha-backup-backup
Zálohování v předstihu je tou nejlepší obranou proti ztrátě souborů. Doporučuji vám zálohovací zařízení a pak jej odpojit od počítače. Doporučuji některé zálohovací výukové programy.
Pozor
Locky postihuje všechny pevné disky, všechny oddíly, všechny externí pevné disky, flash disky Všechny připojené a všech skladovacích sítě. Stručně řečeno, Locky infikuje vše, co vidí.
Čisticí prostředky, i když se zbavíme samotné infekce, nemůže dešifrovat soubory.
Typ Crypto Trojan infekce, a podobné Locky CryptoLocker, Přišel na Android. Ransomware Triáda ovlivňuje androidů 4.4 nebo starší. To Ransomware dostat telefonu prostřednictvím aplikace.
Antivirová ochrana:
Kaspersky
BitDefender

Výukový program s videem - Jak vypadá počítač infikovaný krypto Trojanem LOCKY




 


Související Návody


O Cristian Cismaru

Mám rád vše, co souvisí s IT&C, rád se podělím o zkušenosti a informace, které každý den shromažďuji.
Naučte se, jak se naučit!

Komentáře

  1. Sebastian řekl
  2. Dnes, kdy sledujeme co jíme, musíme být opatrní, co přesně děláme na netu.
    Zápach je, že by to poškodit nás a přáteli prostřednictvím e-mailu, mohou vytáhnout pasti najednou.

  3. Locky může pracovat oddílů, včetně skrytých souborů v současné době na HDD?

  4. Ciprian řekl

    Jsou-li Nexus infikována ransomware, mohu odemknout firmwaru reflash-uirea zásoby?

    • Nemyslím si, že můžete nakazit Nexus pro Google rychle opravit chyby.
      Dokonce i když jste infikován, můžete vždy přeinstalovat pomocí sériový snímek. Jediná ztráta bude obrázky, filmy a další soubory. Ale pokud budete používat automatické záložní jednotky nebo Dropbox, jste mimo.

  5. Laurentiu řekl

    Ahoj Cristi. Prosím, chci, abys mi pomohl s problémem nebo mi poradil. Koupil jsem si jeden plus jeden telefon z druhé ruky, ale téměř nový, asi rok. Včera to šlo snadno a jednoduché, když jsem se díval na net, aniž bych mu něco dělal. Nechtěl znovu začít 🙁 Telefon je takový, jaký pochází z továrny, není rootovaný, už jsem na něj nic neinstaloval, nebyl zasažen dolů nebo něco, co by mohlo vést k jeho vypnutí. Nenašel jsem žádné podobné problémy na internetu a tady v Pitesti ve známém centru řekli, že neopravují telefony v Číně. Ani nevěděli, o jaký telefon jde, a vrchol…. .tými, které to opravují, jsou někteří slavní Číňané. V horní části místnosti je chrastítko, pokud na něj lehce klepnu prstem. Znáte někoho, kde mohu jít do Bukurešti, abych to napravil? Nikdo se sem v Pitesti nedostane 🙁 Zdravím vás a omlouvám se, že jsem nezveřejnil příspěvek o tématu tutoriálu, ale vždy jsem důvěřoval vašim radám na videotutorial.ro. Děkuji. Dobrý večer.

  6. Chápu, že se nepokoušíte dešifrovat tento pevný disk z notebooku? Podrobnosti, podrobnosti, podrobnosti ...

  7. kosatec řekl

    používat Bitdefender Anti-CryptoWall… .. je to zdarma. !! to je přesně to, co dělá.

  8. virus Sal.acest vstoupí a ios? Díky.

  9. Náhodou jsem na tuto věc dnes leptop

  10. „Funguje“ tento virus na Ubuntu? 🙂

  11. Všechny mé projekty sprchovat)):

  12. Ocitl jsem se tak. Nikdy jsem si uvědomil jsem přeinstalovat Windows. poté, co jsem viděl fotky zašifrovaná v D: \
    Máte-li přeinstalovat systém Windows Myslím, že jsem měl šanci se zotavit. Jsem našel něco na internetu, ale neměl jsem stejné jméno uživatele v systému Windows a nemohl pokračovat. jste se pokusili dát vám dezinfikovat a šifrované soubory obnovit na náhledu verzi?

