Mennyire veszélyes a BTCware ransomware?
A biztonsági szakértők sejtései szerint az újonnan felbukkant BTCware vírus a CryptXXX ransomware-családhoz tartozik. Szokványos fájltitkosító fertőzésként működik. A jelentések szerint valaki már hajlandó is volt kifizetni a váltságdíjat. A vírus nem szerénykedik, 0,5 BTC-t követel, azaz körülbelül 170 ezer forintot. Akármilyen fontosak is a titkosított fájlok, ne támogassa pénzével a támadókat. Nem tudni, hogy aki már fizetett, visszakapta-e a fájlokat. Racionálisan álljon a helyzethez, és inkább a BTCware eltávolítására fókuszáljon. Ehhez érdemes a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát használnia.
A CryptXXX az elmúlt évben tűnt fel, de már most számos „utódja” létezik. Az egyik legújabb változata a 4.0, számos mostanában felbukkant malware is ehhez köthető. A fenyegetés a biztonsági szakértőkkel vívott macska-egér játékról híresült el. Válaszul a korábbi változathoz kiadott visszafejtőre, a CryptXXX fejlesztői gyakori új változatokkal próbálják lehagyni a szakértőket. Természetesen ebben a felhasználók látják igazán a problémát. A BTCware malware nem sokban különbözik a többi ransomware-től. A rendszerbe jutva titkosítja a személyes adatokat. Figyelembe véve, hogy a vírus a fentebb említett családból származik, nem meglepő, hogy számos fájltípust megcéloz. A titkosítás során csak a számítógép lassulása és a felhasználói felügyelet furcsa értesítései adhatnak okot gyanúra.

A titkosítás során csak a számítógép lassulása és a felhasználói felügyelet furcsa értesítései adhatnak okot gyanúra. Ilyen esetben mielőbb ellenőrizze, hogy a fájlok épségben vannak-e még. Problémát jelent, hogy a vírus nem módosítja a titkosított fájlok kiterjesztését, tehát nehezebb észrevenni a történteket. A vírus több linket is biztosít olyan oldalakhoz, amelyek bitcoin tárca beszerzésében nyújtanak segítséget. A váltásgdíj kifizetése után a támadók elméletileg elküldik a visszafejtéshez szükséges kódot, amelyet a parancssorban kell megadni a következő formában: biznet.exe -d visszafejtő_kód. A vírus által hátrahagyott üzenet szerint az Appdata Roaming mappájába is helyezett kártékony fájlokat. Jobb, ha mielőbb hozzálát a BTCware eltávolításához.
A ransomware terjedése
A fertőzést valószínűleg két fő módszerrel terjesztik: spam e-mailekkel és trójaiakkal. Az e-mailek esetében csökkentheti a bejutás esélyét, de a trójaiak már komolyabb problémát jelentenek. Védje számítógépét antispyware és antivírus szoftverekkel. Az ilyen szoftverek megvédhetik a kártékony behatolóktól. Naponta frissítse őket! Az eltávolításban is segíthetnek, ha a BTCware már a rendszerbe jutott. Fontos, hogy a vírust nem csak az illegális és torrentmegosztó oldalak terjeszthetik. A támadók egyre gyakrabban céloznak ártalmatlan weboldalakat is. Az e-mailes csatolmányokat sem szabad meggondolatlanul letöltenie – akkor sem, ha személyesen önnek címezték az adott levelet. Ellenőrizze az üzenet eredetiségét, és csak ezt követően fontolja meg, hogy biztonságosan letöltheti-e a csatolmányt.
Eltávolítható a BTCware?
Habár a ransomware veszélyes vírus, szerencsére eltávolítható. Ezt a feladatot bízza egy antispyware szoftverre. Komplex vírusról van szó, könnyen lehet, hogy a számítógép működéséhez szükséges funkciókat is letilthat. Ebben az esetben a BTCware eltávolításához indítsa a rendszert Csökkentett módban. Fontos továbbá, hogy a vírus eltávolítása nem fogja visszaállítani a titkosított fájlokat. Ehhez más eszközökre vagy korábbi másolatokra van szüksége. Ezzel kapcsolatban hasznos információkat találhat lentebb, az adatmentési szakaszban.
Segített ez az útmutató?
Legyen az első hozzászóló