Ostrzeżenie przed wirusem
Virus-encoder to ransomware typu malware, które jest dystrybuowane głównie za pomocą oszukańczych wiadomości e-mail z zainfekowanymi załącznikami, a także fałszywych aktualizacji oprogramowania (Java, flash player itp.). Po pomyślnej infiltracji systemu, Virus-encoder szyfruje pliki zapisane w komputerze. Ponadto generuje unikalny identyfikator użytkownika, który jest wraz z ‚helpme(at)freespeechmail.org’, dołączany jest do każdej zaszyfrowanej nazwy pliku (na przykład, jeśli unikatowy identyfikator to 6843158791, nazwa pliku zostanie zmieniona na ‚pcrisk.jpg.id-6843158791_helpme(at)freespeechmail.org’). Tapeta pulpitu zainfekowanego systemu zmienia się na obraz zawierający instrukcje dotyczące płatności.
Zawiera ona komunikat informujący, że pliki można odszyfrować tylko za pomocą klucza prywatnego. W ten sposób użytkownicy są zachęcani, aby skontaktować się z twórcami Virus-encoder . Jednakże, w celu otrzymania go, użytkownicy muszą zapłacić okup. Nigdy jednak nie należy skontaktować się z twórcami, ani zapłacić żądany okup, ponieważ jest to równoznaczne z wysłaniem pieniędzy do cyberprzestępców. Wspiera to ich szkodliwą działalność. Nie wspominając już, że nie ma gwarancji, że pliki zawsze zostaną rozszyfrowane.
Wirusy ransomware podobne do virus-encoder (np. HELP_YOUR_FILES,Shade,CTB Locker itp.) są najczęściej dystrybuowana za pomocą fałszywych aktualizacji oprogramowania, sieci P2P i zainfekowanych załączników e-mail. Należy pamiętać, że nawet jeśli pliki dotknięte virus-encoder są deszyfrowane, te które są kodowane przez inne ransomware najprawdopodobniej nie będą. Dlatego też wirusy te stanowią silny argument za tworzeniem regularnych kopii zapasowych plików. Ponadto, trzeba być bardzo ostrożnym przy otwieraniu podejrzanych wiadomości e-mail, a także pobieraniu plików z niezaufanych źródeł. Korzystaj z uzasadnionych programów antyspyware/antywirusowych i upewnij się, aby aktualizować wszystkie zainstalowane oprogramowanie na bieżąco.