Uszkodzony laptop? Skontaktuj się z nami! 18 888 92 35 ZLEĆ NAPRAWĘ

Zaszyfrowane pliki! wirus CTB Locker

piątek, 20.11.2015, godz. 15:00

Opublikowane przez: Maciej Kurek w kategorii Bezpieczeństwo danych, Porady technika, Studium przypadków

W obecnych czasach posiadanie dobrego i aktualnego programu antywirusowego to kwestia bezdyskusyjna. Następstwa braku takiego programu poznał jeden z naszych klientów który otworzył załącznik maila w którym znajdował się wyjątkowo złośliwy wirus.

wirusy komputerowe

Jak można zainfekować komputer?

Złośliwe oprogramowanie jest niejednokrotnie przesyłane jako załącznik do naszej poczty e-mail lub też jako reklama pop-up namawiająca do zaktualizowania wtyczek Flash Player lub Java w naszej przeglądarce internetowej. Dlatego tak ważną kwestią jest zwracanie uwagi na maile, które otrzymujemy i potwierdzenie ich pochodzenia zanim otworzymy jakikolwiek załącznik.

CTB Locker – prześladowca naszego klienta

CTB Locker jest najnowszym z programów typu ransomware (programów szyfrujących, domagających się zapłaty za odszyfrowanie danych) . Zasada działania jest identyczna jak w przypadku FBI virus czy też Cryptolocker. Po zainfekowaniu naszego komputera poprzez nieuważne otwarcie załącznika maila program „pasożyt” szyfruje nasze pliki, po czym żąda od nas zapłaty za ich odszyfrowanie. Po takim ataku nie jesteśmy w stanie otworzyć naszych dokumentów i zdjęć. Wirus szyfruje większość plików z rozszerzeniami takimi jak: jpg, png, psd, raw, xls, odt, doc i wieloma innymi. Dodatkowo po ponownym uruchomieniu systemu Windows wyświetla się komunikat który namawia nas do zapłacenia określonej sumy pieniędzy (od 24$ do 300$), oraz ostrzeżenie, że jeśli nie dokonamy wpłaty na czas to pliki zostaną bezpowrotnie usunięte. Pod żadnym pozorem nie należy płacić pieniędzy przestępcom – jest to zwyczajne wyłudzenie. Poniżej można zobaczyć komunikat jaki ujrzał nasz klient.

Czy wirusa da się usunąć?

Oczywiście – wirusa usuniemy korzystając z aktualnego oprogramowania antywirusowego. Niestety naszych plików w znakomitej większości nie odczytamy ponieważ są zaszyfrowane unikatowym, bardzo skomplikowanym kluczem szyfrującym RSA-2048.

Jak przeciwdziałać?

Aby ustrzec się przed takimi atakami bardzo ważna jest roztropność przy otwieraniu poczty e-mail, a także wykonywanie systematycznych kopii zapasowych plików. Warto tez zainwestować w dobry pakiet ochrony antywirusowej zabezpieczający nasz komputer. Najlepszymi rozwiązaniami są programy posiadające funkcje: antywirus, firewall, anty spam, takie jak ESET NOD32 Smart Security.

Co z naszym klientem?

Na szczęście nasz klient nie miał żadnych ważnych danych na dysku więc skończyło się na przeinstalowaniu systemu operacyjnego i wgraniu pakietu oprogramowania antywirusowego ESET Smart Security oraz krótkim przeszkoleniu jak uniknąć ataku w przyszłości.

A czy Ty robisz kopię bezpieczeństwa swoich plików ?

 

 

Wpis "Zaszyfrowane pliki! wirus CTB Locker" oceniło już 2 osób. Otrzymaliśmy od nich 5,00 pkt na 5 możliwych.
Oceń nas również Ty:
Loading...
Specjalista ds. oprogramowanie, gaming, urządzenia fiskalne, serwis komputerów i laptopów

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

  • Mati

    Tak, trzeba uważać

  • […] O złośliwym oprogramowaniu o nazwie CTB Locker przeczytajcie w artykule naszych speców z marki i1: PRZEJDŹ DO ARTYKUŁU […]

  • DB

    Dodam tylko od siebie, iż na atak podatne są również foldery sieciowe do których mamy dostęp. :) Zła polityka dostępu użytkowników, jeden click, a tu nagle puff…. i serwery szlak trafi. :)

Zleć naprawę on-line! Skontaktuj się z nami

Skontaktuj się z nami!

Mariusz Święch
Specjalista ds. serwisu
516 956 960