Dodane przez Adrian Ścibor - pon., 25-04-2016 - 10:09

Nowa wersja ransomware Jigsaw nie tylko szyfruje, ale także usuwa pliku, jeśli ofiara nie zapłaci 150 dolarów. Nazwa tego szkodnika pochodzi od bohatera Jigsaw z filmu pt. “Piła” i co godzinę usuwa cześć plików. Dodatkową karą dla użytkownika po ponownym uruchomieniu systemu jest trwałe usunięcie 1000 plików oraz powiększający się koszt odzyskania danych. Zaszyfrowane pliki otrzymują rozszerzenie .fun

Powstało już narzędzie do deszyfracji, jednak przed tą operacja należy usunąć szkodnika z autostartu:

  • firefox.exe: %UserProfile%\AppData\Roaming\Frfx\firefox.exe
  • zabić procesy firefox.exe i drpbx.exe 
  • upewnić się, że system został wyczyszczony z pozostałości po ransomware
Upiorna postać z filmu "Piła" z ostrzeżeniem od przestępcy