Mit jelent a ransomware kifejezés?
A ransomware (zsarolóvírus) egy kártékony szoftver, amely általában fertőző e-mailes csatolmányként jut a rendszerbe. A csatolmány megnyitásakor a vírus lefut a rendszerben és megfertőzi a személyes fájlokat, például a hangfájlokat, a videókat, a képeket és a szövegeket. A fertőzés során titkosítja a fájlokat, hogy váltságdíjat követelhessen az adatok megmentéséért. Ráadásul a váltságdíj kifizetése sajnos nem garantálja, hogy a fájlok visszajutnak az áldozathoz.
A TeslaCrypt új változata bukkant fel
A ransomware-ek kategóriájába tartozó, rendkívül veszélyes TeslaCrypt vírus új változata bukkant fel: a TeslaCrypt 2.0 (az előző verziót ebben a cikkben mutattuk be: TeslaCrypt vírus. Az új verzió többek között abban különbözik a korábbiaktól, hogy a titkosított fájlok kiterjesztését .VVV-re módosítja. A titkosítást követően a TeslaCrypt egy html fájlt hoz létre, amely az adatok visszaszerzésének lépéseit közli. A szöveg a CryptoWall vírus üzenetének másolata. A bitcoin rendszeren keresztül követeli a gyakran 500 dollárt is elérő váltságdíjat.

A TeslaCrypt 2.0 az AES-256-CBC algoritmussal titkosítja a fájlokat. A fertőzött rendszerekhez tartozó „mesterkulcsot” az ECHD algoritmus generálja. A biztonsági szakértők szerint sajnos közel lehetetlen a fájlok visszaállítása a váltságdíj kifizetése nélkül. A fizetés azonban szintén nem garantálja, hogy a fájlok visszakerülnek, hiszen nem bízhat meg a cyberbűnözőkben, akik hozzáfértek személyes adataihoz. Ha a TeslaCrypt 2.0 értesítését látja, és nem tudja megnyitni személyes fájljait, azonnal lásson hozzá a TeslaCrypt 2.0 eltávolításához, hogy a vírus lehető legkevesebb fájlt tudja titkosítani. Ezt a FortectIntego malware-eltávolító programmal teheti meg.
Hogyan juthat a rendszerbe a TeslaCrypt 2.0?
A ransomware vírusokat többnyire rosszindulatú e-mailek csatolmányaiként terjesztett trójai vírusok juttatják a rendszerbe. A TeslaCrypt új változata főleg a videójátékosokat célozza meg, ezért számítógépes játékok mellékleteként is terjed. A vírus végérvényesen elpusztíthatja a fájlokat, ezért nagyon óvatosnak kell lennie. Íme néhány tanács, amelyek segítségével elkerülheti a TeslaCrypt 2.0 bejutását:
- Ne böngésszen gyanús weboldalakat. Gyanúsak például azok a weboldalak, amelyek reklámhirdetésekkel és felugró ablakokkal vannak tele.
- Ne töltsön le kétes szoftvereket megbízhatatlan weboldalakról: nagyon nagy a valószínűsége, hogy ezek a letöltések kéretlen programokat, vagy akár vírusokat tartalmaznak.
- Ne nyisson meg ismeretlen feladóktól származó e-maileket és csatolmányokat, ezek is gyakran fertőzők.
- Körültekintően telepítsen programokat. Figyeljen oda a telepítők minden lépésére, olvassa át a Felhasználási feltételeket és az Adatkezelési nyilatkozatokat, biztonságos módban telepítsen. A biztonságos mód alatt az egyéni/custom (vagy haladó/advanced stb.) telepítési módot értjük. Így lehetősége lesz elutasítani a kiszemelt szoftverhez mellékelt további, gyakran gyanús szándékú programok telepítését.
Ha úgy gondolja, hogy a TeslaCrypt 2.0 malware már megfertőzte a rendszert és jelenleg is a fájlok titkosításán dolgozik, a következő weblapról megtudhatja a TeslaCrypt 2.0 eltávolítási lépéseit és a fájlok dekódolásának lehetőségeit.
Hogyan távolítható el a ransomware vírus?
Kézzel is törölhető a vírust, de azt tanácsoljuk, hogy a TeslaCrypt 2.0-t inkább automatikus módon távolítsa el. Rendkívül veszélyes vírus, amelyet komoly gonddal programoztak. Nem olyan egyszerű eltávolítani, mint egy egyszerű spyware-t. Használja inkább a SpyHunter nevű antimalware szoftvert. A következő programokkal megpróbálkozhat a fájlok dekódolásával: Photorec, R-Studio vagy Kaspersky virus-fighting utilities. Az alábbi lépések segítségével megpróbálhatja kézzel eltávolítani a vírust:
Segített ez az útmutató?
Legyen az első hozzászóló