Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · nov. 2016

Virusul cu extensia de fişier .zzzzzCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Julie Splinters · Specialist în eliminarea de malware

Veşti rele: Locky se ascunde sub extensia de fişier .zzzzz 

S-a descoperit că virusul cu extensia de fişier .zzzzz este o altă versiune a dăunătorului virus Locky. Evenimentele curente arată că Locky şi-a reluat cu succes titlul de cea mai periculoasă ameninţare cibernetică. Interesant este faptul că nu există vreo competiţie vizibilă între hackerii acestui virus şi cei ai lui Cerber care au introdus şi cea de a şasea versiune – Cerber 4.1.6 . Dezvoltatorii lui Locky pot fi lăudaţi pentru simţul umorului deoarece ei s-au inspirat din mitologie pentru numele infecţiilor, precum ODIN şi Thor, până la ameninţări cu extensii de fişier precum virusul .shit, .aesir, şi  .zzzzz. Noua versiune a fost denumită conform extensiei adăugate. Totuşi, nu este motiv de panică deoarece ar trebui să vă concentraţi asupra eliminării virusului .zzzzz. Nu pierdeţi timpul şi instalaţi FortectIntego pentru a grăbi procesul.

În timp ce au fost povestiri ocazionale despre atacul acestui ransomware asupra unor baze de date a instituţiilor medicale şi a companiilor mari, utilizatorii normali nu şi-au făcut prea multe griji despre siguranţa lor cibernetică. A fost doar o problemă de timp până când autorii acestei infecţii cibernetice au lansat o altă campanie mai problematică. Ştirile despre detectarea virusului Facebook în forma unui fişier .svg au devenit virale. Cu această ocazie, escrocii au lansat un „back-up” – malware-ul .zzzzz. Nu există multe funcţii actualizate, principala fiind extensia modificată ce este ataşată datelor corupte. Acum, documentele importante, fişierele de tip imagini, audio şi media sunt marcate cu extensiile [8_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[12_caractere_la_întâmplare].zzzzz. Virusul îşi prezintă cererile în fişiere INSTRUCTION.html, _6-INSTRUCTION.html, şi -INSTRUCTION.bmp.

$|$+$**
|+__.-
!!! INFORMAŢIE IMPORTANTĂ !!!
Toate fişierele tale sunt criptate cu cifrii RSA-2048 şi AES-128.
Mai multe informaţii despre RSA şi AES pot fi găsite aici:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decriptarea fişierelor este posibilă doar cu cheia privată şi cu programul de decriptare, care se află pe serverul nostru secret. 
Pentru a primi cheia privată, urmează unul dintre aceste link-uri:
Dacă niciuna dintre adrese nu este disponibilă, urmează aceşti paşi:
1. Descarcă şi instalează browserul Tor: hxxp://www.torproject.org/download/download-easy.html
2. După instalarea cu succes, rulează browserul şi aşteaptă iniţializarea.
3. Scrie în bara de adrese:
4. Urmează instrucţiunile de pe site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+

Vorbind de recompensă, cea curentă este setată la 740 de dolari, în timp ce încă mai variază în funcţie de faptul dacă utilizatorul infectat este unul normal sau corporativ. Din nefericire, breşele ce implică Biroul de Administrare a Personalului facilitează campania de infectare a lui .zzzzz. După ce escrocii au obţinut datele personale a milioane de angajaţi federali, aceştia vin cu tehnici de infectare mult mai destructive. Indiferent de cât de periculos poate părea virusul, trebuie să eliminaţi imediat ransomware-ul .zzzzz. În cele din urmă, dorim să vă avertizăm să nu instalaţi Decriptorul Locky promovat de către hackeri. Nu există vreo garanţie precum că vă veţi recupera fişierele după transferul banilor. Poate că programul vă poate decripta fişierele, însă în schimb, poate lăsa fişiere infectate în sistem, care ar putea reactiva în viitor atacul.

Locky reappaears as .zzzzz file virus

Cum poate fi infectat PC-ul cu acest virus?

Ransomware-ul îşi împuterniceşte canalele de distribuţie ţintind utilizatorii prin ataşamente de email. Din nefericire, acestea rămân o unealtă profitabilă pentru a livra infecţia .zzzzz. Cazurile recente dezvăluie că malware-ul se poate deghiza sub numele Amazon şi vă poate trimite un ataşament de email de tip .zip, care ar trebui să conţină informaţii despre comanda dumneavoastră. Alternativ, unele email-uri pot aduce acuzaţii false de o aşa zisă detectare de activităţi ilegale trimisă de către OPM. Nu vă lăsaţi înşelat, şi în schimb, actualizaţi-vă aplicaţiile pentru securitate. Reţineţi că virusul se răspândeşte prin intermediul troianilor. Ultimul menţionat poate sta pe website-uri ce promovează conţinut piratat, sau alte domenii P2P similare, de împărtăşire fişiere.

Eliminarea ransomware-ului .zzzzz 

Deoarece infecţia posedă o structură elaborată, nu ar trebui să pierdeţi timpul cu eliminarea manuală a lui .zzzzz. În schimb, instalaţi şi actualizaţi aplicaţiile anti-spyware, precum FortectIntego sau MalwarebytesMalwarebytes, care pot detecta troianii ce poartă ransomware. După ce eliminaţi complet virusul .zzzzz, căutaţi recomandările pentru recuperare fişiere. Cel mai bun mod de a face acest lucru este să utilizaţi copiile de rezervă. Dacă nu aveţi, puteţi utiliza utilităţile recomandate. În cele din urmă, acordaţi atenţie email-urilor spam şi normale pe care le primiţi. Chiar dacă sunt mesaje de la companii bine cunoscute, căutaţi greşeli de scriere şi gramaticale. Acestea pot fi indicii despre faptul că una dintre versiunile Locky încearcă să vă atace dispozitivul.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.