Zepto ransomware se je vrnil, Windows Defender je ne more blokirati

Zepto ransomware je zelo prikrit program, ki že nekaj časa moti uporabnike sistema Windows. Zdi se, da je bila ta zlonamerna programska oprema prvič odkrita julija, vse bolj pa je aktivna od začetka septembra, vse več uporabnikov pa poroča o napadih.

Zepto v računalnik običajno vstopi s pomočjo drugih virusnih programov. Napadalci redko uporabljajo običajne trike, na primer posebej izdelana e-poštna sporočila ali povezave, da ta virus prikrijejo v vaš računalnik.

Zepto uporablja tipično ransomware modus operandi: ko okuži vaš računalnik, takoj šifrira vaše datoteke in vas usmeri na povezavo, kjer lahko plačate odkupnino. Zeptove napade lahko zlahka prepoznate s strani .zepto končnico, ki jo doda vašim datotekam.

Windows Defender ne blokira odkupne programske opreme Zepto

Računalnik je bil nedavno okužen z zlonamerno programsko opremo, ki je vse moje datoteke Word in Excel pretvorila v pripono .zepto in ime dolge številke. Naložil sem program Windows Defender Offline in ga poskušal zagnati iz pogona USB, vendar se zdi, da mu zlonamerna programska oprema preprečuje zagon.

Datotek, ki jih je šifriral Zepto, ni mogoče dešifrirati. Plačilo odkupnine bi vam lahko pomagalo obnoviti dostop do datotek, vendar to samo pomaga napadalcem, da dosežejo svoj cilj. Ena od rešitev za izogibanje takim težavam je uporaba storitve za shranjevanje datotek v oblaku, kot je OneDrive ali Dropbox. Če postanete žrtev napada izsiljevalske programske opreme, lahko datoteke vedno očistite, ko očistite računalnik.

Če govorimo o zlonamerni programski opremi, se v temi skriva še en hud odkupnik. Cerber3, tretja generacija Cerber izsiljevalskih programov lahko Windows Defender tudi ne zazna, vendar uporablja vsaj bolj "sumljive" vhodne vratce, kot so e-poštna sporočila in posebej izdelane povezave.

Upoštevajoč pogostost napadov zlonamerne programske opreme, z uporabo program proti odkupnini vam lahko prihrani glavobol obnavljanja datotek po napadih ransomware. Namestite eno od teh programe proti zlonamerni programski opremi za dodajanje dodatne plasti zaščite sistemu in izogibanje nameščanju nejasne programske opreme, sledenju sumljivih povezav ali odpiranju sumljiva e-poštna sporočila.

POVEZANE ZGODBE, KI JIH MORATE OGLEDATI:

  • Najboljša orodja za dešifriranje ransomware za Windows 10
  • S tem brezplačnim orodjem poiščite odkupno programsko opremo, ki je šifrirala vaše podatke
  • Ransomware Petya na zabavo pripelje rezervnega prijatelja
Nobenega popravka za napako jedra sistema Windows, ki bi se zlonamerni programski opremi izognil protivirusnemu zaznavanju

Nobenega popravka za napako jedra sistema Windows, ki bi se zlonamerni programski opremi izognil protivirusnemu zaznavanjuNapakeSpletna Varnost

Microsoft ne bo izdal varnostne posodobitve kljub temu, da bo podjetje za raziskovanje kibernetske varnosti trdilo, da je odkrilo napako v API PsSetLoadImageNotifyRoutine to zlonamerni razvijalci z...

Preberi več
Napadalec uporablja spletno mesto Office 365 za krajo poverilnic uporabnikov

Napadalec uporablja spletno mesto Office 365 za krajo poverilnic uporabnikovSpletna Varnost

Hekerji so postavili prijavno stran za Office 365 za krajo Microsoftovih poverilnic uporabnikov. Oddaljeni delavci, ki uporabljajo VPN za varno povezavo z omrežji podjetja, so bili tarča napadov z ...

Preberi več
Hekerji uporabljajo staro zlonamerno programsko opremo v novi embalaži za napade na računalnike s sistemom Windows 10

Hekerji uporabljajo staro zlonamerno programsko opremo v novi embalaži za napade na računalnike s sistemom Windows 10Novice Za Windows 10Spletna Varnost

Skupina raziskovalcev varnosti pri Glass Wall Solutions je nedavno izdala novo poročilo o analizi groženj. Poročilo poudarja dejstvo, da je približno 85% zlonamerne programske opreme CVE v tem času...

Preberi več