A Philadelphia vírus terjedni kezd
Rainmaker, a hírhedt víruskészítő egy újabb zsarolóvírussal rukkolt elő, amely ezúttal a Philadelphia vírus nevet kapta. Mint minden ransomware esetében, a hackerek ezzel a vírussal is a lehető legtöbb áldozatot próbálják szedni. Több módszert is kidolgoztak a sikeres fertőzésre. Ha már az ön adatait is titkosította a Stampado vírus új változata, mielőbb hozzá kell látnia a rendszer megtisztításához. Miközben bejegyzésünket olvassa, telepítse a kiváló FortectIntego legújabb változatát, amellyel megkezdheti az eltávolítást. Minél tovább vár a számítógép helyreállításával, a vírus annál több kárt okozhat. Mielőbb lásson hozzá a Philadelphia eltávolításához.
A vírus szerencsére Fabian Wosar figyelmét is felkeltette, aki jól ismert az Apocalypse ransomware-hez készített visszafejtő programjáról. A vírust a darkneten árulják, egy rejtett Tor weboldalon. A fejlesztők bárkinek eladja a szoftvert, aki hajlandó ilyen módon pénzt szerezni. A Philadelphia ransomware megvásárlásakor az új tulajdonos útmutatást is kap a vírus használatára és a fertőzés méretére vonatkozóan. A fejlesztő olyan funkciókat is részletez, mint a „Kegyelem” gomb. Úgy tűnik, hogy ezzel a gombbal a vírus fizetés nélkül is visszaállítja a fájlokat. Ezt a funkciót persze a támadó lelkiismerete működteti…

A vírus egy másik érdekessége a Philadelphia Headquarters. Ezzel az alkalmazással testre szabható a ransomware, és terjedése is nyomon követhető. A fejlesztő a vírus legfontosabb tulajdonságával is dicsekszik, ezek az úgynevezett „hidak”. Vezérlőszerverek helyett egy PHP-kód segítségével vezérli a hálózatot, amelyen a támadó és az áldozat kapcsolatba léphet egymással. Az új tulajdonos a váltságdíj összegét és a fájlok törlésének módját is beállíthatja. A Philadelphia vírust az AutoIT szkriptnyelv működteti. A víruskutatók szerint a fertőzést feltehetőleg hamarosan feltörik. A funkciókat figyelembe véve nem meglepő, hogy az ransomware-ek egész üzletággá nőtték ki magukat. A modern vírusok kevés kezelést igényelnek, mégis nagy bevételt hozhatnak. Ez megmagyarázza a zsarolóvírusok számának nagy mértékű növekedését. A hétköznapi felhasználókat azonban az ilyesmi kevésbé érdekli, sokkal fontosabb a titkosított fájlok visszaállítása.
Hogyan jutott a rendszerbe a ransomware?
Miközben a vírus folyamatosan fejlődik, elsődleges terjesztési módszere feltehetőleg továbbra is a spam e-mailek. A lottónyereménynek vagy szállítólevélnek álcázott fertőzések például nagyon gyakori megoldások. A támadók gyakran állami szervezetek neveit is kihasználják, hogy meggyőzzék az áldozatokat. Az e-mailek általában .doc, .zip vagy JavaScrip fájlok formájában tárolják a vírust. Ezek a fájlok rejtik a fertőzést. Ne felejtse el ezeket, és ne nyisson meg e-maileket és csatolmányokat meggondolatlanul.
A Philadelphia vírus eltávolítása
Meglehetősen veszélyes vírusról van szó, ne hagyja a rendszerben sokáig, akár csatlakoztatott eszközöket is megfertőzhet. Fontos tehát mielőbb eltávolítani a vírust. Ehhez a következő programokat ajánljuk: FortectIntego vagy MalwarebytesMalwarebytes. Ezek az alkalmazások gyorsan azonosítják a ransomware-t, és hasonló sebességgel el is távolítják. A titkosított fájlokat azonban nem tudják megmenteni, ehhez más módszerre van szüksége. A garantáltan működő megoldás a biztonsági másolatok visszaállítása, de nem reménytelen várni arra sem, hogy a szakértők visszafejtik a vírust és ingyenes programot tesznek közzé a fájlok megmentéséhez. A fájlok persze fontosak lehetnek, amelyeket mindenképp vissza kell szereznie. Ahogyan említettük is, a fájlok visszafejtése a támadón múlik. Előfordulhat, hogy a váltságdíj kifizetése esetén sem adják vissza a fájlokat. Jobb, ha megszabadul a Philadelphia vírustól és az alábbi visszaállítási módokkal próbálkozik inkább.
Segített ez az útmutató?
Legyen az első hozzászóló