Virusul Al-Namrood loveşte din nou
Atunci când virusul Al-Namrood a apărut pe Internet, puţini au crezut că va rămâne pentru mult timp în cursa competitivă dintre creatorii de ransomware. Hackerii continuă să folosească cultura pop pentru a se inspira deoarece şi-au numit ransomware-ul după o formaţie muzicală metalică din Arabia Saudită . Deja au fost mai multe cazuri similare de viruşi de criptare fişiere: [email protected], NoobCrypt, sau ransomware-ul Jigsaw. În general, piaţa de criptare fişiere a unit minţi din întreaga lume. Prin urmare, fiecare ransomware nou posedă funcţii mai complexe făcând această ameninţare mai invincibilă. Totuşi, dacă această nenorocire cibernetică a căzut peste dumneavoastră, nu trebuie să intraţi în panică deoarece puteţi elimina Al-Namrood odată pentru totdeauna. Vă recomandăm să grăbiţi procedura cu FortectIntego. În cazul în care virusul v-a blocat ecranul şi aţi dat peste alte probleme la eliminarea lui Al-Namrood, recâştigaţi controlul asupra dispozitivului folosind instrucţiunile indicate mai jos.
Urmând tradiţia celorlaltor malware-uri de criptare fişiere, virusul curent este suspectat de faptul că ar utiliza aceleaşi canale de distribuţie. Imediat după ce se infiltrează cu succes în dispozitiv , va începe să caute o gamă largă de fişiere. Unele dintre ele sunt:
1cd, dbf, dt, cf, cfu, mxl, epf, kdbx, erf, vrp, grs, geo, st, pff, mft, efd, 3dm, 3ds, rib, ma, sldasm, sldprt, max, blend, lwo, lws, m3d, mb, obj, x, x3d, movie.byu, c4d, fbx, dgn, dwg, 4db, 4dl, 4mp, abs, accdb, accdc, accde, accdr, accdt, accdw, accft, adn, a3d, adp, aft, ahd, alf, ask, awdb, azz, bdb, bib, bnd, bok, btr, bak, backup, cdb, ckp dsk, dsn, dta, dtsx, dxl, eco, ecx, edb, emd, eql, fcd, fdb, fic, fid, fil, fm5, fmp, fmp12, fmpsl, fol, fp3, fp4, fp5, fp7, fpt, fpt, fzb, fzv, gdb, gwi, hdb, his, ib.

Prin urmare, toate documentele dumneavoastră importante, de tip audio, video şi imagini sunt ameninţate de această ameninţare virtuală. Cu ajutorul algoritmului de criptare AES, ransomware-ul criptează silenţios fişierele. Ca şi rezultat, nu le puteţi accesa, şi este posibil să observaţi extensia .namrood. Ca de obicei, în nota de recompensă Decrypt_me.txt, criminalii cibernetici îşi instruiesc victimele să plătească bani în schimbul datelor blocate. Ca şi formaţia de muzică care a împrumutat numele regelui Nimrod, din Babilon, ca şi semn de rebeliune împotriva sistemului şi a religiei, la fel şi hackerii pot să manifesteze neplăcere decât să se implice serios în afacerea de ransomware. Pe scurt, este posibil să fie inutilă plata banilor şi să speraţi că vă veţi recupera fişierele.
Actualizare Decembrie 2016: îşi face apariţia noua versiune
Virusul de tip ransomware Al-Namrood 2.0 a lovit lumea virtuală destul de recent. Urmează maniera predecesorilor pentru a vă bloca datele personale cu algoritmul AES-256 . Esenţa acestei tehnici de criptare constă în rularea a mai multor cicluri de cifri de blocare. Prin urmare, chiar şi o modificare într-un număr rezultă o cheie de decriptare total diferită. Escrocii profită de această funcţie şi îşi ameninţă victimele să plătească 10 BTC, echivalentul a 6000 de dolari . O astfel de sumă ridicolă ar trebui să vă păzească din orice decizie de a transfera banii. Escrocii indică o adresă de email– [email protected] – pentru scopuri de a comunica cu publicul. Cu toate acestea, este inutil să speraţi că vi se vor returna fişierele chiar dacă plătiţi cele 10 bitcoins. Continuaţi cu paşii de eliminare.
Distribuirea ransomware-ului prin spam
Malware-ul Al-Namrood urmează tradiţia altor ransomware-uri notorii care şi-au confirmat statutul în lumea cibernetică. Prin urmare, experţii din IT caută malware-uri în email-urile spam şi escrocherii. Deoarece mulţi viruşi extrem de dăunători preferă această metodă de distribuire, comunitatea virtuală ar trebui să fie extrem de atentă atunci când analizează mesajele spam. Hackerii pot folosi datele personale ale utilizatorului obţinute de la browser hijackeri şi adware-uri, pentru a se adresa direct victimelor. Prin urmare, observarea unui mesaj spam cu numele dumneavoastră, vă va trezi imediat curiozitatea. Totuşi, analizarea ataşamentului infectat poate deschide cutia Pandorei: este posibil să nu activaţi doar infecţia Al-Namrood, ci să lăsaţi şi alţi viruşi să intre în dispozitiv. În acest caz, procedaţi cu grijă şi atenţie în timp ce vă verificaţi email-urile. Tot timpul puteţi verifica expeditorul pe cont propriu, în cazul în care un aşa presupus FBI vă ameninţă să vă blocheze calculatorul.
Cât de rapid pot scăpa de ransomware-ul Al-Namrood?
Atunci când vine vorba de acest malware, încurajăm victimele să salveze timp şi să încerce eliminarea automată a lui Al-Namrood. O puteţi efectua cu ajutorul lui FortectIntego sau MalwarebytesMalwarebytes. Această utilitate vă va ajuta să luptaţi contra ransomware-ului şi să îl eradicaţi complet. Doar după ce eliminaţi complet virusul Al-Namrood, vă puteţi gândi la opţiunile posibile pentru recuperarea datelor. În această privinţă, puteţi folosi recomandările noastre. În cele din urmă, evitaţi să folosiţi site-urile precum torrent, deoarece se întâmplă să fie ca un rai pentru malware-urile de criptare fişiere. În plus, evitaţi deschiderea ataşamentelor spam dacă nu sunteţi sigur că email-ul este fals sau real. Analizând recenziile aplicaţiilor noi poate fi util înainte de a le instala.
V-a ajutat acest ghid?
Fiți primul care comentează