Co je Thor ransomware?
Ransomware Thor je šifrovací typ malwaru, který pochází z nechvalně známé rodiny Locky ransomware. Spolu s touto hrozbou, bezpečnostní výzkumníci objevili Perl ransomware, .Shit file extension virus a Odin virus. Thor není jen obyčejný člen této skupiny virů, protože může zašifrovat soubory s více než 400 různými příponami souborů. K zašifrování souborů používá kombinaci šifer RSA a AES, které narušují strukturu každého souboru a mění jeho název tím, že přidá příponu souboru .thor. Výsledkem je, že si můžete snadno všimnout, že byl váš počítač tímto ransomwarem unesen. Samozřejmě, že postižené soubory se nedají použit – pro jejich obnovení musíte zaplatit výkupné ve výši 0,5 Bitcoinů. Tato verze viru Thor používá dva soubory, aby „informovala“ oběť o zašifrování souborů a nutnosti provedení zvláštní platby. Tyto soubory jsou _WHAT_is.html a _WHAT_is.bmp. A ještě horší je, že tento virus je naprogramován tak, aby pokračoval ve skenování systému. Jakmile objeví nově přidané soubory, spustí další šifrovací proces, takže není pochyb o tom, že je třeba Thor odstranit z počítače hned, jakmile objevíte první zašifrovaný soubor. K tomu použijte program FortectIntego.
Cílem ransomwaru Thor je učinit soubory nepřístupnými a přinutit oběti zaplatit výkupné. Virus žádá přibližně 0,50 Bitcoinů za osvobození souborů oběti, a tato částka se rovná 330 americkým dolarům. V žádsti o výkupné, kterou virus Thor zanechává na kompromitovaném systému vysvětluje oběti, jak stáhnout prohlížeč Tor, který je nutný pro přístup na stránky, kde zaplatit výkupné. Platební stránka vás vyzve k zadání osobního ID, které je uvedeno v žádosti o výkupné, nebo názvu libovolného zašifrovaného souboru. Pokud byly vaše soubory ovlivněny tímto ransomwarem, máte dvě možnosti – poslat své peníze počítačovím zločincům a počkat, až vám poskytnou dešifrovací software (což je nepravděpodobné), nebo odstranit virus Thor pomocí anti-malwarového nástroje a obnovit soubory ze zálohy. Pokud nemáte zálohu, obáváme se, že neexistuje žádný způsob, jak poškozená data obnovit, ale přesto můžete vyzkoušet některé z technik pro obnovu dat popsaných níže.

Jak se může počítač nakazit?
Každá verze viru Locky používá docela podobné metody infiltrace počítače. Některé z nich jsou dodávány prostřednictvím nebezpečných e-mailů, jiné infikují cílové počítače pomocí exploit kitů, a další se šíří prostřednictvím reklamy plné malwaru. Ransomware Thor obvykle dorazí ve formě souboru .vbs, .dll, .zip, .js, .hta nebo .doc, který může být spuštěn nevědomky. To není překvapující, když vezmeme v úvahu, že takové soubory nevypadají vůbec podezřele. Bohužel, nechráněné počítače nemohou proti útoku ransomewarem bojovat, takže se nakazí. Jak již bylo zmíněno dříve, neexistuje žádný způsob, jak poškozená data obnovit, pokud je oběť nemá zálohována na externím zařízení. Abyste vaše soubory chránili, můžete použít externí pevné disky, USB klíčenky a podobná řešení. Chcete-li využít on-line zálohování, jako cloudové služby, ujistěte se, že jsou vždy odpojeny, aby se zabránilo ztrátě všech dat. V případě infiltrace, se ujistěte, že jste virus Thor odsranili z počítače a pak použíjte zálohu k obnovení šifrovaných souborů.
Jak ransomware Thor odstranit?
Pokud byl počítač tímto ransomwarem již napaden, musíte virus Thor úplně odstranit, protože se může pokusit zašifrovat nejnovější soubory a soubory, které jsou uloženy na síti. K tomu byste měli používat spolehlivý aktualizovaný anti-malwarový nástroj. Pokud nemáte žádný bezpečnostní software v počítači, měli byste zvolit jeden z těch, které jsou uvedené níže. Chcete-li své soubory obnovit bez zálohy, doporučujeme postupovat podle návodu „pro obnovu dat“, který je uveden pod návodem k odstranění viru Thor. Na zaplacení výkupného prosím ani NEmyslete, protože to můžete vést jedině ke ztrátě souborů A peněz. Mějte na paměti, že lidé se kterými jednáte jsou hackeři. Udělají cokoliv, aby zvýšili své příjmy.
Pomohl vám tento návod?
Buďte první, kdo přidá komentář.