Sari la conținut
  • Activă
  • Severitate: Medie
  • Aplicaţii de tip ransomware
  • Windows
  • Verificat · oct. 2016

Virusul de tip ransomware Princess LockerCum se poate elimina?

Un ghid de eliminare pas cu pas pentru dispozitivele afectate. Urmați procedura verificată de mai jos — majoritatea cititorilor o finalizează în mai puțin de 10 minute.

Olivia Morelli · Editor senior de securitate

Ransomware-ul Princess Locker copie tehnicile lui Cerber

Virusul Princess Locker este un alt exemplu de cripto-ransomware. Nu este nimic regal la acest virus; acţionează exact ca orice altă infecţie cibernetică maliţioasă şi, în mod surprinzător, unele detalii ne amintesc de ransomware-ul Cerber. Ne dă impresia precum că virusul Princess Locker este o surioară a lui Cerber – însă nu mai puţin periculoasă decât fratele ei mai mare. După infectarea sistemului, ransomware-ul Princess Locker începe să cripteze toate fişierele victimei folosind criptarea AES. Imediat după ce sunt criptate, fişierele devin inaccesibile, iar singurul mod de a le recupera este prin obţinerea cheii unice de decriptare. Virusul generează o extensie de fişier unică pentru fiecare victimă şi o adaugă fiecărui fişier criptat. Imediat după ce fişierele sunt criptate, ransomware-ul crează şi salvează note despre recompensă în două forme diferite:

  • !_HOW_TO_RESTORE_[extensia de fişier unică].TXT;
  • !_HOW_TO_RESTORE_[extensia de fişier unică].HTML.

După ce sunt deschise, aceste fişiere întâmpină victima cu o linie lungă: Fişierele tale au fost criptate! Informaţia următoare constă din ID-ul victimei, extensia fişierului unică ce este adaugată fişierelor criptate, şi explicaţii despre cum se pot decripta datele corupte. Virusul oferă instrucţiuni tradiţionale pentru recompensă – victima trebuie să instaleze browserul Tor şi să acceseze un anumit website .onion, care este cunoscut ca şi „site-ul pentru plată”. Acum, lucrurile încep să devină suspicioase. Website-ul pentru plată pare a fi o copie a website-ului pentru plată Cerber, doar cu logo-ul „Princess” pe el. Exact ca şi Cerber, oferă 12 limbi din care puteţi alege, cere să se introducă ID-ul victimei pentru a accesa site-ul pentru plată, după care prezintă următoarele informaţii:

Fişierele tale au fost criptate!

Acest lucru înseamnă că fişierele tale au fost transformate la un nivel structural şi că au devenit inaccesibile. Petru a putea să le accesezi din nou, trebuie să le readuci la starea iniţială. Acest lucru poate fi făcut doar cu ajutorul unui software special -<<Princess Decryptor>> care poate fi achiziţionat doar pe acest website. Fiecare copie din <<Princess Decryptor>> funcţionează individual pentru fiecare pereche ID+Extensie. Prin urmare, trebuie să cumperi una a ta la fel ca şi ceilalţi utilizatori a căror fişiere au fost criptate. Acceptăm doar Bitcoin.

Virusul cere o sumă foarte mare de bani – 3 bitcoins. O astfel de sumă reprezintă aproximativ 1812 dolari. Virusul nu permite victimei să economisească bani – recompensa ar trebui plătită în timpul limită; în mod contrar, preţul pentru decriptor se va dubla. Princess Locker vrea să demonstreze că intenţiile îi sunt reale, deci permite victimei să testeze decriptorul încărcând un fişier criptat. Website-ul deblochează fişierul şi oferă victimei o versiune sănătoasă a fişierului. În cazul în care malware-ul Princess Locker v-a criptat fişierele, vă rugăm, nu risipiţi banii plătind recompensa. În plus, cercetătorii de malware lucrează din greu pentru a înfrânge acest virus şi pentru a crea o unealtă de decriptare pentru a salva fişierele victimelor, deci aveţi răbdare. Între timp, eliminaţi virusul Princess Locker cu o unealtă anti-malware puternică, precum FortectIntego. Instrucţiuni detaliate pentru eliminarea lui Princess Locker sunt prezentate sub acest articol.

Image showing Princess Locker payment site

Cum se răspândeşte virusul Princess Locker?

Exact ca şi Cerber sau orice alt ransomware, se crede despre virusul Princess Locker că se distribuie prin intermediul email-ului, reclame cu malware şi kituri de exploatare. Virusul poate să îşi lase sarcina utilă în sistem după deschiderea unui ataşament maliţios al unui email. Atenţie la faptul că ataşamentele maliţioase sunt proiectate pentru a părea sigure – criminalii redenumesc fişierele ca şi „factură”, „amendă_viteză”, „rezultate_test” sau similar. Principalul mod de a preveni atacurile ransomware este prin evitarea email-urilor suspicioase trimise de indivizi necunoscuţi. Un alt mod de a descărca malware este apăsând din neatenţie pe reclame atrăgătoare şi să navigaţi pe website-uri chestionabile. Atenţie la redirecţionările maliţioase care vă pot trimite pe pagini web care conţin kituri de exploatare! Totuşi, înţelegem că chiar şi cei mai grijulii utilizatori pot fi înşelaţi de către tehnicile înşelătoare utilizate de către criminali. Cel mai sigur mod de a vă proteja calculatorul contra atacurilor malware este prin instalarea unei unelte anti-malware demnă de încredere.

Cum să elimin virusul Princess Locker?

Virusul Princess Locker este o infecţie cibernetică foarte periculoasă, deci nu încercaţi să o eliminaţi manual. Vă recomandăm să rulaţi un eliminator puternic de malware şi să îi permiteţi să găsească şi să elimine fişierele care aparţin acestui virus. Imediat după ce eliminarea lui Princess Locker este finalizată, căutaţi prin opţiunile de recuperare date ce sunt oferite mai jos. Cu toate că încă nu este disponibilă vreo unealtă gratuită pentru decriptare, aceste sfaturi ar putea să vă ajute să vă recuperaţi măcar o parte din fişiere.

V-a ajutat acest ghid?

Fiți primul care comentează

FaraVirus
Preferințe de confidențialitate

Folosim module cookie pentru a vă îmbunătăți experiența și a analiza traficul. Unele module cookie permit conținut încorporat, precum videoclipuri și postări din rețele sociale. Alegeți ce permiteți — puteți schimba oricând.