Lockys nye ansigt udadtil, kaldet Osiris virus, spredes med alarmerende hastighed
Osiris virus er den nye Locky ransomware, som er opkaldt efter en egyptisk gud. Locky virus udviklerne viser en stor interesse for de gamle mytologier, da de navngiver hver virusversion efter en vis nordiske gud, som for eksempel, Odin, Thor, eller Aesir. , Det første udbrud af Osiris ransomware blev observeret den 5. december, 2016. den nye version af virussen ser ud til at være blevet forbedret betydeligt, og er i øjeblikket i stand til at omgå detektion af mange antivirus-programmer (i øjeblikket er påvisningsforholdet 8/56). Denne virus fungerer som en traditionel ransomware – den invaderer systemet ved hjælp af trojan-teknikken, og sætter sig lydløst op i offerets computer og begynder derefter at gennemse hele systemet med en liste over mål-filtyper. Hver fil, der opfylder virussens liste bliver stærkt krypteret med RSA-2048 og AES-128 krypteringsciphers. Hver fil får derefter .osiris udvidelsen, og mister det originale filnavn, fordi denne ransomware erstatter den med et sæt af symboler [8 symboler]–[4 symboler]–[4 symboler]–[8 tilfældige symboler] –[12 tilfældige symboler]. De første 16 symboler repræsenterer offerets ID.
Efter krypteringsproceduren tilføjer virussen en løsesumsnote, OSIRIS-9b28.html, til hver mappe, herunder skrivebordet. Denne løsesumsnote indeholder Wikipedia links til artikler om RSA-2048 og AES-128 krypteringsciphers for at hjælpe offeret med at forstå, hvad virussen har gjort ved de personlige data. Notatet forklarer, at dekrypteringen kun er muligt med en speciel dekrypteringsnøgle, som kun virussens udviklere har. For at købe den, skal offeret installere Tor browseren og besøge en unik betalingshjemmeside (hvert offer får sin egen). Endelig ændrer Osiris malware skrivebordets billedet til det traditionelle Locky tapet (sort baggrund med en tekst skrevet med rødt). Osiris foreslår, ligesom de tidligere versioner af Locky, at købe Locky Decryptor , der sælges for 0,5-4 Bitcoins. BTC er en virtuel valuta, som kræves af næsten alle ransomware virusser. Betaling i Bitcoins hjælper forbrydere med at forblive anonyme. Offeret bliver bedt om at købe Bitcoins online og derefter overføre dem til en angiven Bitcoin-tegnebog. Alle ofre rådes til at fjerne Osiris virus så hurtigt som muligt, og scanne systemet ved hjælp af et kraftigt anti-malware værktøj, som FortectIntego eller SpyHunterCombo Cleaner. Computeren skal rengøres professionelt, fordi de nyeste versioner af Locky leverer yderligere malware til systemer og også tilmelder de inficerede computere til botnet. Forsøg ikke at fjerne Osiris manuelt, da du kan gøre mere skade end gavn for din PC.
Hvis dine filer er blevet kompromitteret af den nyeste Locky ransomware variant, kan du begynde at tænke over, om du skal betale løsepenge eller ej. Vi forstår, at personlige filer er ekstremt vigtige, og at ingen ønsker at miste dem i blot en halv time eller mindre. Dog kan organisationer som hospitaler eller regeringer ikke lade det ske, at de mister alle data, fordi de bare ikke kan fungere uden dem, så der er en række tilfælde, hvor visse institutioner betaler en enorm løsesum, for at få dekrypteret de krypterede data (f.eks som da Hollywood Presbyterian Medical Center betalte $ 17,000 ). Der har dog været nogle tilfælde, hvor ofrene har betalt løsesummen, men aldrig har modtaget et svar fra gerningsmændene. Derfor foreslår vi, du gør Osiris fjernelsen til din top-prioritet. Hvis du er privat bruger, kan du gendanne nogle af dine filer fra data lagringsenheder, som USB eller CD, eller endnu bedre -. Fra en harddisk, som du har holdt dine backups på. Desværre vil det, uden en backup, være umuligt at gendanne de tabte data. Vi anbefaler alle ofre at læse FBIs meddelelse om ransomware virusser, så de lære at beskytte deres filer fra data-krypteringsmalware.
Hvordan profileres Osiris?
De seneste nyheder viser, at de nuværende Locky versioner i øjeblikket distribueres via korrumperede emails, der har “Photo/Scan/Document from office” i emnelinjen. Sådanne e-mails indeholder en ondsindet vedhæftet (.zip-fil), som, når den udvindes, smider en .vbs fil på systemet. Hvis offeret lader nysgerrigheden sejre og åbner denne fil, vil han/hun simpelthen aktiverer denne destruktive ransomwares nyttelast. .vbs filen forbindes hurtigt til online servere og downloader, uden brugerens tilladelse, Locky til systemet. Denne virus aktiverer sig selv, uden at vise nogen opsætninger eller anmeldelser, og krypterer alle mapper på få minutter. Desuden er en ny fordelingsteknik blevet spottet for nylig. Det fremgår, at Locky i øjeblikket spredes via Facebook meddelelser i form af en photo_9166.svg fil.
Imidlertid bliver Osiris også leveret på mere avancerede måder, som for eksempel ved hjælp af exploit kits og trojans. Efter sigende kan Osiris ransomware leveres ved hjælp af Pony Trojan, Nemucod, og anden skadelig software. Hvis du vil vide mere om Locky fordelingsejendommeligheder, skal du gå til denne side: Locky virus: modus operandi, distribution og fjernelsesmetoder.
Hvordan fjernes Osiris ransomware?
Osiris virus skal fjernes korrekt. Dette stykke malware hører til en af de farligste krypto-ransomware familier i verden, og den bør ikke undervurderes. Den udsætter computersystemet for en enorm risiko, og kan bruge yderligere værktøjer til at udføre ulovlige aktiviteter på computersystemet. Derfor, for at slette den, foreslår vi, at du benytter et anti-malware værktøj. For at starte Osiris fjernelsen, skal du genstarte din pc som anvist nedenfor.
Hjalp denne guide?
Vær den første til at kommentere