  13. Pro Laurentiu s ONEPLUS One: Trpěl jsem něčím podobným, ale proto, že jsem ROM nenainstaloval správně (na začátku jeho používání, před rokem). Nezačalo to vůbec, bylo to „mrtvé“. Udělal jsem nějaké kopání na síti a našel jsem řešení: https://www.youtube.com/watch?v=O2_x9SnJ1Ak .
    To mi pomohl a doufám, že ti hodně štěstí!
    PS Omlouvám se za off-topic.

    • Laurentiu řekl

      Dobrý den Zuza.Multumesc pro raspuns.Ma a zajímalo by mě na to, co by mohlo být cihlově vypadat? OLX mě jen sledoval a náhle zemřel :(. Neudělal jsem nic, bylo to přesně tak, jak to přišlo z továrny naprosto nou.De Párkrát jsem dostal oznámení, že nelze aktualizovat situ ce.Am nedal ok poděkoval jsem jí a odpověděl, že jsem pomáhal ke sběru dat pro různé chyby opět bez uri.Dar dostat na jakémkoli místě nebo být něco, dubios.Raman překvapen, že nikdo v Pitesti žádný úder, by to být zapouzdřeny a a jednoduché vyhledávání na internetu a zjistil, že limitován otevře docela snadné, jak řekl, a Cristi si tutorial.Sunt po práci a uviděl příval tine.Ramane odkazu poslán ke studiu Paca, ale já bych nechtěl dělat nic hloupého .My bude apelovat na někoho s více experienta.Oricim děkuji vám za vaši odpověď.

  14. Florin Milovic řekl

    Dobrý den Cristi,
    Jen chci vám poděkovat za to, co děláte.
    Přeji vám hodně zdraví a mnoho krásných let.
    Upřímně
    Florin Milovic

  15. florin31 řekl

    vzal jsem na Android a v tu chvíli jsem byl na wifi a byly spojeny TV (WebOS), počítač, a dva android tablety, ale nebyly infikovány, aspoň myslím.

  16. Jaké je řešení?

    • Nevěřím, že je řešením viabilă.Poate Cristi udělat tutoriál o tom, co šifrování Ransomware více detaliu.Acest je velmi špinavá a zašifruje velmi puternic.Nici neví, jak vyjít s tím, platební podporou tohoto typu trestné činnosti nebo žádná záruka obnovení souborů.

  17. jak jsi to sundal ... v práci jsem narazil na kryptoměnu, ale s koncovkou .org a předtím, než měla meil adresu, telefonní číslo a tak se objevily všechny soubory ... krypto obrázky jpg png archivy pdf dokumenty dokumenty slovo spustitelný program Excel řešení bylo formátování úplně, virus nainstaluje infikuje a automaticky odstraní sám a vy jste zůstali s chybou ... nejlepší vaše dokumenty na DVD!

  18. Byl jsem tam sám, kdo s příponou .org. Hledal jsem na netu a našel arabský, jak na to: Kaspersky má zdarma vyhledávací nástroj, který umožňuje heslo a pak dešifruje soubory Obnovili jsme všichni. Ale na mém Pentium DualCore k 3,2 běžel nonstop radostí electica.ro pro 2zile a 13 hodin a konečně našel heslo šťastný. Tentokrát se mi to podařilo. Hodně štěstí všem!

  19. FACC jako sdílení souborů LAN mezi dvěma notebooky připojen k wi-fi router? můžete vytvořit výukový program?

  20. tak použijte okna: je to výborný ,, ,,)) Já používám Linux a vyhrát 3 4 lety jsem se jen zřídka jít dát na něj. Proto všechno jsem si řekl, proč to neudělat výukové linux. a credca ne příliš dobrý na linux. A vím, že prostě vyhrát a telefony. když linux není dobré dělat. předtím musel linux box byli někteří kotvení poskytnout jen cvičení.

