Ransomware-ul Zzzzz se pregăteşte de vânătoare de date
Virusul Zzzzz poate indica faptul că toate fişierele dumneavoastră se află „într-un mod de somn”. De fapt, este semnul principal care arată că PC-ul dumneavoastră a fost infectat cu versiunea notorie a virusului Locky. Acest virus a primit acest titlu datorită funcţiei lui de a cripta fişierele personale şi de a adăuga extensia .zzzzz. Totuşi, apariţia lui nu lasă vreo experienţă pozitivă victimelor. Chiar dacă se întâmplă să fiţi pe lista cu utilizatori ţintiţi, nu trebuie să intraţi în panică. Primul lucru pe care trebuie să îl faceţi este să eliminaţi complet din sistem Zzzzz. În acest caz, nu vă pierdeţi timpul, şi însărcinaţi această sarcină unei unelte de securitate demne de încredere, precum FortectIntego. După, vă puteţi concentra asupra opţiunilor de recuperare fişiere.
După ce Locky a apărut pe internet cu o forţă incredibilă, acum câteva luni, unii cercetători de viruşi au sperat că teroarea cibernetică a luat sfârşit, într-un final. Totuşi, nu ştiau ce au în mânecă dezvoltatorii lui Locky. Ransomware-ul a apărut din nou. Ca şi rezultat, am observat câteva actualizări majore: ODIN, Thor, extensia de fişier .shit, şi virusul .aesir au lovit internetul. Mai mult, hackerii au decis să ţintească şi mai sus, infiltrându-se pe Facebook şi răspândind malware şi acolo. Nici măcar o săptămână nu a trecut de la versiunea anterioară, virusul cu extensia .aesir, şi malware-ul Zzzzz şi-a făcut apariţia. Modul acestuia de operare nu a fost modificat deoarece criptează datele cu algoritmii RSA-2048 şi AES-256. Principalul avantaj al acestei metode este că utilizează o combinaţie de chei matematice interrelaţionate, publice şi private. În consecinţă, procesul de decriptare a fişierelor, fără cheia privată, rămâne o sarcină dificilă.

Pe de altă parte, este practic faptul că puteţi vedea care fişiere sunt afectate, deoarece acum sunt modificate în fişiere cu [8_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[4_caractere_la_întâmplare]-[12_caractere_la_întâmplare].zzzzz. Informaţii mai explicite despre cum vă puteţi recupera fişierele sunt oferite în fişierul instructions.html. Luând în considerare faptul că ransomware-ul Zzzzz este versiunea rău famatului Locky, este inutil să vă faceţi speranţe în privinţa recuperării fişierelor. Aceştia au oferit Decriptorul Locky, care ar putea cauza mai multe probleme, decât să aducă vreun beneficiu. Până şi plătind 731,52 dolari (1 BTC) poate fi o activitate inutilă, până la urmă. Concentraţi-vă asupra procedurii de eliminare Zzzzz, decât pe tranzacţiile financiare.
Cum s-a infiltrat acest virus în dispozitivul meu?
Nu este dificil pentru ameninţările ransomware să ocupe dispozitivele utilizatorilor care îşi analizează neglijent dosarul de spam. Recent, unele versiuni ale infecţiei Zzzzz au fost detectate în email-uri false de la Amazon. Escrocii au deghizat malware-ul în email, care presupunea că ar fi fost trimis de la compania respectivă cerând recenzia fişierului ataşat. Mai mult, atacatorii au îndrăznit să exploateze imaginea Oficiului de Administrare Personal (OAP) pentru a convinge utilizatorii să deschidă fişierele. Din fericire, în ambele cazuri, nu este dificil de suspectat frauda deoarece email-urile contrafăcute conţin greşeli gramaticale severe, erori de scris şi stil. Mai mult, este necesar să aveţi o utilitate de eliminare malware, actualizată.
Eliminarea rapidă şi eficientă a virusului Zzzzz
Atunci când vine vorba de orice malware ce criptează fişiere, vă recomandăm să optaţi pentru soluţia automată. Un program de securitate, de exemplu FortectIntego sau MalwarebytesMalwarebytes, asigură faptul că nu rămâne niciun fişier după procedura de eliminare. Reţineţi că programele trebuiesc actualizate zilnic pentru a funcţiona în mod corespunzător. Dacă nu puteţi continua procedura de eliminare a lui Zzzzz din cauza unei funcţionări rele a sistemului, mergeţi prin instrucţiunile de recuperare fişiere. După, acordaţi atenţie ultimului ghid de restaurare a fişierelor. Reţineţi că recuperarea datelor ar trebui efectuată doar după eliminarea completă a virusului Zzzzz.
V-a ajutat acest ghid?
Fiți primul care comentează