Videre til indholdet
  • Aktiv
  • Alvorlighedsgrad: Høj
  • Ransomware
  • Windows
  • Verificeret · nov 2016

Princess Locker ransomware virusHvordan fjernes den?

En trin-for-trin fjernelsesguide til berørte enheder. Følg den verificerede fremgangsmåde nedenfor — de fleste læsere gennemfører den på under 10 minutter.

Olivia Morelli · Senior sikkerhedsredaktør

Princess Locker ransomware kopierer CERBER teknikker

Princess Locker virus er endnu et eksempel på krypto-ransomware. Der er ikke noget royalt ved denne virus; Den virker som enhver anden skadelig computerinfektion og overraskende nok, så minder nogle detaljer os om Cerber ransomware. Det giver os en idé om, at Princess Locker virus er en lille søster til Cerber – men den er ikke mindre farlig end sin storebror. Efter at have inficeret systemet, begynder Princess Locker ransomware at kryptere alle offerets filer med AES-kryptering. Når de er krypteret, bliver filerne utilgængelige, og den eneste måde at genoprette dem på, er at få en unik dekrypteringsnøgle. Denne virus genererer et unikt filtypenavn for hvert offer og føjer det til hver krypteret fil. Når alle filer er låste, skaber og gemmer ransomwaren løsesumsnoter i to forskellige formater:

  • !_HOW_TO_RESTORE_[the unique file extension].TXT;
  • !_HOW_TO_RESTORE_[the unique file extension].HTML.

Efter åbning af disse filer, vil offeret blive mødt af én stor linje: Dine filer er krypterede! Følgende oplysninger består af ID på offeret, den unikke filudvidelse, der er knyttet til de krypterede filer, og en forklaring på, hvordan du dekryptere de ødelagte data. Virussen giver de traditionelle ransomwareinstruktioner – offeret skal installere Tor browseren og få adgang til en bestemt .onion hjemmeside, der er kendt som “betalingssiden”. Nu er det her tingene bliver mistænkelige. Betalingshjemmesiden synes at være en kopi af Cerbers betalingshjemmeside, bare med “Princess” logoet i stedet. Ligesom Cerber, giver den 12 forskellige sprog at vælge imellem, anmoder om indtastning af offerets ID for at få adgang til betalingssiden, og indeholder derefter følgende oplysninger:

Your files are encrypted!

It means that your files have been transformed on a structural level and became inaccessible. In order to be able to access them again, you have to transform them back to the original state. This can be done only with the help of special software – «Princess Decryptor» which can be purchased only on this website. Each copy of «Princess Decryptor» works individually for each pair ID + Extension. Therefore, you have to purchase your own one as any other user whose files have also been encrypted. We accept only Bitcoin.

Virussen beder om en meget stor sum penge – 3 Bitcoins. En sådan mængde penge er tilnærmelsesvis lig med $2120 (ca. 14.500 DKK). Virussen tillader ikke offeret at spare penge op – løsesummen skal betales indenfor den fastsatte frist; ellers vil prisen på decryptoren blive fordoblet. Princess Locker ønsker at bevise, at dens intentioner er reelle, så den giver offeret lov til at teste decryptoren, ved at uploade en krypteret fil. Hjemmesiden låser op for filen og giver en sund filversion til ofret. Hvis Princess Locker malware har krypteret filerne, skal du ikke spilde dine penge på at betale løsesummen. Dette vil kun være brændstof for de kriminelles indsats og give dem mulighed for at fortsætte deres aktiviteter. Desuden arbejder malwareresearchere hårdt på at besejre denne virus og skabe et dekrypteringsværktøj til at redde ofrets filer, så vær tålmodig. I mellemtiden skal du fjerne Princess Locker virus med et stærkt anti-malware værktøj, som FortectIntego. Detaljerede Princess Locker fjernelsesinstruktioner præsenteres under denne artikel.

Image showing Princess Locker payment site

Hvordan spredes Princess Locker virus?

Ligesom Cerber eller anden ransomware, menes det at Princess Locker virus bliver distribueret via e-mails, malware-ladede annoncer og exploit kits. Denne virus kan smide sin last på systemet efter åbning af en ondsindet vedhæftet fil i en e-mail. Vær opmærksom på, at ondsindede vedhæftede filer er designet til at se sikre ud – kriminelle omdøbe filerne til “invoice”, “speeding_ticket”, “test_results” eller lignende. Den vigtigste måde at forebygge ransomwareangreb på, er at undgå mistænkelige e-mails, der er sendt fra ukendte personer. En anden måde at downloade malware på, er skødesløs at klikke på falske annoncer og browse gennem tvivlsomme hjemmesider. Pas på ondsindede omdirigeringer, der kan tvinge dig over på skadelige websider, der indeholder exploit kits! Vi forstår dog, at selv de mest omhyggelige brugere kan blive snydt af bedrageriske teknikker som de kriminelle bruger. Den mest sikre måde at forsvare din computer mod malwareangreb på, er at installere et pålideligt anti-malware værktøj.

Hvordan fjernes Princess Locker virus?

Princess Locker virus er en yderst farlig computerinfektion, så du bør ikke forsøge at fjerne den manuelt. Vi anbefaler dig at køre en kraftfuld malwarefjerner og lade den finde og fjerne filer, der hører til denne virus. Når Princess Locker fjernelsen er afsluttet, skal du se på data gendannelsesmulighederne nedenfor. Selvom der ikke er noget gratis dekrypteringsværktøj til rådighed endnu, kan disse tips hjælpe dig med i det mindste at gendanne en del af dine filer.

Hjalp denne guide?

Vær den første til at kommentere

UdenVirus.dk
Privatlivsindstillinger

Vi bruger cookies til at forbedre din oplevelse og analysere trafikken. Nogle cookies muliggør indlejret indhold som videoer og opslag fra sociale medier. Vælg, hvad du tillader — du kan altid ændre det senere.