Harry Potter răsună în crimele cibernetice: ransomware-ul Nagini a apărut
Se pare că faimoasa franciză Harry Potter a lui J.K. Rowling are admiratori printre criminalii cibernetici din moment ce o infecţie ransomware numită virusul Nagini a fost recent observată făcând ravagii pe Internet. Nagini este un şarpe care aparţine lui Voldemort, vrăjitorul diabolic şi principalul antagonist din Harry Potter. Acest virus de tip ransomware seamănă cu Nagini. Se furişează în calculatoare ca un şarpe, fără ca utilizatorii să bănuiască ceva după care atacă din spate. Imediat după ce se află în calculator, îşi va rula codul maliţios, blocând victimele să îşi acceseze datele stocate pe dispozitiv după care cere utilizatorilor să plătească pentru a-şi accesa din nou datele personale. Este interesant faptul că virusul nu urmează paşii unor ransomware-uri faimoase precum Locky, Cryptolocker sau Cerber şi nu implică o gamă largă de date criptate. Momentan, ţinteşte câteva extensii de fişier principale, precum .doc, .xls, sau .pdf şi doar dacă aceste documente se află în directorul C:\Users\Colosseum\Desktop\files\. Deci, cum blochează accesul la calculator. Desigur, prin iniţierea unui lacăt pe ecran. Poate că blocarea ecranului nu este la fel de eficientă ca şi o criptare completă a drive-ului utilizând algoritmii AES sau RSA, însă cu siguranţă poate face ca utilizatorii mai puţin experimentaţi să îşi piardă calmul şi să urmeze ordinele crriminalilor. Nu fiţi unul dintre aceştia, şi nu permiteţi persoanelor diabolice să facă o avere prin astfel de metode ilegale. În plus, eliminarea lui Nagini şi recuperarea datelor este posibilă şi nu este nici complexă. Trebuie doar să rulaţi o scanare a sistemului cu o utilitate antivirus profesională, precum FortectIntego şi virusul va fi eliminat din sistemul dumneavoastră. Însă trebuie să scăpaţi mai întâi de blocajul asupra ecranului. Veţi învăţa cum să faceţi acest lucru din ghidul de eliminare a virusului de mai jos.

Uitându-ne la natura mai degrabă incomplexă a acestui ransomware, putem presupune două lucruri: fie acest program a fost creat în scopuri distractive, neconcentrându-se prea mult pe profit, sau ransomware-ul încă se află în dezvoltare iar malware-ul Nagini este doar o variantă pilot al virusului proiectat pentru a testa apele. Ambele opţiuni sunt posibile, însă nu trebuie să ne îndepărtăm de faptul că acest virus nu ar trebui subestimat. Încă vă poate bloca fişierele şi să prevină accesarea ecranului ceea ce înseamnă că vă poate opri din a iniţia o scanare a sistemului cu un software antivirus. În plus, unele funcţii ale virusului sunt încă necunoscute, de exemplu, scopul dosarului C:\Temp\voldemort.horcrux care apare după criptarea fişierelor. Totul rămâne pentru speculaţii, însă putem doar spera că nu va creşte ceva mai serios din acesta. Între timp, aveţi grijă de viitoarele dumneavoastră fişiere şi eliminaţi Nagini din calculator.
Cum puteţi lupta contra viruşilor de tip ransomware?
Nagini este un exemplu perfect de ransomware care infectează calculatoarele cu ajutorul troianilor sau email-urilor spam. Dacă sunteţi câtuşi de puţin familiarizat cu aceste tehnici de distribuţie, ar trebui să ştiţi cât de vulnerabil este software-ul antivirus în faţa acestora. Acest lucru se întâmplă deoarece utilizatorii descarcă fişierele infectate direct în calculatoarele lor şi oferă foarte puţin timp utilităţii antivirus să le inspecteze. Deci, cel mai bun mod de a lupta contra infecţiilor ransomware precum Nagini este prin evitarea punctelor cu potenţial infecţios. Materialul infectat cu malware poate fi întâlnit pe site-uri obscure de descărcare software, reţele nesigure peer-2-peer, şi chiar şi inbox-ul email-ului dumneavoastră. Deci, vă recomandăm să vă evaluaţi fiecare program sau fişier descărcat în calculator, precum şi să fiţi atent atunci când aveţi de a face cu email-uri primite de la expeditori nefamiliari, mai ales dacă acestea conţin alte ataşamente.
Eliminarea lui Nagini şi recuperarea fişierelor dumneavoastră:
Virusul Nagini încă se află în stagiile iniţiale de dezvoltare, însă acest lucru nu înseamnă că ar trebui tratat cu mai puţină seriozitate decât alte infecţii ransomware. Din contră, deoarece acest program este încă în dezvoltare, nu ştiţi la ce vă puteţi aştepta şi la cum ar putea să se comporte cu trecerea timpului. Deci, eliminarea lui Nagini este esenţială pentru a vă păstra în siguranţă calculatorul şi datele. Vă sugerăm să faceţi acest lucru automat. Mai jos, aveţi instrucţiuni pentru cum puteţi elimina blocajul ecranului de la Nagini, şi cum să vă pregătiţi calculatorul pentru scanarea cu antivirus. De asemenea, veţi găsi unele recomandări pentru decriptarea datelor, în cazul în care virusul a reuşit să vă blocheze fişierele personale.
V-a ajutat acest ghid?
Fiți primul care comentează