Zepto-viruset är en ny version av Locky ransomware

Zepto ransomware är det nya Locky-viruset och är även besläktat med det nyligen lanserade Bart malware. Zepto krypterar filer med RSA-2048- och AES-128-chiffer, vilka gör filerna oåtkomliga. I slutet av krypteringsprocessen ersätter viruset skrivbordsbilden med en bild med information om viruset och vilka aktiviteter det har utfört på datorn.
Under krypteringsprocessen ersätter viruset filnamnen med långa koder som inleds med offrets ID-nummer och slutar med slumpmässiga tecken samt filändelsen .zepto. Så om offrets ID-nummer är A4E2H02F74165D00, kommer den krypterade filen få namnet A4E2H02F-7416-5D00-[4 slumpmässiga tecken]-[12 slumpmässiga tecken].zepto.
Precis som andra ransomware, lämnar detta virus ransom-meddelanden, i detta fall under filnamnen _[2 tecken]_HELP_instructions.html och _[2 tecken]_HELP_instructions.txt. Dessa går att hitta på flera mappar och innehåller information om dekrypteringen. Däri hävdas att man måste betala en lösensumma för att få en personlig nyckel och ett dekrypteringsprogram.
Sedan följer instruktioner om hur man kommer till Zeptos betalningssida, vilken kan nås via webbläsaren Tor. Vi har upptäckt att betalningssidan marknadsför Locky decryptor och att den kan köpas för 4 Bitcoins (runt 2 541 USD). Det verkar som att bedragarna har höjt lösensumman enligt hur många offer som har betalat lösensummor efter att de har upptäckt Locky-viruset på sin dator.

Hur tar man bort Zepto ransomware?
Att ta bort Zepto är en komplicerad process, så du bör INTE försöka att ta bort det manuellt. Även professionella virusforskare finner det svårt att radera detta sabotageprogram, så vi föreslår att du använder ett antisabotageprogram (t.ex. FortectIntego) som har utvecklats av professionella forskare på sabotageprogram.
Viruset kommer dock med all säkerhet att försöka stoppa denna automatiska borttagning, så följ nedanstående instruktioner om hur du får igång antisabotageprogrammet:
Var den här guiden till hjälp?
Var först med att kommentera