Što je CryptoLocker Ransomware (08.17.25)

CryptoLocker je zlonamjerni softver koji je postao poznat po zarazi računala između 2013. i 2014. Kad zlonamjerni softver zarazi vaše računalo, tražit će datoteke za šifriranje, uključujući tvrde diskove i povezane medije. Računala koja pokreću stare verzije sustava Windows vrlo su osjetljiva na zlonamjerni softver. Kada je zlonamjerni softver bio aktivan između 2013. i 2014., mogao je zaraziti zaraženo je oko 500 000 računala.

Posljednjih godina CrytoLocker je stvorio nekoliko klonova, uključujući Cryptowall, CryptoLocker i TorrentLocker. Svi koriste slične metode za zarazu.

Što čini CryptoLocker Ransomware?

Jednom kada uspješno zarazi vaše računalo, zlonamjerni softver će potražiti datoteke i mape za šifriranje asimetričnom šifriranjem, tehnikom šifriranja koja se oslanja na dva ključa , jedan privatni, a drugi javni. Da bi dešifrirao podatke, korisnik mora imati privatni ključ. Neke vrste datoteka koje šifrira ransomware uključuju:

  • Microsoft Word dokument (naziv datoteke završava s .doc ili .docx)
  • Microsoft XSL dokument (.xsl ili .xslx)
  • XML dokument (.xml ili .xslx)
  • Zip-mape i PDF-ovi
Kako CryptoLocker zaražava računala

CryptoLocker koristi društveni inženjering da zarazi računala. Žrtva obično dobije e-mail s privitkom koji dolazi s lozinkom. Kada korisnik otvori privitak s dodijeljenom lozinkom, zlonamjerni softver se brzo i diskretno instalira iskorištavajući zadani način Windows skrivanja .exe od imena datoteka. Nakon što malver zarazi vaše računalo, poduzima sljedeće korake:

  • Stvara mapu u korisničkom profilu (AppData, LocalAppData)
  • Dodaje ključ registra koji čini zlonamjerni softver izvodi se svaki put kada se računalo pokrene
  • Stvara dva procesa sama od sebe: glavni proces i drugi postupak koji štiti glavni proces od prekida.
Kako ukloniti CryptoLocker

Srećom po vas, CryptoLocker više nije glavna prijetnja ransomwareu, jer su se odavno bavili poput FBI-a i NSA-e. Unatoč tome, svejedno može zaraziti vaše računalo ako koristite stvarno staru verziju sustava Windows, poput Windows XP-a ili neke verzije sustava Windows 7 koja nije ažurirana jako dugo.

Za uklanjanje zlonamjernog softvera poput CryptoLocker-a sa svog računala trebat će vam najmanje moćno rješenje za zaštitu od zlonamjernog softvera, kao što je Outbyte Antivirus .

Rješenje protiv zlonamjernog softvera skenirat će vaše računalo i ukloniti sve bitove opasan program. Također će pružiti zaštitu od svih budućih napada sličnog zlonamjernog softvera.

Da biste se riješili zlonamjernog softvera CryptoLocker uz pomoć antivirusa, morat ćete pokrenuti računalo u sigurnom načinu rada s mrežom. Na taj način možete izolirati sve aktivne programe zlonamjernog softvera. Evo kako omogućiti siguran način rada s mrežom na starijim verzijama sustava Windows:

