CTB Locker išpirkos programa

CTB Locker išpirkos programa (kartais taip pat slepiasi po pavadinimais CBT Locker arba Critoni) pirmą kartą pastebėta dar 2014-ųjų liepą. Pagrindinis šio viruso tikslas – užkoduoti vartotojų kompiuteriuose esančius dokumentus ir reikalauti piniginės išpirkos jų atkodavimui. CTB Locker gali užkrėsti praktiškai visas populiariausias Windows operacinės sistemos versijas, tame tarpe ir Windows XP, Windows Vista, Windows 7 bei Windows 8.

Verta paminėti tai, jog šį virusą „nusipirkti“ gali kiekvienas turintis 3 tūkst. JAV dolerių. Už šią kainą galima įsigyti visą viruso programinę įrangą ir mokymus, kaip jį instaliuoti ir apkrėsti kitus kompiuterius. Tai reiškia, jog internete galima sutikti įvairių CTB Locker versijų, kurias valdo skirtingi asmenys.

Visi Critoni užkoduoti failai paverčiami į formatą pavadinimu „CTBL“. Jų atidaryti neįmanoma. Kai ši išpirkos programa patenka į kompiuterį, visų pirma ji praskenuoja jo kietajį diską (arba keletą jų) ir suranda dokumentus, kuriuos galima užkoduoti. Dažniausiai užkoduojama didžioji dalis dokumentų, bet nebūtinai visi iš jų. Iškart po to, automatiškai atsidaro naujas langas (toks kaip paveikslėlyje žemiau) kuriame įvardinta, jog kompiuterio failai yra užrakinti ir norint juos susigrąžinti teks sumokėt 120 JAV dolerių išpirką. Visi mokėjimai atliekami Bitcoin sistemoje.

CTB

Jei Jūsų kompiuteris užkrėstas šia išpirkos programa, turėtumėte pastebėti aplanką savo %Temp% direktorijoje su keistu pavadinimu. Pirmasis žingsnis, kurį turėtumėte atlikti jog Jūsų operacinėje sistemoje įsikūręs šis kenkėjas – praskenuoti visą kompiuterį su specialia antivirusine programa. Šiam tikslui rekomenduojame naudoti SpyHunter arba StopZilla. Parsisiųskite vieną iš šių programų ir praskenuokite savo kompiuterį. Galite naudoti ir kitas antivirusines programas pagal savo nuožiūrą. Svarbiausiai reaguoti operatyviai – kuo anksčiau tai padarysite, tuo didesnė tikimybė, jog jums pavyks išvengti šios infekcijos.

Jei atsitiko taip, kad nespėjote ir Jūsų dokumentai jau užkoduoti, yra tik dvi galimybės juos gauti – sumokėti išpirką arba atstatyti prieš tai buvusius sistemos nuostatus iš išoriniame kietajame diske esančios atsarginės kopijos. Jeigu tokios neturite – vienintelė išeitis sumokėti reikalaujamą išpirką ir gauti programą, kurios pagalba galėsite atsikoduoti savo dokumentus.

Šaltinis: https://www.2-viruses.com/ctb-locker-ransomware-or-how-to-decrypt-encrypted-files

Skaityti "CTB Locker išpirkos programa" kitomis kalbomis

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Brukalų kiekiui sumažinti šis tinklalapis naudoja Akismet. Sužinokite, kaip apdorojami Jūsų komentarų duomenys.

Apsaugos gidai

Paskutiniai komentarai

Naujausi įrašai