З розвитком технологій зростає і завзятість кіберзлочинців. Тому ми повинні бути обізнаними та готовими протистояти будь-якій ситуації, збираючи інформацію про різноманітні цифрові загрози, які виникають.
Технологія схожа на монету, яка має як позитивні, так і негативні сторони. Якщо використовувати його позитивно, це допомагає нам зробити нашу роботу легкою та швидкою. Однак він також може бути шкідливим і руйнівним, якщо його використовувати з негідною метою.
Нещодавно, 1 грудня 2016 року, з’явилося надзвичайно небезпечне програмне забезпечення- вимагач , відоме як Matrix Ransomware.
Що таке програма-вымогальник?
Програми-вимагачі є найнебезпечнішим типом комп’ютерного вірусу, з яким можна зіткнутися. Він шифрує всі дані на комп’ютері жертви, унеможливлюючи їх розшифрування. Усі дані, включаючи особисті файли, скомпрометовані, оскільки всі дані спотворені.
Як це атакує систему?
Він атакує систему у вигляді спаму, який виглядає як резюме вакансій, пропозиції, рахунки-фактури тощо. Після того, як ви клацнете на таких повідомленнях електронної пошти з невідомих джерел, вони завантажують сценарій, який шифрує дані. Після виконання завдання ваша система стає непридатною для використання, і ви отримуєте записку з вимогою викупу. Зловити цих кіберзлочинців дуже важко, оскільки Інтернет дозволяє їм легко проникнути в будь-чию систему. Програмі-вимагачі легко зламати захист і експлуатувати комп’ютерну систему або мережу, виявляючи вразливі місця в системі.
Дивіться також: 5 найкращих засобів захисту від п��ограм-вимагачів
Matrix Ransomware
Matrix Ransomware працює як Crypto Trojan. Він спотворює файли, використовуючи комбінацію алгоритмів шифрування AES та RSA. Matrix Ransomware націлений на двомовних мовців, оскільки примітка, що відображається в системі, написана англійською та російською мовами. Передбачається, що Ransomware розроблено російськими хакерами, оскільки нотатка вперше з’являється російською мовою. Після успішного шифрування поміщається 'files matrix-readme.rtf'. у кожній зашифрованій папці з повідомленням про вимогу викупу. Крім того, він додає «.matrix extension» до імені кожного зашифрованого файлу.
Після того, як система захоплена, користувач бачить шпалери з підробленими повідомленнями. Ці шпалери мають логотип ФБР і стверджують, що пристрої були заблоковані через незаконну діяльність і виявили порнографічний вміст.
Це повідомлення лякає наївних і недосвідчених користувачів, і вони стають жертвою цієї загрози. Як і в повідомленні, хакери просять зв’язатися з ними через електронні адреси: [email protected] або [email protected] .
Не піддавайтеся на такі трюки і не намагайтеся зв’язатися з цими кіберзлочинцями і не платити викуп.
Профілактичний захід для збереження даних від вірусів
Для захисту системи від подібних атак завжди рекомендується використовувати оновлений антивірус.
Антивіруси не на 100% ефективні в боротьбі з програмами-вимагателями. Тому раз завжди потрібно робити синхронну резервну копію та використовувати хмарні сервіси для захисту даних. Також перевірте, що ви натискаєте, встановлюєте чи завантажуєте на своєму комп’ютері. Часто такі загрози маскуються під легітимні файли та додатки. Ніколи не відкривайте нечіткий електронний лист, перш ніж перевірити адресу електронної пошти відправника. Якщо у вас є сумніви, не відкривайте вкладення.
Як видалити Matrix Ransomware
Видалення вірусу Matrix за допомогою безпечного режиму з мережею:
Windows 7:
- Запустіть комп’ютер у безпечному режимі з мережею. Щоб зробити це, коли система завантажується, продовжуйте натискати клавішу F8, доки не з’явиться меню додаткових параметрів Windows. Тепер з цього списку виберіть безпечний режим із мережею.

Після входу в безпечний режим мережі запустіть антивірусне оновлення, щоб очистити інфекцію або відновити систему до попередньої точки.
Дивіться також: Як підприємства можуть захистити від атаки програм-вимагачів
Windows 8/8.1 і 10:
Для запуску Windows 8 є безпечний режим із мережею
- Натисніть клавішу Windows
+ C , а потім натисніть Налаштування .
- Натисніть Налаштування запуску .
- Тепер натисніть Усунення неполадок .
![Вірус, що шифрує файли Matrix Ransomware: посібник із видалення Вірус, що шифрує файли Matrix Ransomware: посібник із видалення]()
- Натисніть кнопку Живлення , утримуйте клавішу Shift на клавіатурі, а потім натисніть Перезавантажити .
- Виберіть Додаткові параметри .
- Тепер натисніть Перезавантажити .
![Вірус, що шифрує файли Matrix Ransomware: посібник із видалення Вірус, що шифрує файли Matrix Ransomware: посібник із видалення]()
- Щоб увімкнути безпечний режим із мережею, натисніть 5 . Windows запуститься в безпечному режимі з мережею.
Після входу в безпечний режим мережі запустіть оновлений антивірус, щоб очистити інфекцію або відновити систему до попередньої точки.
- Коли ви завершите відновлення системи, повторіть кроки 1-6 і натисніть Enter, щоб повернутися до звичайної Windows.
Дивіться також: 5 незвичайних історій про програми-вимагачі
Профілактика завжди краще, ніж лікування, і це справедливо, коли справа доходить до програм-вимагачів. Користувачі повинні знати, що програми-вимагачі та інші подібні криптовіруси надзвичайно шкідливі, і після шифрування файли майже неможливо відновити. Тому краще бути більш обізнаними про такі загрози та залишатися якомога чіткішими.