.wcry filudvidelse advarer om en farlig cyber infektion
.wcry filudvidelsesvirus er en filkrypterende malware, der også er kendt som WannaCry, WanaCrypt0r, Wana Decrypt0r, WanaCrypt0r 2.0 og WannaCryptor. Ransomwaren er blevet opdaget i februar 2017. Da brugte den en AES-128 krypteringsalgoritme til at korrumpere filer på den angrebne computer og vedhæftede .wcry filudvidelsen til hver af dem. Efter datakryptering leverede den også en løsesumsmeddelelse, hvor de cyberkriminelle bad om at man betalte 0,1 Bitcoin for datagendannelse. Virussen blev dog opdateret, og den 12. maj 2017 lancerede de cyberkriminelle et massivt verdensomspændende angreb. Malwaren har allerede inficeret mere end 200.000 enheder og svindlet for omkring $ 50 000. . Antallet af angrebene forventes imidlertid at vokse, såvel som størrelsen af løsesummen. De cyberkriminelle bad om at man betalte $300; Men efter få dage steg løsesummen til $600. Selvom du lider af denne cybertrussel, skal du ikke række ud efter dit kreditkort eller tænke over, hvem der kan låne dig nogle penge. Den vigtigste opgave lige nu er .wcry virusfjernelsen. Malwaren kan ikke kun kryptere filer, men også installere anden malware. Så tøv ikke med og kør en fuld systemscanning med professionel malware fjernelsesprogram, såsom FortectIntego.

Der er ingen måde at stoppe ransomware virusser, når de først starter krypteringsproceduren, fordi sådanne programmer afslutter deres job meget hurtigt . Du kan måske lægge mærke til, at systemet bliver langsommere, eller måske opdager du det slet ikke – typisk tiltrækker ransomware sig ikke offerets opmærksomhed eller giver nogen grund til mistanke under krypteringsproceduren. Så snart datakryptering er overstået, viser .wcry filudvidelsesvirus et meddelelsesvindue, der siger:
Your files have been securely encrypted!
Most of your files are encrypted with strong AES-128 ciphers.
To decrypt files you need to obtain the private keys, and it is the only possible way.
To obtain the keys you should pay with bitcoin.
The cost will double by the specified time.
Det beskrevne programvindue indeholder et nedtællingsur, der viser den tid, der er tilbage, indtil den næste løsesumsforhøjelse. Nedenfor er der en “What to do, How to do” kasse, der forklarer, at offeret skal sende 0,1 BTC (hvilket er ca. 100 USD) til en specificeret Bitcoin-tegnebog. Ifølge denne løsesumsnote bør offeret få adgang til dekrypteringsværktøjet inden for 12 timer. Hvis du er blevet ramt af .wcry ransomware, foreslår vi at fjerne virussen og ikke betale løsesummen. De kriminelle vil måske aldrig reagere på din transaktion , og du kan derved aldrig få dine filer igen (medmindre du selv har en sikkerhedskopi). Således skal du fjerne .wcry filudvidelsesvirus og beskytte dig selv mod yderligere cyberinfektioner. Når du har gjort det, kan du gendanne filer fra sikkerhedskopier. I øjeblikket er backups den eneste løsning, der kan redde dine filer gratis. Du bør dog ikke give op og prøve alternative datagendannelsesmetoder. Forhåbentlig vil de hjælpe med at genoprette i det mindste nogle af dine filer.

Ransomware distributionsteknikker
Da .wcry Trojan blev opdaget, spredte den sig via ondsindede vedhæftede filer i emails. Således blev brugerne tilrådt at være opmærksomme på scam e-mails, som svindlerne forbereder præcist. De forsøger ofte at foregive at være troværdige personer, der tilsyneladende arbejder for store virksomheder som Amazon eller Paypal. Fakturaer og betalingsbekræftelser, de sender, indeholder typisk malware, så vi foreslår at du dobbelttjekker afsenderens e-mail adresse, før du åbner nogen e-mail eller filer der er knyttet til den. Nogle ransomware virusser, der er lidt mere sofistikerede (som for eksempel Spora eller Cerber), distribueres ved hjælp af avancerede værktøjer, som exploit kits. For at beskytte dig selv, skal du installere et velrenommeret anti-malware-program på pc-systemet. Vi anbefaler dig på det kraftigste at holde dig fra internetsider, som du ikke ved noget om. Du må ikke blive fristet til at klikke på clickbait artikeltitler, fængende annoncer og du bør være yderst forsigtig, når nogle mistænkelige websteder forsøger at overbevise dig om at installere et program eller en opdatering. Her er der nemlig chance for, at du pludselig bliver inficeret med malware.
Siden midten af maj anvendte malwaren imidlertid en ny distributions-og infiltrationsstrategi. I øjeblikket udnytter den en sårbarhed i Microsoft Windows og spreder malware ved hjælp af EternalBlue exploit. Den skyggefulde hackergruppe kaldet “Shadow Brokers” har stjålet dette spionageværktøj fra National Security Agency (NSA). De cyberkriminelle udnyttede denne lækage og brugte dette værktøj til at målrette mod CVE-2017-0145 sårbarheden i Windows OS. Brugere advares om at opdatere operativsystemet, samt alle software, der er installeret på deres enheder. Denne fejl er allerede patchet af Microsoft, og opdateringer er tilgængelige selv for brugere, der stadig bruger Windows XP, Windows 2003, Windows 7 og Windows Server 2008-systemer. Således skal du installere sådanne opdateringer med det samme.
Den sikre måde at fjerne .wcry filudvidelsesvirus på
Efter ransomware-angrebet anbefaler vi stærkt, at du ikke betaler løsesummen og i stedet fjerner .wcry virus lige nu – på den måde sikrer du din computer yderligere mod malwareangreb, fordi du aldrig kan vide, hvad der ellers denne virus kan gøre. De nyeste versioner af ransomwaren er kendt for at kunne installere andre malwares på enheden. I betragtning af hvor farlige ransomware virusser er, anbefaler vi dig at bruge et anti-malware-program til .wcry-fjernelsen. Hvis du har brug for rådgivning om, hvilket program der skal bruges, foreslår vi at vælge et af disse: FortectIntego, SpyHunterCombo Cleaner eller MalwarebytesMalwarebytes. En komplet vejledning om, hvordan man afinstallerer ransomware, findes under dette indlæg.
Hjalp denne guide?
Vær den første til at kommentere