    • Je to dobré, ale .. Boys Linuxu hraje nějakou hru, která také využívá profesionální editace webových stránek také filmy, obrázky .. Sedíte na facebooku vědět, jestli je to v pořádku linux.
      Neříkej, že děláš servery, vpns, virtuální webové servery, vlans, poštovní servery, dns ... Je to, jako bych ti nevěřil.
      Facebook a youtube jsou v pořádku domácí linux. Myslím, že linux lži nebo ubuntu máte. V žádném případě slackware, fedora, arch…. O unixu nemůže být řeč.
      Zeptám iptables pravidla?

      • Začněme u 360 stupňů, dát si nebo najmout profesionální dát tyto programy na Linuxu, Musa vzniku titulní být profesionální, nebo tak něco, nebo vytvořit něco z 0 .. Tato myšlenka není pro vás a mě vzít ukážu vám jiný názor. Použití systému Windows ještě neříká vám přenést na MS Windows nebo Linux je to špatné, ale ne říkat, co lze udělat v Linuxu a co ne.

        • Rumuni obecně nechápu jednu věc a to je: Není to vývojáři linux nejsou některé programy a pro Linux, ale developer v pochybnost. ale pokud budete hledat na netu uvidíte, jak Linux a získat půdu neustále vyhrál a jak Microsoft ztratil. Řekl jsem, že jsem vyhrál, a pouze tehdy, když je třeba, a to je, když jsem našel ve hře na ploše nebo alternativa k některým programům. a proč Linux? na to nemá chyby, jako jsou viry nevyhrajete je více secure're není špioni. Řekl jsem dal, že dual boot pro stolní počítače nebo hraní her bych vědět, jaké programy vy, kteří nechodí ani nejsou alternativy Linux. a reagovat a pomocí rosa používat Linux, který je odebírán z aktuálního Mandriva fostu Mageia. a já a použil jsem Fedora oblouk oblouk, ale nemám rád a Fedora protože to není tak stabilní. Vzhledem k tomu jsem začal s Ubuntu Linux jsem začal, ale pak neinstalujte grafiku interafa bylo složitější. ale v dnešní době někdo může nainstalovat linux bez problémů interafa myslím ty s grafikou, jako je Ubuntu, Linux Mint, openSUSE Linux rosa a další. a nezapomeňte, že 98% z serverech jsou Linux a UNIX a 1 1 %% jiní. a ano, ovšem neznamená, že Linux je Gree a že od té doby to bylo vynalezeno teplo a potom si přečtěte debian lultat za svobodu a zdarma. dindebiane a readheat sestoupil všechny linuxurile. Teď nemám nikoho nutit, pokud nepoužijete měli být osvobozeni od viry a další nesmysly. Záleží na vás, co chcete

        • Linux je velmi dobrá teď, protože to není tak populární jako Windows, mám na mysli, pokud jde o virus. Ale jak za použití stále více lidí, budete mít Linux jako snadný a bezpečný Linux .. protože ti, kdo zpracovat infikované počítače jsou slabým místem s Linuxem

          • To nemá slabiny. android telefony, které vypadají příliš lze spustit Linux virů není správný. a jednoduché Odinstalujte danou aplikaci a odstranit virus. Zatímco vítězství v marné odstraňovat aplikační virus, který zůstal s virem. a opakuji nemohou ve skutečnosti běží na Linuxu viry i ty pro Linux. a argumentovat s operačním systémem Linux je populární, ale ne jako výhra, že Linux nedělá placenou reklamu ve formě vítězství. Můžete si přečíst dokumentaci a fóra. LINUX a WINDOWS NENÍ nelze srovnávat s ním

