Hoppa till innehåll
  • Aktivt
  • Allvarlighetsgrad: Medel
  • Gisslanprogram
  • Windows
  • Verifierad · apr 2021

Cryakl ransomwareHur tar man bort?

En steg-för-steg-borttagningsguide för drabbade enheter. Följ den verifierade proceduren nedan — de flesta läsare slutför den på under 10 minuter.

Lucia Danes · Virusforskare

Vad finns det för faror med Cryakl-viruset?

Cryakl-viruset är ett skadligt ransomware som kan infiltrera datorer och kryptera den viktigaste informationen på dem. Viruset verkar efterlikna metoderna hos andra kända krypto-ransomware, såsom Locky. Till exempel låser det användarens personliga filer med hjälp av krypteringsalgoritmerna AES och RSA. Dessa matematiskt avancerade koder används för att kryptera (offentlig nyckel) och dekryptera (personlig nyckel) datan på den infekterade datorn. Dessvärre är dekrypteringsnyckeln noggrant övervakad på en hemlig fjärrserver, som finns hos hackarna. De kriminella är inte villiga att ge ifrån sig nyckeln utan att du betalar lösensumman. Men du ska inte betala, för även om  du gör det, finns det ingen garanti att hackarna kommer att ge dig nyckeln för att låsa upp dina filer. Istället ska du koncentrera dig på att göra dig av med Cryakl-viruset. Börja med att skanna datorsystemet med FortectIntego.

The image revealing Cryakl virus

Detta näthot dök up under de första veckorna i april. Det lugnade ned sig under ett par månader, men verkar nu ha kommit tillbaka. Cryakl-viruset är ganska diskret, då det inte avslöjar särskilt mycket information om sina syften eller villkor. Det utlöser sina skadliga filer; det kan handla om en schvost.exe-fil eller annan fil som liknar en vanlig legitim systemfil. Sedan börjar det att söka efter filer som matchar följande filändeser: 

.dif, .dip, .djv, .djvu, .doc, .docb, .docm, .docx, .dot, .dotm, .dotx, .dtd, .dwg, .dxf, .eml, .eps, .fdb, .fla, .flv, .frm, .gadget, .gbk, .gbr, .ged, .gif, .gpg, .gpx, .gz, .h, .htm, .html, .hwp, .ibd, .ibooks, .iff, .indd, .jar, .java, .jks, .jpg, .js, .jsp, .key, .kml, .kmz, .lay, .lay6, .ldf, .lua, .m3u, .m4a, .m4v, .max, .mdb, .mdf, .mfd, .mid, .mkv, .mml.

Viruset angriper främst de mest populära filformaten, för att orsaka så stor skada som möjligt. Vidare, lägger vissa versioner av detta virus till filändelsen .cryakl på de krypterade filerna, vilket gör att man kan skilja mellan angripna och säkra filer. Då Cryakl ransomware använder sig av två relaterade matematiska koder, verkar det inte finnas något annat sätt att återställa sina filer än att betala den begärda lösensumman. Som tur är, har Kasperskys IT-experter nu lanserat Cryakl Decryptor, som kan laddas ner gratis från Kasperskys officiella webbsida för anti-ransomware-produkter. Men även om du har ett dekrypteringsverktyg, måste du först ta bort Cryakl. Läs mer om hur du gör en säker och ordentlig borttagning i slutet av artikeln. .

Hur sprids viruset?

Vanligt bland de flesta hackare är att sprida sina destruktiva sabotageprogram via skräppost. Denna metod visar sig dessvärre fortfarande vara mycket effektiv. De nätkriminella har blivit så kreativa att de nu kan skapa falska mejl som ser ut att komma från transportföretag, tullverket eller lokala institutioner. Användare som inte tidigare har stött på ransomware eller är obekanata med deras spridningsmetoder, öppnar sådana mejl för att långt senare få reda på att de då aktiverade Cryakl ransomware eller annat filkrypteringsvirus. Till och med FBI uppmanas att vara uppmärksamma och inte öppna liknande mejl. Om du är osäker på mejlets tillförlitlighet, kontakta respektive företag eller institution direkt för att undvika ytterligare skada. Slösa inte bort någon tid, utan ta bort Cryakl med detsamma. 

Är det möjligt att ta bort Cryakl på ett effektivt sätt?

Vi föreslår användare att genomföra en automatisk borttagning av Cryakl-viruset med hjälp av ett uppdaterat antisabotageprogram såsom FortectIntego eller MalwarebytesMalwarebytes. Sedan låter du detta skanna operativsystemet för att upptäcka alla skadliga filer och slutligen ta bort dessa. Du kan komma att begäras att starta om din dator efter att Cryakl har tagita bort. Tänk på att antispionprogrammet inte avkodar filerna, utan endast tar bort viruset. För att avkoda filerna, kan du använda det dekrypteringsprogram som anges nedan. Om du stöter på några problem med borttagningen av Cryakl på grund av att säkerhetsprogrammet helt enkelt inte kommer igång, kan du läsa guiden för dataåterställning nedan.

Var först med att kommentera

UtanVirus
Integritetsinställningar

Vi använder cookies för att förbättra din upplevelse och analysera trafiken. Vissa cookies möjliggör inbäddat innehåll som videor och inlägg från sociala medier. Välj vad du tillåter — du kan ändra detta när som helst.