Hur farligt är AES-NI ransomware?
AES-NI ransomware stammar från samma familj som AES256 ransomware. Dessa ransomware är avancerade virus som utövar utpressning mot PC-användare att infektera sina vänner för att kunna få tillbaka sina personliga filer . Namnet ”AES-NI” betyder att viruset använder en AES-256-algoritm för att kryptera .doc-, .jpg- och .mp4-filer samt andra viktiga filer. Sedan lägger det till filändelsen .aes256 . Även om situationen kan verka desperat, finns det en lösning. Först måste du ta bort AES-NI. Detta kan du göra med hjälp av FortectIntego, ett antispionprogram utvecklat för att bekämpa virtuella infektioner.
Om du inte är särskilt bekant med olika krypteringstekniker, räcker det att känna till att det finns en symmetrisk AES-kryptering och en assymetrisk RSA-metod. AES kan använda ett 128- eller 256-bit-chiffer för att låsa filerna. Naturligt sett, innehåller 256-bit-algoritmen längre och mer avancerade chifferkoder än 128-bit-algoritmen. Därför genererar AES-NI-viruset en mer komplex krypteringsnyckel som, teoretiskt sett, knapp går att knäcka. Detta betyder inte att du ska börja sörja över förlorade filer. Bedragarna anger i sitt ransom-meddelande två e-postadresser som de vill att offren ska kontakta dem på: [email protected] och [email protected]. Även om lösensumman inte verkar särskilt stor, ska du tänka på att du har att göra med nätkriminella. De är inte skyldiga att skicka dig dekrypteringsnyckeln, även om du har överfört pengarna. Sannolikheten är också rätt stor att de inte kommer att göra det, om man ser till historien med CryptoWall . Så lita inte på bedragarna, utan se istället till att ta bort AES-NI så fort du kan. 
Spridningsmetoder och virusförebyggande
AES-NI har dykt upp ganska nyligen och misstänks använda populära spridningsmetoder, särskilt skräppost. Även om dessa metoder redan har diskuterats (särskilt hackares tendens att gömma virus bakom falska skatterapporter eller fakturor), är det fortfarande en rad användare som går i fällan. AES-NI kan också spridas via ett falskt mejl från Office of Personnel Management (OPM, ett amerikanskt förvaltningsorgan med ansvar för personaladministration). Då Locky ransomware föredrar att gömma sig bakom denna institution, på grund av förra året dataläcka, kan även andra bedragare komma att följa i samma spår. I allmänhet innehåller mejl som bär på skadliga bilagor ett antal stavfel och grammatiska fel, särskilt mejl från ”officiella institutioner”. Frånvaro av specifika siffer- och PIN-koder kan också vara ett tydligt tecken . Var också uppmärksam på trojaner, vilka är de element som utlöser krypteringsvirus. Säkerhetsprogram skyddar mot dessa.
Borttagning av AES NI-viruset
När du har märkt att alla dina filer har krypterats, ska du ta bort AES-NI omedelbart. Gör en fullständig borttagning med FortectIntego eller MalwarebytesMalwarebytes. Tänk på att antisabotageprogram inte dekrypterar filerna; för att göra detta behöver du ett annat verktyg eller en säkerhetskopia. De senaste Windows OS-versionerna säkerhetskopierar automatiskt alla dina filer på regelbunden basis. Dock måste den första kopian skapas manuellt och det är mycket viktigt att du gör dett med tanke på den senaste vågen av ransomware-attacker . Även om du saknar kopior, kan våra ytterligare rekommendationer komma till användning. Men se först till att ta bort AES-NI-viruset.
Var den här guiden till hjälp?
Var först med att kommentera