  21. Dobrý den, Kde mohu získat ten virus? Chci se nakazit pro test ..

  22. LucianGL řekl

    Ahoj, chci říct, že Cristi to trochu přehnal a situace není tak špatná. Okno je velmi dobře chráněné a nemůže být 100% infikováno, pokud se zase umíš chránit. Jedním z nejjednodušších řešení je Sandboxie který funguje perfektně a ZARUČENO 100% NEMŮŽETE BÝT INFIKOVÁNO. Dalším řešením je Deep Freeze, které opět 100% eliminuje jakoukoli softwarovou hrozbu; a v neposlední řadě je jedním z nejjednodušších řešení spuštění systému Windows ve virtuálním stroji, který opět zaručuje 100% ne Může vás nakazit. V souvislosti s bitdefenderem jako antivirem jsem musel ručně odstranit soubor DLL, který pracoval v notebooku, a „slavný“ antivirus jej neviděl, i když běží každé 2 sekundy. Nejlepší ANTIVIRUS jsou výše uvedené. Doporučuji však také připojení prostřednictvím služby Adguard + Malwarebytes Anti-Malware, která filtruje reklamy a škodlivé stránky celkem dobře, ale s maximální přesností 99%

  23. @ Tux

    Nepleťte si s operačním systémem Android desktop, děti hrají hry, muži s ženami, a tam jsou profesionální programy.

    Problém je uživatel mentalita.

  24. Dobrý den.
    Jen jednou se mi podařilo dešifrovat soubory virus od někoho výše.
    Roztok se přiblížil mě bylo:
    1. Použil jsem Windows body obnovení. Čím více bodů, tím lépe restaurování. To záleží na tom, jak je nakonfigurován počítač.
    2. Pomocí nástroje „Shadow Explorer“ (lze stáhnout z Internetu) jsem procházel body obnovení oken, dokud jsem nenalezl den, kdy tyto soubory nebyly zašifrovány. Zvláštní byla skutečnost, že neinfikované soubory nebyly ve starších bodech obnovení, ale někde mezi novějšími body obnovení a staršími body obnovení. Byl jsem přítomen, když zákazník, který přišel do naší služby, zaplatil přibližně 800-900 RON za přijetí dešifrovacího kódu souboru, ale to si vyžádalo daň.

    • Cristi Dobrý den!
      Prosím, pomozte mi s odpovědí ... Jsem přilepená s neznámou adresou peněžence, když chci přenést z scrypt Satoshi ccm v mé peněžence .... prostě mi nedovolí změnit adresu, která se zobrazí tam ..sigur víte, co myslím ..
      To může byly blokovány někým, s šifrovací Trojan Locky, že ..?

  25. Cristi Dobrý den!
    Prosím, pomozte mi s odpovědí ... Jsem přilepená s neznámou adresou peněžence, když chci přenést z scrypt Satoshi ccm v mé peněžence .... prostě mi nedovolí změnit adresu, která se zobrazí tam ..sigur víte, co myslím ..
    To může byly blokovány někým, s šifrovací Trojan Locky, že ..?

  26. nucudan řekl

    Ano, byl jsem tam jsem sát, ale všiml jsem si něco velmi zajímavého, tip.rar obrazové archivy a dokumenty neobsahují viry ani gen.iso obrazových filmů, jinak bych přišel o všechno, byl jsem jen fotografie z archivu a e-mailu, který jsem poslal na někoho jiného, ​​tyto maily reistalare okna a dobrý antivirový (crypted obrázky dám DVD mohou kdo ví, jim může obnovit jednou)

  27. Může být použit v tomto případě obnovení systému?

  28. Ahoj Cristi, všiml jsem si, že moje soubory jsou také šifrované pouze proto, že mám příponu id...bingo@opensource
    Co mám dělat, děkuji!

  29. I byla zašifrována s příponou .CERBER, co má dělat, jak dešifrovat soubory?

  30. Marius řekl

    Ahoj Kristu. Prosím, můžete mi pomoci… Mám notebook Asus F550C…. CPU Intel Core i3 -3217U, 1,8 GHz… .. atd. Chci vám říci, jaký problém jsem měl dnes ráno, když jsem ji otevřel ... jas obrazovky je velmi nízký, moje aero téma zmizelo z lišty ... je to jako by to bylo xp téma ... nemám připojení na síti ... ani přímo, ani přes wifi a zvuk už nefunguje ... a když kliknu pravým tlačítkem na můj počítač, zapíše do mého procesoru ... nedostupný, paměť, nedostupný ... 32bitový typ systému, .. popis počítače ... nedostupný, skupina práce ... nedostupné..co si myslíte, že by byl problém..chcete virus?, rozbil se můj procesor?, začít znovu instalovat vítr. ?… Můj notebook se otevírá normálně ... obrázky vypadají normálně, slovo se otevírá normálně..filmový program funguje..ale bez tónu, co mi poradíte ... předem děkuji a přeji dobrý den

  31. Marius řekl

    díky…. Znovu jsem nainstaloval vítr. nyní na 64 bitech kreditu., Myslím, že problém byl z nějakého ubdate ...

