Novinky o viru TeslaCrypt 4.0
Internetoví zločinci vypustili v nedávné době na internet novou verzi virů TeslaCrypt, TeslaCrypt 2.0 a TeslaCrypt 3.0. Jmenuje – jak jinak než – TeslaCrypt 4.0. Tento virus vám stejně jako jiné hrozby ransomwarového typu zašifruje důvěrná a osobní data, aby vás následně požádal o výkupné za jejich dešiforvání. Virus TeslaCrypt 4.0 přichází s určitými vylepšeními, která popíšeme v následujícím textu. Dozvíte se také, co můžete po napadení tímto virem dělat, jak virus odstranit a jak své soubory získat zpět. Jednou z nejúčinnějších metod, jak se s tímto virem vypořádat, je spustit celkovou kontrolu počítačového systému softwarem FortectIntego.
Jaké novinky TeslaCrypt 4.0 přináší?
V úvodu jsem se zmínili o tom, že TeslaCrypt 4.0 je v podstatě aktualizací ransomwarového viru TeslaCrypt, o němž se mluvilo před rokem. Přestože od objevení nové verze uplynulo již několik týdnů, jsou dostupné informace stále poněkud mlhavé. Zdá se však, že se vývojáři viru rozhodli přitvrdit. Odstranili bug předchozích verzí, který umožňoval rozpoznat povahu zašifrovaných souborů tím, že jim ponechal původní příponu. TeslaCrypt 4.0 už k uzamčeným souborům žádnou příponu nepřipojuje. Ztížil tak možnost povšimnout si, že k zašifrování došlo. Další novinkou je velikost šifrovaných souborů. V minulosti se virus zaměřoval na soubory větší než 4GB. Současná verze už na velikost souborů nebere ohled. Po zašifrování dat zanechá virus v počítači následující soubory:
%UserProfile%\Desktop\RECOVER[5_chars].html
%UserProfile%\Desktop\RECOVER[5_chars].png
%UserProfile%\Desktop\RECOVER[5_chars].txt
%UserProfile%\Documents\[random].exe
%UserProfile%\Documents\recover_file.txt
V neposlední řadě změnil virus také svůj šifrovací algoritmus – namísto široce rozšířeného kódu RSA 2048 využívá nově kód RSA 4096. Napadení uživatelé, kteří hledají vhodý dešifrovací nástroj, mohou vyzkoušet programy Photorec či R-studio. Žádný software vyvinutý přímo pro dešifrování TeslaCryptu zatím bohužel neexistuje.

Jak může dojít k napadení?
Hlavní princip tohoto viru zůstává i navzdory novinkám, které TeslaCrypt 4.0 přináší, stejný jako v minulosti. TeslaCrypt 4.0 se vám dostane do systému nejčastěji prostřednictvím nevyžádaného mailu, v jehož příloze se ukrývá škodlivá příloha. Ihned po otevření přílohy zahájí virus šifrování vašich souborů. Následně vygeneruje dva dešifrovací klíče – veřejný a soukromý. K opětovnému dešifrování souborů vám pak nepostačí veřejná část klíče, budete potřebovat oba.
Kyber-zločinci se často snaží přimět svou oběť k unáhlené akci tím, že jí v nešťastné situaci poskytnou zároveň i zdánlivě jednoduché řešení. V tomto případě se snaží vzbudit dojem, že jediným způsobem, jak získat zpět zašifrovaná data, je uhradit požadované výkupné. Nenechte se ale zmást a nejednejte podle scénáře podvodníků. Viru TeslaCrypt 4.0 není radno nadbíhat, je naopak třeba je z počítače odstranit. Uživatelé, kteří mají peněz nazbyt, sice mohou výkupné uhradit, vydat se podvodníkům na milost a čekat, zda jim zločinci data opět zpřístupní, pozitivní výsledek takové transakce však není příliš pravděpodobný. Pamatujte si také, te se tento virus šíří s pomocí tzv. exploit kitů známých také jako trojany. Jeho soubory se dokážou tvářit jako běžné systémové soubory. Po napadení počítače však do systému vypustí škodlivý virus. Důsledky jsou ničivé, jak možná někteří z vás zjistili sami. Jste-li jednou z obětí ransomwarového viru TeslaCrypt 4.0 i vy, pokračujte ve čtení na následující stránce, kde se dozvíte, jak postupovat při jeho odstranění.
Jak odstranit virus TeslaCrypt 4.0?
V této části článku popíšeme možnosti uživatelů, kteří byli virem Teslacrypt 4.0 napadeni. V první řadě musíme varovat před snahou odstranit tento virus z počítače ručně, nejste-li zrovna programátor či jiný počítačový expert. Ruční odstranění viru Teslacrypt 4.0 může snadno vést k dalším problémům. Nejlepším řešením je pro většinu uživatelů odstranění viru s pomocí specializovaného softwaru pro odstraňování počítačových hrozeb – my doporučujeme nainstalovat si FortectIntego či MalwarebytesMalwarebytes. Virus Teslacrypt 4.0 je ale schopen bezpečnostní software blokovat. Proto je třeba postupovat nejprve podle níže uvedeného návodu, který popisuje, jak tento ransomware zablokovat.
Pomohl vám tento návod?
Buďte první, kdo přidá komentář.