Maktub Locker virus – en anden løsesumskrævende computertrussel
Computerbrugere bør være opmærksomme på en ny ransomware, kaldet Maktub Locker. Det er en computerinfektion, der kan gøre alle brugerens filer utilgængelige. De cyberkriminelle sender denne virus via e-mail – de sender vedhæftede filer, forklædte som Servicevilkårsopdateringer. At dømme efter ikonet på filen, synes det at være et txt eller .pdf dokument, men i virkeligheden er det en .scr fil. Hvis en bruger downloader og kørerer sådan en fil, åbner den et egentligt dokument, men den kører også en ondsindet proces i baggrunden. Maktub Locker ransomware scanner hele computerens system for personlige filer, og krypterer dem ved hjælp af en AES-256 krypteringsalgoritme. Det interessante er, at filstørrelsen mindskes efter krypteringen har fundet sted. Det er også bemærkelsesværdigt, at denne virus lægger en filudvidelse til filnavnene for de krypterede data. For hvert offer bliver udvidelsen tilfældigt genereret.
Når datakrypteringen er gennemført, efterlader Maktub Locker virus en løsesumsnote – en .html fil, som bliver kaldt _DECRYPT_INFO_(tilfældig kode her). Denne meddelelse indeholder oplysninger om, hvad der er sket med computeren. Den fortæller, at de personlige filer er blevet krypteret med “den stærkeste kryptering og unikke nøgle, genereret til denne computer.” Den lover at give en dekrypteringsnøgle, hvis brugeren betaler en løsesum indenfor en bestemt periode, men hvis brugeren beslutter sig for ikke at gøre som befalet, vil den unikke dekrypteringsnøgle blive ødelagt for altid. Som enhver anden ransomware, beder Maktub Locker offeret om at installere Tor browseren og gå til en af de webadresser, der er angivet, for at få adgang til den hemmelige server. Derefter, ved at anvende en given kode, kan brugeren gå ind på en speciel hjemmeside, der kun er designet til ham/hende. Det er en hjemmeside, der er ikke kan sammenlignes med de hjemmesider, som andre ransomware virusser henviser til. Den er designet ganske godt, og oplysningerne på den er skrevet fejlfrit.

Denne side består af fem forskellige sider. Den starter med en “HELLO!” (Hej!) side. Kriminelle hævder, at filerne er blevet krypteret, men at de ikke er gået tabt endnu – brugeren kan få dem tilbage, ved at købe dem fri. Den anden side, med titlen “WE ARE NOT LYING!” (Vi lyver ikke!), oplyser, at googling af “Maktub Locker” vil råde offeret til at fjerne denne virus straks. Ifølge de cyberkriminelle, vil ingen programmer, undtagen denne ene virus, være i stand til at hjælpe offeret med at dekryptere deres data. De foreslår endda at uploade to filer, for at teste dekrypteringsnøglen. Den næste side, kaldet “HOW MUCH DOES IT COST?” (Hvor meget koster det?), forklarer, at man skal betale løsesummen så hurtigt som muligt. Ellers vil løsesummens pris stige. Hvis offeret betaler løsesummen inden for de tre dage efter infektion, betaler han/hun cirka 588 amerikanske dollars. Senere stiger prisen hver tredje dag. Denne virus meddeler, at den ikke garanterer at beholde dekrypteringsnøglen i mere end 15 dage. Detn oplyser, at webstedet kan afbrydes på ethvert tidspunkt, og at offerets data derefter vil være tabte for evigt. Den fjerde side kaldes “WHERE DO I PAY?” (Hvor skal jeg betale?). Den forklarer, at offeret skal betale løsesummen i Bitcoins og derefter vente et par timer. Den femte side, med titlen “BITCOIN PURCHASE” (Bitcoin køb) indeholder oplysninger om Bitcoin betalingssystemer og lister over hjemmesider, hvor brugeren kan købe Bitcoins.
Hvad gør du hvis Maktub Locker virus inficerer din computer?
Først og fremmest er du nødt til at beslutte, om du ønsker at støtte cyberkriminelle eller ej. Hvis du betaler løsesummen, styrker det dem kun og får dem til at tro, at folk er underdanige og bange for computervirusser. Som en konsekvens heraf, tilskynder det dem til at skabe endnu mere komplekse virusser og kræve større løsesummer. Desuden, tror du så på, at kriminelle faktisk kommer til at give dig denne dekrypteringsnøgle?
Hvis du beslutter dig for ikke at betale, skal du fjerne Maktub Locker fra din computer med det samme. Det er et must at slette alle dens komponenter. Ellers kan dens rester downloade lignende virusser til din computer. Desuden, hvis du ikke kan huske, at du har åbnet mistænkelige e-mails, kan det være, at du har en trojan installeret på din computer, som kan downloade denne virus til din pc. Det er svært at opdage trojans, og det er derfor, vi anbefaler brugere, der er blevet ramt af Maktub virus, at downloade en pålidelig anti-malware-software og scanne den kompromitterede computer med det.
Du kan bruge FortectIntego programmet.
FAQ:
Spørgsmål: Jeg har allerede slettet denne virus, men hvordan kan jeg dekryptere mine data?
Svar: Desværre er der ikke blevet fundet et dekrypteringsværktøj til Maktub Locker ransomware endnu. Det er derfor, vi opfordrer computerbrugere til at skabe og holde backups af deres data på eksterne drev, der ikke er sat til computeren.
Spørgsmål: Hvordan kan jeg forhindre Maktub Locker virus angreb?
Svar: Det er ganske nemt – bare hold dig væk fra mistænkelige e-mails, sendt af folk, du ikke kender personligt. Undgå at besøge mistænkelige hjemmesider og lad være med at klikke på irriterende bannere eller pop-up-reklamer. Men det anbefales også på det kraftigste at beskytte din computer ved hjælp af et anti-malware program.
Hvordan fjerner jeg Maktub Locker?
Vi anbefaler, at du ikke beskæftiger dig med Maktub Locker ransomware manuelt. Det er et katastrofal og velkonstrueret virus, som har en tendens til at skjule dens komponenter i computersystemet. Hvis du er en uerfaren pc-bruger, så foreslår vi, at du benytter et stærkt malware-fjernelsesprogram, som for eksempel FortectIntego. Hvis du stadig ønsker at fjerne denne virus manuelt, skal du følge den Maktub Locker fjernelsesguide, som er angivet nedenfor.
Hjalp denne guide?
Vær den første til at kommentere