Aggodalomra ad okot a Central Security Treatment Organization figyelmeztetés?
Új ransomware-változat terjed, melynek a neve Central Security Treatment Organization ransomware vírus. A vírus a legtöbb titkosító ransomware-hez hasonlóan működik, de egy további trükköt is bevet az áldozatok megfélemlítéséhez: hivatalos szervezet szoftverének adja ki magát. Valójában semmi köze sincs semmilyen központi biztonságkezelési szervezethez, egyetlen célja, hogy titkosítsa az áldozatok adatait, hogy aztán váltságdíjat követelhessen értük – ez pedig illegális tevékenység. A ransomware az RSA-4096 algoritmus segítségével titkosítja a fájlokat, így azok teljesen hozzáférhetetlenné válnak. Csak a malware készítői ismerik azt a karakterkulcsot, amellyel az adatok visszafejthetők, de ők természetesen nem fogják ezt ingyen átadni. A Central Security Treatment Organization vírus fejlesztői 1,136 bitcoint követelnek, amely körülbelül 190.000 forintot jelent. A titkosításra vonatkozó információk a !Recovery_[véletlenszerű_karaktersor].html nevű fájlban találhatók. A Central Security Treatment Organization vírust gyorsan eltávolíthatja a FortectIntego telepítésével és rendszervizsgálatának lefuttatásával.
A ransomware trójai vírusként terjed. Ez azt jelenti, hogy a fejlesztők illegális módon, biztonságos fájlnak álcázva terjesztik. Telepítése és elindulása után hozzálát a rendszerben tárolt fájlok (beleértve a zenék, videók, fotók, dokumentumok, adatbázisok stb.) titkosításához. Titkosítás után a .cry kiterjesztést illeszti a fájlok végére. A titkosított fájlokat lehetetlen megnyitni, rendkívül fontos tehát, hogy megvédje számítógépét a ransomware-támadásoktól. A támadók meglepően kreatív trükköket vetnek be vírusaik terjesztéséhez, akár megbízható weboldalakba is beilleszthetnek kártékony kódsorokat. Az ilyen vírusok könnyedén a rendszerbe jutnak, ha a felhasználó nem alakított ki megfelelő malware-ekkel szembeni védelmet. Fontos, hogy nem tanácsos kifizetni a követelt váltságdíjat, mert
- egyáltalán nem biztos, hogy visszaadják a fájlokat.
- Talán igen, de az is előfordulhat, hogy ezzel újabb malware-ek jutnak a rendszerbe, amelyek további problémákat okoznak.
Ha tehát ön is az áldozatok közé tartozik, azt javasoljuk, hogy bankkártyája előkerítése helyett inkább a Central Security Treatment Organization eltávolítására fordítsa a figyelmét.

A malware terjedése
Ahogyan már röviden említettük is, a vírus trójaiként terjed, azaz megbízható fájlnak álcázza magát. A támadók jellemzően Word, JavaScrip vagy ZIP fájl formájában terjesztik. Némelyiknek már csak a megnyitása is elindítja a fertőzést, más fájlok esetén további lépésekre van szükség, az álcázott Word dokumentumokhoz például a makrók engedélyezésére. Előfordulhatnak olyan fájlok is, amelyeknek módosították a kiterjesztését, hogy ezzel vegyék rá a potenciális áldozatokat a megnyitásra. A legtöbben veszélyesebbnek tartják az exe fájlokat, ezért a fertőzések gyakran más kiterjesztéseket is a fájlnévbe illesztenek, például: kép.jpg.exe. A Windows alapértelmezésként nem jeleníti meg a kiterjesztéseket, így az áldozatok sok esetben csak kép.jpg-t látnak.
Fertőzések érkezhetnek emellett Java vagy Adobe frissítéseknek álcázott támadások segítségével is, ezért nagyon fontos, hogy a frissítéseket mindig megbízható forrásokból szerezze be. Nem számít, hogy milyen szoftvert készül telepíteni vagy frissíteni, jobb, ha a fájlokat a hivatalos weboldalról szerzi be. Ellenkező esetben malware-eket terjesztő álfrissítéseket találhat.
Hogyan távolítható el a Central Security Treatment Organization?
Fontos, hogy a Central Security Treatment Organization eltávolítása nem egyszerű feladat. Nem tanácsoljuk, hogy kézzel próbálkozzon, hacsak nem tapasztalt szakértő. A Central Security Treatment Organization vírus eltávolításához használjon inkább egy antimalware szoftvert – ezeket a szoftvereket kifejezetten arra készítették, hogy automatikusan eltávolítsák a kártékony fájlokat. A titkosított adatokat biztonsági mentésből állíthatja vissza. Ha nem rendelkezik ilyennel, csak várni tud: néha előfordul, hogy a malware-kutatók feltörik a ransomware-ek titkosítását. Némelyik azonban olyan komplikált, hogy kivárhatatlan idő alatt lehetne csak feltörni és visszafejtő programot készíteni, ezért nagyon fontos, hogy még a ransomware-támadás előtt felkészüljön a lehető legrosszabbra is.
Segített ez az útmutató?
Legyen az első hozzászóló