En anden af Lockys arvinger – Thor ransomware
Det ser ud til, at Locky ransomware projektet udvides hver dag – der er nu opdaget en endnu en version, der er døbt Thor virus. Denne ransomware adskiller sig lidt fra andre Locky versioner, og til forskel fra Locky, smider den _WHAT_is.html og _WHAT_is.bmp filer efter at have krypteret ofrets data. For at gøre ofrets filer ubrugelige, bruger den en kombination af RSA og AES kryptering og fordrejer strukturen i hver fil, hvorefter den krypterer filnavnet og tilføjer udvidelsen .thor filudvidelsen til den. Hvad der er endnu værre er, at denne virus er programmeret til at søge efter mere end 400 forskellige filtyper og kryptere disse filer, så det er usandsynligt, at den efterlader ukrypterede filer på systemet. Denne ransomwarevariant er blevet opdaget lige efter .perl filudvidelsesvirussen, som også er relateret til Locky, Zepto, Odin og Bart virus familien.
Formålet med Thor ransomware er at gøre filer utilgængelige og tvinge offeret til at betale løsepenge. Denne virus beder om cirka 0,50 Bitcoin for at ordne ofrets filer, og dette beløb er lig med $330 (ca. 2.200 DKK). De løsesumsnoter, som Thor virus efterlader på det kompromitterede system forklare offeret, hvordan han/hun henter Tor browseren, som er nødvendig for at få adgang til løsesumsbetalingssitet. Betalingswebstedet anmoder om at man indtaster et personligt id, som præsenteres i løsesumsnoten eller at man indtaster et krypteret filnavn. Hvis dine filer er blevet kompromitteret af denne ransomware, har du to muligheder – send dine penge til cyber-kriminelle og vent, indtil de giver dekrypteringssoftwaren (hvilket er meget usandsynligt) eller fjern Thor virus ved hjælp af anti-malwareværktøj og gendan dine filer fra en backup. Hvis du ikke har en backup, er vi bange for, at der ikke er nogen måde at genoprette de ødelagte data på, men du kan stadig prøve nogle af de data gendannelsesteknikker, der er beskrevet under dette indlæg. Hvis du ikke har et anti-malwareprogram til at beskytte din pc, så anbefaler vi at bruge FortectIntego.

Hvordan spredes denne virus?
Hver version af Locky virus bruger meget ens metoder til at infiltrere ofrets computere. Nogle af dem er leveret via ondsindede e-mails, andre inficerer målcomputere ved hjælp af exploit kits, og andre spredes via malware-ladede annoncer. Thor ransomware ankommer typisk i en form for .vbs, .dll, .zip, .js, .hta eller .doc-fil, og kan køres ufrivilligt. Det er ikke overraskende, i betragtning af at sådanne filer ikke ser mistænkelig ud overhovedet. Desværre kan ubeskyttede computere ikke bekæmpe ransomwareangreb, så de blivr smittet. Som vi har nævnt før, er der ingen måde at gøre om på de skader, som ransomwarevirussen har udgjort, medmindre offeret har data backups, der er gemt på en ekstern lagringsenhed. Et offer kan derefter bruge denne backup til at gendanne filer, lige efter Thors fjernelsesprocedure.
Hvordan fjerner jeg Thor ransomware?
Hvis din pc er blevet angrebet, skal du fjerne Thor virus helt og beskytte systemet med et anstændigt anti-malwareværktøj. Hvis du ikke har en backup, kan filerne ikke gendannes, og det står dig frit for at beslutte, om du ønsker at betale løsepengene eller ej. Husk, at ved at betale løsesummen, så løber du risikoen for at miste disse penge, på samme måde, som du mistede dine filer. For Thor fjernelse skal du bruge anti-malware-software, men først skal du starte din pc i fejlsikret tilstand med netværk.
Hjalp denne guide?
Vær den første til at kommentere