PETYA RANSOMWARE

Petya Ransome is een gijzelvirus dat zich richt op bedrijven. Het probeert de gehele harde schijf volledig te versleutelen.

Hoe kan ik worden besmet met het Petya Ransomware:

petya ransomware verwijderenPetya wordt verspreid door het versturen van e-mails naar de HR-afdeling van een bedrijf. De e-mail bevat een Dropbox-link naar een CV of portfolio van een kandidaat. Wanneer op de link wordt geklikt zal het uitvoerbaar bestand van de Petya Ransomware malware worden uitgevoerd en zorgen voor de besmetting.

Vervolgens zal er een BlueScreen worden getoond om de gebruiker te laten geloven dat het om een Windows-foutmelding gaat. De computer zal door Petya opnieuw worden gestart en de gebruiker een nep chsdk melding laten zien met het verzoek om een systeem check uit te voeren voor een foutcontrole. Wanneer de gebruiker op deze melding klikt, zullen alle bestanden op de harde schijf worden versteuld en/of geheel ontoegankelijk worden.

Je zult vervolgens met een sleutel moeten kopen. Het losgeld moet in Bitcoins worden betaald om de harde schijf te ontsleutelen. Deze procedure werkt. Bitcoins kopen hoort daar wel bij. Na de betaling van het x aantal Bitcoins naar de cybercriminelen zul je de sleutel ontvangen en daarmee weer toegang krijgen tot je harde schijf. Probeer natuurlijk eerst Petya te verwijderen voordat je tot betaling overgaat.

Wil je niet betalen en proberen Petya te verwijderen?

Je zult het systeem moeten scannen met een goede malware scanner voor het kunnen herkennen en verwijderen van dit gijzelvirus. De SpyHunter en de Hitman Pro zijn in staat om de Petya Ransomware te herkennen en te verwijderen.

Wil je problemen vermijden?

  1. Installeer dan een malware scanner die deze zeer complexe malware soorten kan herkennen en vermijden dat ze op de computer worden geïnstalleerd. Een zogenaamde second-opinion malware scanner zou ik wel aanschaffen. Aanbeveling: Hitman Pro!
  2. Maak altijd backups van je harde schijf naar een externe harde schijf.

Voor meer informatie:

LiBerBits

Remi Valentijn

Comments on this entry are closed.