A Zepto ransomware visszatért, a Windows Defender nem tudja blokkolni

A Zepto ransomware egy nagyon alattomos program, amely jó ideje hibáztatja a Windows felhasználókat. Először júliusban észlelték, úgy tűnik, hogy ez a rosszindulatú program szeptember eleje óta aktívabbá vált, egyre több felhasználó jelentett támadásokat.

A Zepto általában más vírusprogramok segítségével lép be a számítógépébe. A támadók ritkán használnak általános trükköket, például speciálisan kidolgozott e-maileket vagy linkeket a vírus bejutására a számítógépre.

A Zepto a tipikusat használja ransomware modus operandi: miután megfertőzte a számítógépet, azonnal titkosítja a fájlokat és egy olyan linkre irányítja, ahol kifizetheti a váltságdíjat. A Zepto támadásait könnyen felismerheti a .zepto kiterjesztést ad hozzá a fájljaihoz.

A Windows Defender nem tudja blokkolni a Zepto ransomware programot

A számítógépemet nemrég fertőzte meg a rosszindulatú program, amely az összes Word- és Excel-fájlomat .zepto kiterjesztéssé és hosszú számnévvé konvertálta. Letöltöttem a Windows Defender Offline-t, és megpróbáltam futtatni USB-meghajtóról, de úgy tűnik, hogy a rosszindulatú program megakadályozza a futtatását.

Sajnos a Zepto által titkosított fájlokat nem lehet visszafejteni. A váltságdíj kifizetése elősegítheti a fájlokhoz való hozzáférés visszaszerzését, de ez csak a támadókat segíti céljuk elérésében. Az ilyen problémák elkerülésére az egyik megoldás egy felhőfájl-tároló szolgáltatás használata, mint pl Egy meghajtó vagy Dropbox. Ha ransomware támadás áldozata lesz, a számítógép tisztítása után mindig visszaállíthatja a fájlokat.

Ha rosszindulatú programról beszélünk, a sötétben egy másik rosszindulatú ransomware is leselkedik. Cerber3, a harmadik generációs Cerber ransomware szintén észrevehetetlen marad a Windows Defender részéről, de legalább "gyanúsabb" bejárati kapukat használ, például e-maileket és speciálisan kialakított linkeket.

Figyelembe véve a rosszindulatú programok támadásainak gyakoriságát, az ransomware program megspórolhatja a fejfájást a fájlok visszaállításakor a ransomware támadások után. Telepítse ezek egyikét rosszindulatú programok további védelmi réteg hozzáadása a rendszerhez, és kerülje a homályos szoftverek telepítését, gyanús linkek követését vagy megnyitást gyanús e-maileket.

KAPCSOLÓDÓ TÖRTÉNETEK, AMELYEKET ELLENŐRIZNI kell:

  • A legjobb ransomware visszafejtő eszközök a Windows 10 rendszerhez
  • Azonosítsa az adatait titkosító ransomware-t ezzel az ingyenes eszközzel
  • A Ransomware Petya tartalék cimborát hoz a partira
A Microsoft alapértelmezés szerint eltávolítja az SMB1-et a Windows 10-ből a Wannacry-támadást követően

A Microsoft alapértelmezés szerint eltávolítja az SMB1-et a Windows 10-ből a Wannacry-támadást követőenWindows 10Kiberbiztonság

A Microsoft nemrégiben úgy döntött, hogy eltávolítja a SMB1 hálózati protokoll alapértelmezés szerint a Windows 10-ből. Ez a változás része a technológiai óriás többéves biztonsági tervének, amelyn...

Olvass tovább
A Ransoc egy merész ransomware, amely jogi lépéseket fenyeget, ha nem fizet

A Ransoc egy merész ransomware, amely jogi lépéseket fenyeget, ha nem fizetKiberbiztonság

A biztonsági kutatók a közelmúltban új gonosz, merész ransomware-t fedeztek fel,Ransoc“. Ez a rosszindulatú program behatol a számítógépébe, illegálisan letöltött tartalmat keres, és megnézi a közö...

Olvass tovább
Tudta, hogy a Facebook tizenéveseket kémkedett? És kezdetben hazudott róla?

Tudta, hogy a Facebook tizenéveseket kémkedett? És kezdetben hazudott róla?KiberbiztonságFacebook

A Facebook még be van kapcsolva újabb vita. Ezúttal a vállalat elismerte, hogy manipulálták az adatokat azzal kapcsolatban, hogy mennyi információt kaptak a tizenévesek után kémkedés után.Jelentése...

Olvass tovább