Situatie
CryptoLocker este un troian de tip ransomware. El se propaga in general prin intermediul unui email care este aparent legitim si contine unul sau mai multe documente atașate. Odata accesat acest email, datele din calculator vor fi criptate si se va cere plata unei sume de bani pentru decriptare de obicei intre 1 si 4 BitCoin
Din pacate recuperarea fisierelor criptate de CryptoLocker nu este garantata de nici o metoda sau soft !
Simptome
Datele din calculator vor fi criptate, de cele mai multe ori cu imaginea de fundal (desktop) schimbata.
Solutie
Pasi de urmat
In functie de versiunea de cryptolocker si aici amintim cateva dintre ele : AutoLocky, Petya, TeslaCrypt, Locky, Zepto, BadBlock, Apocalypse, HydraCrypt, cel mai eficient mod de a ne proteja este acela de a PREVENI prin:
- Folosirea unui antivirus licentiat, de preferat Kaspersky sau BitDefender
- Efectuarea unui backup periodic pe un NAS sau server, folosind credentiale
- O masura in plus pentru prevenirea infectiei cu CryptoLocker este si CryptoPrevent
CryptoPrevent este un utilitar care face unele modificari in Group Policy pentru a bloca drepturile de executie a executabilelor aflate in %appdata% si %localappdata%
Daca totusi am fost virusati si avem mai multe calculatoare in retea, este critic sa gasim statia virusata si sa o deconectam de tot de la internet / retea ca sa nu ne afecteze mai departe alte echipamente.
Daca nu avem un backup, atunci vom incerca, daca este posibil sa recuperam datele prin SystemRestore sau cu Shadow Explorer. Daca ele nu exista, atunci timpul este cel mai bun prieten al nostru si vom incerca decripatrea datelor In functie de varianta cryptolocker cu urmatoarele softuri dedicate :
- Decrypt de la Emsisoft
- RANSOMWARE FILE DECRYPTOR de la Kaspersky
- RANSOMWARE FILE DECRYPTOR de la TREND Micro
- SpyHunter de la EnigmaSoftware
Pastreaza hdd-ul cu date asa cum este si pune altul pentru ca pe viitor exista posibilitatea sa apara un soft sau cheie de acces pentru versiunea ta de cryptolocker si atunci le vei putea recupera.
Leave A Comment?