Prichádzajú nové vydieracie trójske kone: Ako sa efektívne chrániť na jar 2022-2023

Obsah

Pravidelne zálohujte svoje údaje na samostatné médiá

Trójsky kôň Rýchly Napríklad najskôr zašifruje vaše údaje a potom vyhľadá konkrétne vaše záložné kópie, aby ste ich nemohli obnoviť. Ak po infekcii uložíte do počítača ďalšie súbory, budú tiež šifrované. To sťažuje odstránenie škodlivého programu. Trójsky kôň Ordinypt Na prvý pohľad to vyzerá ako bežný výkupný trójsky kôň a po infikovaní vášho počítača požaduje výkupné. Škodlivý program však nielen šifruje vaše súbory, ale tiež ich zmenší na 1 percento pôvodnej veľkosti. Podľa bezpečnostnej spoločnosti G DATA vaše súbory nemožno neskôr obnoviť. Je preto veľmi dôležité, aby ste mali v prípade núdze k dispozícii aktuálnu zálohu všetkých vašich údajov.

Vydieranie trójskych koní môžete ľahko rozpoznať, pretože na seba veľmi jasne a zreteľne upozorňujú správou pri spustení systému Windows. Správa vás informuje, že vaše údaje boli zašifrované.

Výkupné sa zvyčajne uvádza v amerických dolároch alebo eurách. Niektorí z vydieračov požadujú aj digitálnu menu Bitcoin.

Pozor: Web ID Ransomware bezpečnostnej spoločnosti MalwareHunterTeam varuje pred novým trojanským výkupným od jesene 2022-2023. nRansomktorý požaduje ako výkupné najmenej 10 nahých fotografií svojich obetí. Nahé obrázky obetí chcú páchatelia predať na internete. Obrázky neposielajte v prípade núdze. Namiesto toho stlačte klávesovú skratku CTRL + ALT + SHIFT + F4keď sa zobrazí obrazovka uzamknutia. Pomocou toho môžete odstrániť blokádu systému Windows škodlivým programom a potom ju nechať odstrániť pomocou antivírusového programu.

Týchto 7 predbežných opatrení vás vopred ochráni

Aby ste sa v prvom rade vyhli vydieraniu, odporúčam vám dodržať týchto 7 jednoduchých preventívnych opatrení:

1. Ak je to možné, používajte 64-bitový počítač so systémom Windows, pretože mnohé vydieracie trójske kone fungujú iba s 32-bitovým systémom Windows.

2. Distribučné trójske kone sú distribuované predovšetkým prostredníctvom e -mailu. Neotvárajte preto žiadne e -mailové prílohy, ktoré nečakáte. Neklikajte na odkazy v e -mailoch.

3. Neinštalujte si program, ktorý som vám neodporučil alebo ktorý sami veľmi dobre poznáte a považujete ho za stopercentne neškodný.

4. Vždy si stiahnite odporúčané programy ochrany z nášho zabezpečeného servisného webu: www.pc-sicherheitsberater.de.

5. Nedôverujte žiadnym dátovým nosičom tretích strán. Najmä USB kľúče sú často kontaminované škodlivým softvérom. Jednoducho ho zapojte, váš počítač je infikovaný, okamžite je zablokovaný a vaše údaje sú šifrované.

6. Na weby tretích strán používajte zabezpečený prehliadač, ako je napríklad prehliadač v poli, ktorý vás môže chrániť pred výkupnými trójskymi koňmi prostredníctvom oddelenej oblasti pamäte. Do prehliadača sa môžete dostať prostredníctvom našej webovej stránky so zabezpečenými službami www.pc-sicherheitsberater.de.

7. Vykonávajte pravidelné zálohovanie systému Windows a údajov, aby ste ich mohli v prípade núdze použiť na obnovu operačného systému, programov a údajov. Ak chcete zálohovať svoje údaje, zavolajte na Ovládací panel o začaťPonuka a vyberte Uložiť a obnoviť.

Stačia 3 kroky: Takto môžete získať svoje zašifrované údaje v prípade núdze

Ak je váš počítač šifrovaný napriek všetkým bezpečnostným opatreniam, skúste ho zachrániť pomocou nasledujúcich troch krokov.

Krok 1: Vytvorte záchranný disk

Potrebujete program Kaspersky Rescue Disk 10 na disku CD, DVD alebo USB. Ak je váš počítač už infikovaný, vytvorte na záchrannom disku iný čistý počítač:

1. Načítajte súbor a vytvorte záchranný disk tu dole.

2. Kliknite na stiahnutý súbor kav_rescue_10.iso pravým tlačidlom myši a zvoľte záznam z kontextového menu Napáliť obraz disku alebo zodpovedajúci príkaz vášho napaľovacieho programu, napríklad Nero.

Krok 2: Odomknite Windows pomocou WindowsUnlocker

Váš nainštalovaný systém Windows je zablokovaný trojským výkupným. Spustite teda počítač pomocou programu Kaspersky Rescue Disk 10 a odomknite počítač pomocou programu Windows Unlocker:

1. Stlačením ľubovoľného klávesu začnete z disku CD alebo USB.

2. Pomocou tlačidiel so šípkami vyberte jazyk Nemecký a stlačte tlačidlo Vstupný kľúč.

3. Vyberte ako typ začiatku Grafický režim a stlačte Enter.

4. Stlačte 1na potvrdenie licencie koncového používateľa.

5. Kliknite na modré tlačidlo Štart Kaspersky.

6. Vyberte položku Terminál a potom zadajte príkaz windowsunlocker nasleduje Vstupný kľúč a. Trojan ransomware bude teraz odstránený a systém Windows sa spustí znova. Vaše súbory sú však stále šifrované.

Krok 3: Dešifrujte súbory

Teraz vám ukážem, ako zachrániť šifrované súbory na príklade rozšíreného vydierania Trójskych koní Bitcryptor a CoinVault. Na tento účel použite nástroj CoinVaultDecryptor od spoločnosti Kaspersky:

1. Načítajte archív CoinVaultDecryptor.

2. Otvorte súbor ZIP ako priečinok pomocou Prieskumníka Windows a spustite program CoinVaultDecryptor.exe.

3. kliknite na Spustite skenovanie.

4. V okne súboru zadajte priečinok so súborom filelist.cvlst o. Súbor pochádza z výkupného trójskeho koňa a obsahuje zoznam všetkých šifrovaných súborov.

5. Program teraz vyhľadá šifrovaný súbor a vyskúša všetky uložené kľúče CoinVault, kým nenájde ten správny. Tento kľúč sa používa na dešifrovanie súborov.

6. V predvolenom nastavení sa názvy dešifrovaných súborov zmenia a dešifrované KLR budú pridané. koniec Súbor.doc napríklad súbor A file.decryptedKLR.doc.

7. Na test otvorte dešifrované súbory. Ak sa pri otváraní súborov nevyskytnú žiadne chyby a obsah súborov je úplne čitateľný, zmeňte názov súboru na pôvodný názov.

Ak súbory nemožno prečítať, dešifrovanie zlyhalo. To sa môže stať, ak je výkupný trójsky kôň novšou verziou, ktorej súbory ešte nie je možné obnoviť. Potom obnovte súbory zo zálohy.

Ak sa chcete dozvedieť viac o nebezpečenstvách trójskych koní, vyskúšajte to teraz bez rizika „PC znalosti pre seniorov“ - kliknite sem!

Vám pomôže rozvoju miesta, zdieľať stránku s priateľmi

wave wave wave wave wave