Harry Potter a cyberbűnözés világában: Terjed a Nagini ransomware
Úgy tűnik, J. K. Rowling híres világát, a Harry Potter univerzumot a cyberbűnözők körében is kedvelik: Nagini néven bukkant fel egy új ransomware az interneten. Nagini egy kígyó, aki Voldemortnak, a gonosz varázslónak és egyben Harry Potter legfőbb ellenfelének háziállata. A ransomware meglehetősen hasonlít Naginire. Kígyóhoz hasonlóan siklik a rendszerbe, anélkül, hogy a felhasználó bármit is sejtene. Ezt követően hozzálát kártékony kódjának lefuttatásához, mellyel elveszi a felhasználó hozzáférést a fájlokhoz, majd váltságdíjat követel a fájlok visszaállításáért. Érdekes, hogy a hírhedt ransomware-ekkel, például a Locky-val, a Cryptolockerrel és a Cerberrel szemben nem kezd teljes titkosításba. Jelenleg csak néhány fontosabb kiterjesztést céloz meg, többek között a .doc, a .xls és a .pdf fájlokat, és ezeket is csak akkor, ha a C:\Users\Colosseum\Desktop\files útvonalon találhatók. Akkor hogyan zárolja a rendszert? A Képernyőzár aktiválásával. Ez talán nem annyira hatékony, mint a teljes titkosítás az AES vagy az RSA algoritmussal, de a tapasztalatlan felhasználókat csapdába ejtheti, akik így elkerülhetetlennek érzik a támadók utasításainak követését. Ön ezt semmiképp ne tegye meg, ne hagyja, hogy a vírus készítői pénzhez jussanak. A Nagini eltávolítása és az adatok megmentése ráadásul egyáltalán nem nehéz feladat. Elég hozzá egy megfelelő antivírus szoftver (pl. FortectIntego) teljes rendszervizsgálata, és búcsút is inthet a vírusnak. Ehhez azonban először el kell bánnia a képernyőzárral. Ennek módjáról a lenti eltávolítási útmutatóból tájékozódhat.

A ransomware nem túl kiforrott jellege alapján két dolgot feltételezhetünk: lehet, hogy a programot csak szórakozásból készítették, nem volt cél a pénzszerzés – vagy a ransomware még fejlesztés alatt áll, és a Nagini malware csak egy próbaváltozata egy későbbi fertőzésnek. Mindkét lehetőség elképzelhető, de ne felejtsük el, hogy ezt a fertőzést sem szabad lebecsülni. Elzárhatja a fájlokat, és megakadályozhatja az Asztalhoz való hozzáférést, azaz megnehezítheti a víruskereső elindítását. Sőt, egyes funkciói egyelőre ismeretlenek, például az, hogy mi a célja a C:\Temp útvonalon megjelenő voldemort.horcrux fájlnak. Csak találgatni lehet, és remélni, hogy nem jelent komolyabb veszélyt. Ne felejtse el biztonságba helyezni személyes fájljait, és eltávolítani a Nagini vírust a rendszerből.
Elkerülhetők a ransomware vírusok?
A Nagini tökéletes példája azoknak a ransomware-eknek, amelyek trójai vírusokkal és spam e-mailekkel terjednek. Ha már hallott ezekről a terjesztési módokról, talán tudja, hogy ezekkel szemben nem kifejezetten hatékonyak az antivírus szoftverek. Ennek fő oka az, hogy a felhasználó úgy tölti le a fertőző fájlokat, hogy az antivírusoknak kevés idejük van az átvizsgálásukra. A Naginihoz hasonló ransomware fertőzések elkerülésének legjobb módja tehát az, hogy odafigyel a potenciálisan fertőző pontokra. Fertőzött tartalmakkal találkozhat letöltőoldalakon, peer-to-peer hálózatokon és akár e-mailjei között is. Azt javasoljuk tehát, hogy minden letöltésre kiszemelt fájlt és programot alaposan ellenőrizzen, valamint hasonlóan cselekdjen az ismeretlen feladóktól származó levelekkel is, különösen akkor, ha csatolmánnyal érkeztek.
A Nagini eltávolítása és a fájlok visszaállítása:
A Nagini vírus egyelőre korai fejlesztési fázisban van, de ez nem jelenti azt, hogy más ransomware-eknél kevésbé veszélyes. Éppen ellenkezőleg: mivel még fejlesztik, ezért nem tudhatjuk, hogy mire számíthatunk tőle, viselkedése később akár meg is változhat. Nagyon fontos tehát, hogy eltávolítsa a Nagini vírust, ha biztonságban szeretné tudni adatait. Ehhez a vírus minden komponensét törölnie kell a rendszerből. Azt tanácsoljuk, hogy ezt automatikus módszerrel tegye meg. Lentebb megtalálja a Nagini képernyőzárának feloldásához szükséges, valamint a víruskeresés elindításához kellő lépéseket is. Néhány tanácsot is megosztunk az adatok titkosítását illetően, ha a vírusnak esetleg sikerült lezárnia néhány fájlt.
Segített ez az útmutató?
Legyen az első hozzászóló