Stručný úvod o ransomwarových virech:
Ransomware je typ počítačových virů. Napadne-li váš počítačový systém ransomware, zašifruje vám většinu vašich souborů, čímž vám k nim zamezí přístup. Tyto soubory se tak stanou prakticky nepoužitelné. V každém adresáři, který obsahuje zašifrovaná data, vám virus zanechá vzkaz, jak tato data opět obnovit. Tento vzkaz najdete zpravidla v novém souboru s příponou .png, .html či .txt. Virus vás v něm požádá o zaplacení výkupného.
Popis ransomwaru CryptoWall 2.0:
CryptoWall 2.0 je druhá verze nechvalně proslulého viru CryptoWall. Kromě této „dvojky“ vypustili vývojáři CryptoWallu několik dalších verzí – CryptoWall, CryptoWall 3.0 a CryptoWall 4.0. Ransomwarové viry, mezi které CryptoWall patří, jsou typické tím, že se chovají ako trojan a do počítače se dostanou obvykle v přestrojení za něco jiného. Všechna data, která virus v počítači objeví, zašifruje s pomocí metody RSA. Obnovit takto zakódované soubory může být velice obtížné. Od předchozí verze CryptoWallu se tento release liší tím, že se ke svým serverům připojuje prostřednictvím Toru, což mu umožňuje skrývat jednotlivé příkazy a ovládací kanály.
Virus vám v počítači zašifruje všechna data a zanechá vám vzkaz, jak data obnovit – chce po vás výkupné. První částka, o kterou si řekne, se obvykle pohybuje okolo 500 dolarů či 500 euro. Zaplatit chce v bitcoinech. Za tuto částku vám má poslat dešifrovací klíč, který by měl zablokované soubory údajně opět zpřístupnit. Představa, že by vám internetoví podvodníci chtěli s obnovou zablokovaných dat skutečně pomoci, ale není tak úplně pravděpodobná. Proto vám placení výkupného důrazně NEDOPORUČUJEME.
V případě napadení počítače virem CryptoWall 2 musíte neodkladně podniknout nezbytná opatření. Nejdříve ze všeho je třeba zastavit šifrování souborů. Toho dosáhnete odstraněním viru ze systému. Kromě šifrování souborů vám může virus do počítače zatáhnout i další nepříjemné škůdce. Nebezpečí všech těchto nepříjemností roste s každou minutou, kterou tento virus v počítači ponecháte. Vřele doporučujeme odstranit CryptoWall ze systému okamžitě a případným nepříjmenostem pokud možno předejít. Odstrnění můžete provést např. anti-malwarovým programem FortectIntego.

Jak se mi CryptoWall 2.0 dostal do počítače?
CryptoWall 2.0 se – stejně jako všechny ostatní verze CryptoWallu – šíří prostřednictvím zavirovaných e-mailů. Opatrní buďte zejména při otevírání e-mailů od neznámých odesílatelů a přílohy těchto e-mailu neotvírejte ani si neinstalujte NIKDY. Obzvláště opatrní pak buďte v případě mailů, které objevíte ve složkách Spam nebo Odstraněné. Nedoporučujeme ani surfování na pochybných internetových stránkách, které jsou nespolehlivé už na první pohled či obsahují značné množství reklam – právě na těchto stránkách na vás číhá reálné nebezpeční stažení škodlivých programů do systému. Všem výše zmíněným nebezpečím lze úspěšně předcházet volbou vhodného bezpečnostního softwaru, který si budete po instalaci do systému také pravidelně aktualizovat.
Co dělat při napadení tímto počítačovým virem?
Zaznamenáte-li na obrazovce varovné upozornění viru CryptoWall 2.0, musíte tento ransomware z počítače co nejrychleji odstranit. K tomu můžete využít návod uvedený na konci tohoto článku. Virus lze případně odstranit také ručně. CryptoWall 2.0 je škodlivý software, který soubory své oběti znehodnotí tím, že je zašifruje. Obnova těchto souborů pak může být značně náročná – lze jí dosáhnout například obnovou Windows z nedávné zálohy, případně obnovou dat z externího, zálohvacího disku. Nemáte-li možnost obnovit data ze zálohy či chcete-li vyzkoušet jiné řešení, existují i určité dešifrovací nástroje, které pro účely obnovy dat vyvíjejí výrobci bezpečnostního a antivirového softwaru.
Pomohl vám tento návod?
Buďte první, kdo přidá komentář.