Virusul de tip ransomware EnCrypt adaugă extensia .en fişierelor criptate, şi cere o recompensă de 50 de dolari

Virusul de tip ransomware EnCrypt este un program maliţios , setat să corupă toate fişierele din sistem şi să adauge acestora extensia de fişier .en. Malware-ul criptează fişierele victimelor cu scopul de a cere o recompensă, deci lasă pe ecran o notă de recompensă numită READ_THIS_FILE.txt.
De obicei, nota de recompensă conţine un mesaj generic de la dezvoltatorii ransomware-ului, în care se precizează că toate fişierele, documentele, imaginile şi alte fişiere importante au fost criptate. Pentru a primi decriptorul, victima trebuie să plătească o recompensă de 50 de dolari în moneda Bitcoin.
Virusul cere victimei să instaleze browserul Tor pentru a accesa site-ul de plată. Site-ul nu poate fi accesat de oricine; individului victimizat i se cere să introducă ID-ul, adresa Bitcoin utilizată pentru a plăti recompensa şi adresa de email.
Escrocii cibernetici promit să trimită cheia de decriptare în termen de 24 sau 48 de ore (1 sau 2 zile). Din nefericire, nu există rapoarte de la victimele care au plătit că ar fi avut fişierele decriptate. Prin urmare, vă recomandăm să eliminaţi imediat virusul EnCrypt şi să căutaţi opţiuni alternative de decriptare a datelor.
Reţineţi că ransomware-ul nu este un program standard, prin urmare nu vă recomandăm să încercaţi să îl eliminaţi manual. În acest mod, puteţi face mai mult rău decât bine. Dacă sunteţi în căutarea unei metode sigure de eliminare a lui EnCrypt, angajaţi un program anti-malware decent. Pur şi simplu scanaţi sistemul cu un software precum FortectIntego pentru a identifica şi elimina componentele maliţioase.

Sursa infecţiei
Multe victime ale ransomware-urilor au probleme cu identificarea sursei infecţiei. Putem spune doar că principalul vector de atac al ransomware-ului este spam-ul maliţios, deci aveţi grijă atunci când deschideţi mesajele electronice trimise de către străini. De fapt, vă recomandăm să staţi cât mai departe posibil de astfel de mesaje.
Criminalii sunt foarte buni atunci când pretind că fac parte din companii reputabile, deci vă pot înşela cu uşurinţă în a deschide fişierele ataşate. Fiţi atent şi nu vă grăbiţi să le deschideţi până când nu sunteţi 100% sigur că expeditorul nu este un criminal cibernetic. Pentru mai multe trucuri despre securitate, vă sugerăm să vizitaţi site-ul NoVirus UK .
Atunci când aveţi îndoieli, sunaţi la compania care v-a trimis mesajul, şi întrebaţi-i dacă a venit din partea lor. Doar pentru că mesajul conţine nişte logo-uri oficiale, asta nu înseamnă că vine de la o sursă reputabilă!
Eliminaţi ransomware-ul EnCrypt şi decriptaţi fişierele .en
Este important să eliminaţi cât mai repede virusul EnCrypt. Nu puteţi şti dacă v-a atacat PC-ul de unul singur sau împreună cu un malware precum troian. Din acest motiv, vă recomandăm să efectuaţi o scanare completă a sistemului cu un program anti-malware.
Totuşi, chiar şi programele anti-malware pot fi dezactivate de către viruşii puternici. Prin urmare, trebuie să faceţi o mică modificare în PC înainte de a deschide programul anti-malware. Ghidul de eliminare pentru ransomware-ul EnCrypt explică cum să porniţi PC-ul în mod adecvat pentru a asigura o procedură de eliminare a ransomware-ului fără probleme. Vă rugăm să nu ezitaţi să ne întrebaţi dacă este cazul.
După eliminarea virusului, trebuie să decriptaţi fişierele cu extensia .en. Asta poate fi o sarcină dificilă, deci vă sugerăm să folosiţi instrucţiunile de recuperare date oferite mai jos.
V-a ajutat acest ghid?
Fiți primul care comentează