По мере развития технологий растет и упорство киберпреступников. Следовательно, нам необходимо осознавать и быть готовыми противостоять любой ситуации, собирая информацию о различных цифровых угрозах, которые появляются.
Технология подобна монете, у которой есть как положительные, так и отрицательные стороны. При положительном использовании это помогает нам упростить и ускорить нашу работу. Однако он также может быть вредным и разрушительным, если используется в гнусных целях.
Недавно, 1 декабря 2016 года, появилась чрезвычайно опасная программа- вымогатель , известная как Matrix Ransomware.
Что такое программа-вымогатель?
Программы-вымогатели - самый опасный тип компьютерных вирусов, с которыми можно столкнуться. Он шифрует все данные на компьютере жертвы, что делает невозможным их расшифровку. Все данные, включая личные файлы, скомпрометированы, так как все данные искажены.
Как он атакует систему?
Он атакует систему в виде спама, который выглядит как резюме о вакансиях, предложения, счета-фактуры и т. Д. Как только вы нажимаете на такие электронные сообщения из неизвестных источников, они загружают скрипт, который шифрует данные. Как только задача будет завершена, ваша система станет непригодной для использования, и вы получите записку с требованием выкупа. Сдержать этих киберпреступников очень сложно, поскольку Интернет позволяет им легко проникнуть в чью-либо систему. Программа-вымогатель легко может взломать защиту и использовать компьютерную систему или сеть, обнаружив уязвимости системы.
См. Также: 5 лучших средств защиты от программ-вымогателей
Matrix Ransomware
Matrix Ransomware работает как Crypto Trojan. Он искажает файлы, используя комбинацию алгоритмов шифрования AES и RSA. Matrix Ransomware нацелена на говорящих на двух языках, поскольку заметка, отображаемая в системе, написана на английском и русском языках. Предполагается, что программа-вымогатель разработана русскими хакерами, поскольку заметка впервые появляется на русском языке. После успешного шифрования он помещает «матрицу файлов-readme.rtf». в каждой зашифрованной папке с сообщением о требовании выкупа. Кроме того, он добавляет «расширение .matrix» к имени каждого зашифрованного файла.
Как только система переходит во владение, пользователь видит обои с поддельными сообщениями. Эти обои имеют логотип ФБР и утверждают, что устройства были заблокированы из-за незаконной деятельности и были обнаружены порнографические материалы.
Это сообщение пугает наивных и неопытных пользователей, и они становятся жертвой этой угрозы. Как и в сообщении, хакеры просят связаться с ними по адресам электронной почты: [электронная почта защищена] или [электронная почта защищена] .
Не поддавайтесь на такие уловки и не пытайтесь связаться с этими киберпреступниками и не платить выкуп.
Профилактическая мера по сохранению данных от вирусов
Всегда рекомендуется использовать обновленный антивирус для защиты вашей системы от таких атак.
Антивирусы не на 100% эффективны в борьбе с программами-вымогателями. Поэтому один раз всегда нужно делать синхронную резервную копию и использовать облачные сервисы для защиты данных. Также проверьте, что вы нажимаете, устанавливаете или загружаете на свой компьютер. Как правило, такие угрозы маскируются под легальные файлы и надстройки. Никогда не открывайте расплывчатые сообщения электронной почты до проверки адреса электронной почты отправителя. Если у вас есть сомнения, не открывайте никаких вложений.
Как удалить программу-вымогатель Matrix
Удаление вируса Matrix в безопасном режиме с подключением к сети:
Windows 7:
- Запустите компьютер в безопасном режиме с загрузкой сетевых драйверов. Для этого во время загрузки системы удерживайте нажатой клавишу F8, пока не увидите меню дополнительных параметров Windows. Теперь отсюда выберите безопасный режим с загрузкой сетевых драйверов из списка.
После входа в безопасный режим работы в сети запустите антивирусное обновление, чтобы очистить от заражения или восстановить систему до более раннего состояния.
См. Также: Как предприятия могут защитить от атак программ-вымогателей
Windows 8 / 8.1 и 10:
Для запуска Windows 8 есть безопасный режим с подключением к сети
- Нажмите клавиши Windows + C , а затем щелкните Параметры .
- Щелкните Параметры запуска .
- Теперь нажмите Устранение неполадок .
- Нажмите « Питание» , удерживайте нажатой клавишу «Shift» на клавиатуре, а затем нажмите « Перезагрузить» .
- Выберите Дополнительные параметры .
- Теперь нажмите « Перезагрузить» .
- Чтобы включить безопасный режим с загрузкой сетевых драйверов, нажмите 5 . Windows запустится в безопасном режиме с загрузкой сетевых драйверов.
После входа в безопасный режим работы в сети запустите обновленный антивирус, чтобы очистить заражение или восстановить систему до более раннего состояния.
- Когда вы закончите восстановление системы, повторите шаги 1-6 и нажмите Enter, чтобы вернуться в нормальную Windows.
См. Также: 5 необычных историй о программах-вымогателях
Профилактика всегда лучше лечения, и это верно, когда речь идет о программах-вымогателях. Пользователи должны знать, что программы-вымогатели и другие подобные криптовирусы чрезвычайно опасны, и после шифрования файлы восстановить практически невозможно. Поэтому лучше всего лучше знать о таких угрозах и оставаться как можно более ясными.