Informaţii despre virusul de tip ransomware XCrypt
Virusul XCrypt aduce dezastru, şi utilizatorii de calculatoare ar trebui să facă tot ce le stă în putere pentru a evita acest virus virtual care avariază sistemele calculatoarelor după infiltrare. La început, se părea că virusul XCrypt este o versiune a ransomware-ului RemindMe, însă în realitate este un ransomware complet diferit. După infiltrarea cu succes, virusul verifică toate dosarele din sistem şi caută fişiere ţintite, şi le criptează . După, adaugă extensia de fişier .xcrypt fişierelor criptate, astfel încât victima să le observe rapid. Din nefericire, datele criptate nu pot fi deschise în niciun mod, şi devin complet inutile. Malware-ul XCrypt este un software complex, şi în acest moment nu există unelte capabile să decripteze fişierele criptate de acesta. După ce virusul corupe toate fişierele importante, deschide un fişier !!!ATTENTION!!!.txt care conţine un ghid scurt despre cum se pot recupera fişierele .xcrypt criptate:
Toate fişierele importante din PC au fost criptate.
Pentru a le decripta, trebuie să trimiţi 0.26 BTC (~100euro) la adresa Bitcoin: [înlăturată] şi în câmpul de descriere scrie adresa ta de email.
Atunci vei primi toate instrucţiunile necesare.
După cum vedeţi, virusul vrea bani (100 de euro) pentru a vă da înapoi fişierele; evident, este o formă de şantaj şi extorsiune, şi nu ar trebui să urmaţi comenzile lor! În schimb, vă recomandăm să eliminaţi cât mai repede virusul XCrypt. Indiferent de faptul că escrocii promit să vă ofere informaţii despre cum puteţi decripta datele dacă plătiţi recompensa, nu credeţi în ele – cunoaştem cazuri în care criminalii au cerut şi mai mulţi bani de la victime după ce recompensa iniţială a fost plătită. Mai bine păstraţi-vă banii pentru dumneavoastră, şi utilizaţi-i într-un scop mai bun. De asemenea, dorim să vă atragem atenţia şi asupra faptului că ransomware-ul este un program complicat şi că nu este uşor de eliminat, deci este recomandat să utilizaţi un software anti-malware bun pentru eliminarea lui XCrypt. Puteţi folosi software-ul FortectIntego dacă doriţi sau orice alt program legitim descris în pagina Software de pe site-ul nostru.

Metode de distribuţie
Analiştii noştri arată că ransomware-ul Xcrypt se răspândeşte cel mai mult prin intermediul email-urilor infecţioase, care ar trebui să livreze anumite documente utilizatorilor. Indiferent de ce fel de document conţine un email, nu îl deschideţi până când nu sunt sigur că este în regulă. Reţineţi că escrocii trimit mii de email-uri care conţin fişiere maliţioase , cu subiecte precum „Scan/Factură/chitanţă/taxă/plată/premiu/raport” şi aşa mai departe, care la o primă vedere par demne de încredere. Cu toate acestea, ar trebui să vă gândiţi de două ori dacă ar fi trebuit să primiţi un astfel de email, şi dacă acesta chiar vine de la compania de la care pretinde a fi expeditorul. Vă sugerăm să vă uitaţi cu atenţie la adresa de email a expeditorului şi, dacă aveţi bănuieli, verificaţi expeditorul contactând compania prin intermediul website-ului ei oficial. Nu deschideţi orbeşte astfel de scrisori, şi mai ales fişierele ataşate acestora, deoarece pot conţine o sarcină utilă distructivă. Atenţie- este mai bine să fiţi în siguranţă decât să vă pară rău!
ACTUALIZARE: Dezvoltatorii lui Xcrypt au lansat o versiune ransomware care ţinteşte în mod special utilizatorii din Rusia
Cercetătorul de viruşi, Jakub Kroustek a trimis comunităţii virtuale nişte veşti neplăcute , mai ales pentru utilizatorii din ţările vorbitoare de limbă rusă. Expertul a detectat o nouă versiune a ransomware-ului Xcrypt care „vorbeşte” utilizatorilor în limba rusă. Mai interesant este faptul că cursul iniţial de infiltrare în sistem nu este diferit de cel observat în versiunile anterioare ale virusului. Chiar şi extensia originală .xcrypt rămâne neatinsă; chiar şi aşa, de această dată, în loc să se adreseze utilizatorilor în engleză, hackerii îşi spun cererile în rusă. De asemenea, este o nouă funcţie asociată comunicării dintre victime şi escroci. Acum, hackerii folosesc reţeaua ICQ (o reţea gratuită de mesaje şi apeluri), pentru a comunica cu victimele, lucru care le permite să păstreze anonimatul şi discreţia interacţiunilor. Cu alte cuvinte, Xcrypt este acelaşi virus periculos şi distructiv ca şi înainte. Reţineţi că chiar dacă virusul ţinteşte utilizatori vorbitori de limbă rusă, în realitate, orice dispozitiv conectat la web nu este imun infecţiilor cibernetice. Deci, trebuie să fiţi tot timpul în alertă.
Cum să eliminaţi virusul Xcrypt?
Dacă PC-ul a fost compromis de către acest virus, nu pierdeţi timpul şi eliminaţi chiar acum virusul Xcrypt. Pentru acest lucru, angajaţi un software anti-malware precum FortectIntego. Este un program demn de încredere care oferă multe funcţii benefice. De asemenea, s-a dovedit a fi un eliminator puternic de malware, care poate identifica şi elimina chiar şi ultimele exemple de malware. Vă rugăm să vă porniţi PC-ul în Safe Mode with Networking înainte de a încerca să lansaţi software-ul anti-malware.
V-a ajutat acest ghid?
Fiți primul care comentează