Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Malware
  • Windows
  • Ellenőrizve · márc 2017

Mirai virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Julie Splinters · Malware-eltávolítási specialista

A Mirai fertőzés óriási lendületet vesz

A Mirai vírus néhány nappal ezelőtt egy német telekommunikációs vállalat internetkapcsolatának blokkolásával került a hírek közé. Jól ismert malware-ről van szó, amely rosszindulatú hálózathoz, botnethez csatlakoztatja a sikeresen megfertőzött számítógépeket. Habár eddig viszonylag ritkán bukkant fel, az elmúlt időszakban azonban óriási lendületet vett. Ha készüléke furcsán működik, mielőbb telepítsen egy biztonsági programot, például: FortectIntego. Ezzel a szoftverrel a Mirai vírust is eltávolíthatja.

A malware feltehetőleg japánból származik: neve japánul a „jövő” szót jelenti, Fejlesztője pedig az „Anna-senpai” fedőnevet használja. A név a japán animekultúrához vezethető vissza. Habár a szálak tehát Japánhoz vezetnek, a legutóbbi támadások viszont már máshonnan származnak. A Mirai legújabb verziója (Linux.Gafgyt.B) az információk szerint Brazíliából indult. A brazil hackerek számos banktrójai elkészítésében is felelősek lehetnek. A Mirai malware eredeti változata főként IoT készülékeket és Linux rendszereket céloz. Sebezhetőségeiket kihasználva vírusterjesztő hálózattá alakítja az IoT rendszerek elemeit. Többek között DDoS támadásokra is használták már a Mirai hálózatát.

Az új változat a Deutsche Telecom körülbelül egymillió ügyfelének blokkolta az internethozzáférését. A szakértők sejtései szerint a támadók valójában nem tervezték letiltani a kapcsolatot, csak személyes adatokra pályáztak. A kiszolgálók azonban nem tudták kezelni a malware által okozott terhelést, így a támadás nem volt teljesen sikeres. Az ügyfélbázis mindössze 5%-a tartozik az áldozatok közé. A Zyxel routerek az egyik legsebezhetőbb célpontot jelentik. Habár a vírusszakértők úgy sejtik, hogy a következő napokban a vírus gyengülni fog, néhány Afrikából származó hasonló DDoS támadásra is fény derült. Feltehető az is, hogy a Mirai számlájára írható a szeptemberi támadás Japán védelmi rendszere és Korea hadi rendszere ellen. Több hasonló támadás is történt az elmúlt időszakban. Az előző hónap során több amerikai telekommunikációs vállalat ellen indultak támadások.

Hogyan terjed a malware? Elkerülhető?

A malware adott készülékek sebezhetőségeit használja ki, ezért a Mirai botnetet szinte lehetetlen lenyomozni. Ha IoT eszközt készül vásárolni, ellenőrizze a kiszemelt eszköz gyártóját. Vásárlás után változtassa meg az eredeti jelszót egy megfelelően komplex, egyedi jelszóra. Érdemes megfelelő titkosítással védeni a Wi-Fi hálózatot is. Más biztonsági beállítások módosítása is hasznos lehet. Tiltsa le a telnet bejelentkezést, és használjon SSH-t. Szerezze be a legújabb frissítéseket IoT eszközéhez.

A Mirai botnet megállítása

Habár a Mirai vírus többnyire IoT készülékeket támad, a Windows és Mac rendszerek sincsenek feltétlenül biztonságban. A fejlesztők bármikor bővíthetik a célpontok halmazát, ezért fontos megfelelő védelemmel felkészülni. Windows és Mac esetén a kiváló FortectIntego vagy MalwarebytesMalwarebytes segítségével eltávolítható a Mirai. Ne feledje, hogy a biztonsági programokat rendszeresen frissítenie kell, hogy megfelelően működhessenek. A Mirai eltávolításához csatlakoztassa le a számítógépet az internetről, és Csökkentett módot használjon. A további részleteket lentebb találja. A lenti információk akkor is hasznosak lehetnek, ha már próbálkozott a Mirai eltávolításával, de nem járt sikerrel.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.