Pokretanje sustava Windows 7 / Vista / XP u sigurnom načinu rada s umrežavanjem
  • Ponovo pokrenite računalo i odmah pritisnite gumb F8 u intervalima od jedne sekunde.
  • Nakon što računalo pokrene hardver test, pojavit će se izbornik Napredne mogućnosti pokretanja .
  • Pomoću tipki sa strelicama odaberite Sigurni način rada s mrežom.
  • Pokretanje sustava Windows 8 u sigurnom načinu s umrežavanjem
  • Pritisnite tipke Windows + C , a zatim kliknite Postavke .
  • Pritisnite tipku za napajanje držeći tipku Shift na tipkovnici, a zatim kliknite Ponovo pokreni .
  • Vaše računalo ponovno će se pokrenuti prikazivanjem Odaberite opciju Kliknite Otklanjanje poteškoća.
  • Kliknite Napredne opcije.
  • Kliknite Postavke pokretanja.
  • Kliknite Ponovno pokreni .
  • Pomoću tipki sa strelicama odaberite Omogući siguran način rada s mrežom Ili pritisnite tipku 5.
  • Sigurni način rada s mrežom omogućit će vam pristup mrežnim reimgovima koji mogu koristiti za preuzimanje anti-malware-a ili potražiti dodatnu pomoć na Windows blogu poput ovog. Međutim, upozorite da ne postoji način za oporavak datoteka nakon što ih šifrira ransomware. I premda ćete možda doći u napast da platite iznos otkupnine kriminalnim mrežama koje stoje iza njega, molim vas nemojte. To će ih samo ohrabriti da u budućnosti stvaraju još ozbiljnije prijetnje.

    Ako Sigurni način rada s mrežom ne uspije ispraviti vašu situaciju, možete upotrijebiti opciju Obnavljanje sustava da vratite Windows u ranije radno stanje.

    Vraćanje sustava u sustavu Windows XP
  • Ponovo pokrenite računalo.
  • Pritisnite tipku F8 više puta dok se računalo ponovno pokreće.
  • Na zaslonu Napredne mogućnosti sustava Windows odaberite Sigurni način rada s naredbenim retkom .
  • Prijavite se kao administrator.
  • U naredbeni redak upišite:% systemroot% \ system32 \ restore \ rstrui.exe
  • Slijedite upute na ekranu da biste dovršili postupak obnavljanja sustava.
  • Vraćanje sustava u sustavu Windows 7
  • Pokrenite Windows.
  • Pritisnite i držite tipku F8 više puta prije nego što se pojavi logotip sustava Windows 7.
  • Na zaslonu Napredne mogućnosti odaberite Sigurni način rada s Command Prompt.
  • Prijavite se kao administrator kada se to zatraži.
  • U Command Prompt upišite rstrui.exe.
  • Slijedite upute na zaslonu da biste dovršili postupak.
  • Kada koristite opciju Obnavljanje sustava za uvođenje promjena na računalu, uvijek ćete biti informirani o programima i postavkama koji više neće biti dostupni kad se postupak završi dovršeno.

    Pod pretpostavkom da ste učinili sve gore navedeno i još više i još uvijek se ne možete riješiti ransomwarea CryptoLocker, što ćete učiniti dalje?

    Sjetite se da još uvijek imate nuklearnu mogućnost resetiranja računala ili instaliranje nove verzije OS-a Windows.

    Zaštitite svoje računalo od CryptoLocker Ransomware-a

    Kako zaštitite svoje računalo od ransomware-a poput CryptoLocker-a? Evo nekoliko strategija koje bi se mogle pokazati korisnima:

    • Uvijek na računalu instalirajte antivirusni program i pobrinite se da vaš odabir anti-malware-a nije nijedna od tih besplatnih verzija.
    • Stvorite sigurnosnu kopiju datoteka koje su vam važne na taj način, čak i kada vas pogodi ransomware, i dalje ih možete oporaviti.
    • Ažurirajte svoj operativni sustav na najnoviju verziju. Windows 7, 8 i Windows XP nekada su bili čudo, ali više nisu. Neki poput Windows XP više nisu podržani.
    • Koristite internetsku zaštitu za pristup web mjestima. Spriječit će vam interakciju sa sumnjivim sadržajem kao što su lažni oglasi i neželjena pošta.
    • Pazite na sumnjive e-poruke i privitke s img-a koji vam nisu poznati. Također, ne dijelite svoje osobne podatke ni s kim niste osobno.

    Youtube video: Što je CryptoLocker Ransomware

    08, 2025