Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Zář 2017

Aesir ransomwarový virusJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Julie Splinters · Specialistka na odstraňování malwaru

Virus Aesir je další verze nechvalně známého ransomwaru Locky

Aesir ransomware je důkazem, že vývojáři Locky viru jsou motivováni a nejsou ochotni přestat aktualizovat svůj nebezpečný malware. Od svého vzniku na začátku roku 2016 byl malware několikrát aktualizován. Trvalo to víc než měsíc, než se objevil Thor ransomware a teď se začal šířit a poškozovat osobní soubory virus Aesir. Nejnovější verze malwaru má hodně společného s Thorem; Hlavním rozdílem je však nová přípona souboru, která je přidána během šifrování dat: místo přípony .thor přidá příponu .aesir. Z tohoto důvodu je malware označován také jako.aesir file extension virus. Podobně jako Odin, Heimdall, Zepto a další verze Locky šifrují data pomocí stejné sofistikované řady algoritmů RSA-2048 a AES-128. Během šifrování malware změní názvy souborů, přejmenuje je na náhodné znaky a připojí k nim nové přípony souborů. Takže po zašifrování může soubor example.jpg vypadat jako D2DJY3Y6-6L54-DD34-6H76-5B154054HQ32.aesir. Po zašifrování souborů virus Aesir spustí dva soubory „([náhodné_číslo]) – INSTRUCTION.html“ a „([náhodné_číslo]) – INSTRUCTION.bmp. Soubor BMP se stává novým pozadím infikovaného počítače a poskytuje pokyny, kde může oběť najít žádost o výkupné ve formátu HTML. Druhý dokument obsahuje všechny potřebné informace o zašifrování dat. Navíc se oběti dozvědí, že není možné obnovit poškozené soubory, pokud nezaplatí výkupné ve výši 0,5 Bitcoinů (asi 360 USD). Abyste mohli výkupné zaplati, musíte si nainstalovat prohlížeč Tor a navštívit web Locky Decryptor. Musíte převést peníze do určité Bitcoinové peněženky a jakmile bude platba provedena, mělo by vám být umožněno použít nástroj pro dešifrování souborů.

Bohužel, uživatelé počítačů stále nezálohují své soubory pravidelně, takže útoky ransomwaru se zdají strašlivé, protože ztrácejí všechny své osobní záznamy. Z tohoto důvodu může zaplacení výkupného vypadat jako jediná možnost. Nicméně vás chceme odradit od placení Bitcoinů kybernetickým zločincům. Jimi poskytovaný dešifrovací nástroj nemusí fungovat správně nebo s dešifrovanými soubory může nainstalovat jiný malware. Mějte na paměti, že podvodníci mohou provést další útok, protože jste zaplatili potřebnou částku peněz, doufají, že to uděláte dvakrát. Doporučujeme Aesir odstranit hned, jakmile se o jeho útoku dozvíte. Na konci článku jsme poskytli pokyny k automatickému odebrání aplikace Aesir pomocí nástroje FortectIntego nebo jiného profesionálního nástroje pro odstranění škodlivého softwaru.

Aesir virus is another version of the Locky

Ransomwarový virus Aesir má další jedinečnou vlastnost. Virus nemusí kontaktovat své řídící servery pro přijímání šifrovacích klíčů. Tato verze škodlivého softwaru používá server C2 a hlavní obava spočívá v tom, že antivirové programy nemohou tuto aktivitu ransomwaru identifikovat. Nejnovější verze Locky se opravdu stala nebezpečnější, silnější a je těžší se jí vyhnout.

Jak se mohu nakazit tímto ransomwarem?

Vývojáři viru Aesir používají několik distribučních technik; Nejoblíbenější však zůstáví škodlivé e-mailové přílohy. Kybernetičtí zločinci šíří infikovaný soubor ve formátech JS, VBS a ZIP. Spustili různé kampaně, které vybízejí uživatele k otevření falešných faktur, výpisů, oznámení o neúspěšném doručení a dalších „důležitých“ dokumentů. Zločinci mohou zaslat e-mail s informacemi o odeslané objednávce z Amazon nebo o jiné zprávě související s online nakupováním. Jedna z nedávno objevených distribučních kampaní škodlivého softwaru se tváří jako poskytovatel internetových služeb (ISP) oběti. V e-mailu stojí, že z počítače oběti byl zaslán spam a uživatelé jsou požádáni, aby se podívali na připojené protokoly. Falešné protokoly jsou součástí souboru ZIP nazvaného _ [jméno_oběti] .zip. Tento archiv však obsahuje spustitelný soubor malwaru.

Nedávno se však vývojářům Locky podařilo dostat přes zabezpečení Facebooku a začali šířit malware Aesir prostřednictvím této sociální sítě. Virus je distribuován prostřednictvím škodlivého souboru SVG. Pokud oběti kliknou na tento falešný obrázek, jsou přesměrováni na webovou stránku, která vypadá stejně jako YouTube. Zde jsou požádáni o instalaci konkrétního pluginu a pokud tak učiní, nainstalují si trojana Nemucod, který je odpovědný za instalaci a spuštění viru Aesir.

Je možné Aesir ransomware odstranit a dešifrovat soubory?

Virus Aesir patří do skupiny nejnebezpečnějších ransomwarových virů; Jeho odstranění je však možné. Nepřemýšlejte o ručním odstranění viru, protože se jedná o složitou počítačovou infekci, která může skrýt své škodlivé komponenty pod bezpečně vypadajícími názvy, a můžete omylem smazat důležité systémové soubory. Odstraňte Aesir pomocí profesionálního antivirového nebo antimalwarového programu. K tomu doporučujeme program FortectIntego nebo SpyHunterCombo Cleaner. Před instalací některého z těchto nástrojů se podívejte na níže uvedené pokyny. Tato verze škodlivého softwaru vám může zabránit v instalaci, aktualizaci nebo přístupu k bezpečnostním nástrojům. V takovém případě musíte restartovat počítač do Nouzového režimu se sítí a postupovat podle pokynů. Mějte na paměti, že nástroje pro odstranění škodlivého softwaru mohou virus Aesir pouze odebrat; Nemohou obnovit nebo dešifrovat poškozené soubory. Bohužel vývojáři škodlivého softwaru zatím nedokázali vytvořit bezplatný nástroj k dešifrování. Zatím můžete soubory obnovit ze zálohy. Pokud ji nemáte, zkuste další metody obnovení dat uvedené níže.

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.