Dårlige nyheder: Locky gemmer sig under .zzzzz filudvidelsen
.zzzzz filudvidelsesvirus er blevet afsløret i at være en anden version af den truende Locky virus. De aktuelle begivenheder viser, at Locky med succes har regenereret sin titel hos de farligste cybertrusler. Det er interessant, at der er en synlig konkurrence mellem hackerne med denne trussel og Cerber, som også har indført deres 6. version – Cerber 4.1.6. Locky udviklerne kan blive rost for deres sans for humor, da de skiftede fra mytologi-inspirerede infektioner, såsom ODIN og Thor ,til sådanne virusser som .shit virus, .aesir, og .zzzzz filudvidelsestrusler. Den nye version er blevet navngivet i overensstemmelse med de førnævnte trusler. Men der er ingen grund til panik, da du bør koncentrere dig om fjernelsen af .zzzzz virus. Spild ikke din tid og installér FortectIntego for at fremskynde denne proces.
Mens der har været lejlighedsvise historier om, at denne ransomware har kapret databaser hos medicinske institutioner og større virksomheder, har almindelige brugere nok ikke bekymret sig så meget om deres cybersikkerhed. Det var kun et spørgsmål om tid, før udgiverne af denne skræmmende cyberinfektion ville lancere en endnu mere lumsk kampagne. Nyheden om den fundne virus på Facebook i forklædning af .svg fil gik hurtigt viralt. Ved denne lejlighed lancerede svindlerne en “back-up” – .zzzzz malware. Der er ikke mange opdaterede funktioner. Den vigtigste er den ændrede udvidelse, der bliver knyttet til de ødelagte data. Nu er værdifulde dokumenter, billedfiler, lydfiler og mediefiler, mærket med [8_tilfældige_tegn] – [4_tilfældige_tegn] – [4_tilfældige_tegn] – [4_tilfældige_tegn] – [12_tilfældige_tegn] .zzzzz udvidelser. Denne virus præsenterer sine krav i INSTRUCTION.html, _6-INSTRUCTION.html, og -INSTRUCTION.bmp filerne.
$|$+$**
|+__.-
!!! IMPORTANT INFORMATION !!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
More information about RSA and AES can be found here:
hxxp://en.wikipedia.org/wiki/RSA (cryptosystem)
hxxp://en.wikipedia.org/wiki/Advanced Encryption Standard
Decrypting of your files is only possible with the private key and decrypt program, which is on our secret server.
To receive your private key follow one of the links:
If all of this addresses are not available, follow these steps:
1. Download and install Tor Browser: hxxp://www.torproject.org/download/download-easy.html
2. After a successful installation, run the browser and wait for initialization.
3. Type in the address bar:
4. Follow the instructions on the site.
_$+=$.$-*$$$
+*-++|| *==_*-a-
__+$|+++-$-.+
Apropos løsesumsnoten, så er den aktuelle løsesum indstillet til $740 (ca. 5.100 DKK), mens den stadig varierer alt efter om den inficerede bruger er en almindelig pc-bruger eller er knyttet til en virksomhed. Desværre har bruddet, der involverede Office of Personnel Management kun lettet opgaven for cyber kampagnen .zzzzz hijack. Efter svindlerne havde opnået personlige data fra millioner af føderale medarbejdere, fandt de på meget mere destruktive infektionsteknikker. Uanset hvor farefuld denne virus kan se ud, skal du fjerne .zzzzz ransomware med det samme. Endelig vil vi gerne advare om, ikke at installere Locky Decrypter, der fremmes af hackere. Der er ingen garanti for, at du vil kunne hente filerne efter overførsel af pengene. Programmet kan dekryptere filerne, men til gengæld efterlade de inficerede filer på systemet, som ville reaktivere hijacket i fremtiden.

Hvordan kan pc’en blive smittet med virus?
Denne ransomware forstærkede sine distributionskanaler, ved målrettet at gå efter brugere via vedhæftede filer i e-mails. Desværre forbliver dette det mest indbringende værktøj til at levere .zzzzz virus hijacker. De seneste sager viser, at malware kan skjule sig under Amazon og sende dig e-mails med en .zip vedhæftet fil, der angiveligt indeholder oplysninger om din ordre. Alternativt kan nogle e-mails påstå at have detekteret ulovlig aktivitet, der er sendt fra OPM. Du må ikke falde for et sådant bedrag og i stedet opdatere dine sikkerhedsprogrammer. Husk, at virus spredes via trojans. Sidstnævnte kan lure på websteder, der reklamerer med piratkopieret indhold eller lignende P2P fildelingsdomæner.
At komme af med .zzzzz ransomware
Da infektionen har en omfattende struktur, bør du ikke spilde tid på den manuelle procedure med .zzzzz fjernelsen. I stedet bær du installere og opdatere anti-spyware-programmer, som f.eks FortectIntego eller MalwarebytesMalwarebytes, som er i stand til at opdage de trojans, der også bærer på ransomware. Når du har fjernet .zzzzz virus helt, skal du se på anbefalingerne for at gendanne dataene. Den bedste måde at gøre dette på, er at benytte sikkerhedskopierne. Hvis du ikke har dem, kan du bruge følgende anbefalede hjælpeprogrammer. Endelig, så vær opmærksom på den modtagne spam og de almindelige e-mails. Selv hvis du får beskeden fra det velkendte selskab, skal du kigge efter grammatik-og stavefejl. De kan være antydninger af, at en af disse Locky versioner forsøger at angribe din enhed.
Hjalp denne guide?
Vær den første til at kommentere