  32. Andrew C řekl

    Dobrý večer!
    A já poslat dotaz tady, a myslím, že mám virus:
    Google Chrome a Internet Explorer však nelze použít google:
    může vstoupit do jakékoliv stránky chtějí, ale když jsem se napsat příspěvek z chromu nebo píšete http://www.google.ro a zadám místo google dostanu stránku, která říká „došlo k problému s bezpečnostním certifikátem tohoto webu“ a píše něco jiného. V případě potřeby vám mohu poskytnout tiskovou obrazovku. Je něco od bitového obránce ??? (antivirus je licencován, zakoupen).
    Je to poprvé, co se to stane mně. I odinstalovat chrom, Nainstaloval jsem ho zpátky, ale problém nezmizela! naskenovaný jsem celý počítač a říkají, že nemám viry. Nevím, co mám dělat! Jediným řešením je přeinstalovat systém Windows ??
    Díky!

  33. V systému Windows XP jít obnovit soubory (nebo některé z nich) s Recuva. Vzpomněl jsem si o 70% získaných údajů s ním.

  34. S Acronis pro zálohování vašich Windows nebo jiným softwarem a používat tolik antivirusuri hluboké zmrazení zdarma.
    větší bezpečnost

  35. V práci jsem dostal nový virus krypto org org naštěstí jsem měl zálohu na druhém oddílu, který ve zbytku nešifroval, narazil na Windows XP knock out! Někteří lidé říkají, že na linuxu takovou věcí netrpěli. Hmmm android je čistý linux ... určitě ho lze nainstalovat i na linux!
    I změnit příponu na archivů, které je nepoznáváte z toho, co vím virus je vedena rozšířením to má v databázi!
    Zvědavý bylo, že jsem měl ve formátu ISO, aby nebyla šifrována a žádné rozšíření exe programy!

  36. https://www.youtube.com/watch?v=Zw0fs3oNc3Q BitDefender proti Ransomware vidět tady, že to není jeho práce jako místo !!!

  37. Viděl jsem, jak v tutoriálu někdo vědomě infikoval některé podivné soubory ve virtuálním stroji. U některých z těchto souborů byla zaškrtnuta možnost „jen pro čtení“. Totiž těchto souborů nebylo vůbec dosaženo. způsob prevence šifrování v té době, nevím, v jaké fázi vývoje je trojský kůň nyní.
    Na vině jsou uživatelé, kteří se ocitli v takových situacích - protože blikají. Mohou ukládat svá data na optické disky, HDD nebo online - se synchronizací za týden. Mohou si také nainstalovat antivirus: 360 zabezpečení - e free + je svým způsobem „kombinací“ mezi bitdefenderem a avirou - v některých testech výkonu se chová nejen jako prémiový antivirus. Existuje milion ochranných metod, vše, co potřebujete, je jen číst. v nejtriviálnějším případě. Nebo nainstalovat linuxového distributora na PC s Windows, na posledního vstoupit pouze tehdy, když musí něco hrát, nebo když potřebuje software, který není na linuxu. je koupit si macbook / imac nebo nainstalovat kost x na svůj vlastní počítač (neříkám jak). Končím větou, že Windows je nejhorší operační systém, ale zatím něco lepšího ne jim.

  38. Iacob Eusebiu řekl

    Koupil jsem přítel sdílel portatil Aspire V5-591G V5-591G-77HB. Referenční číslo NX.G66EB.011. Můžete mi prosím řekněte názor o tom, jestli to stojí za ty peníze mu dal. 800 eur.

Speak Your Mind

*