Az XData ransomware káoszt teremt Ukrajnában, megelőzi a WannaCry-t
Az Xdata vírus ransomware-ként működik, amely AES algoritmus segítségével titkosítja a fájlokat. Úgy tűnik, a kártékony program főleg Ukrajnát támadja, habár tudunk oroszországi, észtországi és németországi áldozatokról is. Meglehetősen egyszerű külseje van, nem készítettek hozzá külön grafikus felületet. Ehelyett a HOW_CAN_I_DECRYPT_MY_FILES.txt nevű fájlt nyitja meg, amely leírja, hogyan kereshető meg az áldozat saját azonosítója, és hogy kapcsolatba kell lépnie a támadókkal e-mailben. Meglepő módon az áldozat egyenesen 6 e-mail címből választhat: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected]. A domainnevek alapján a támadók minden bizonnyal jó kedvükben voltak a malware elkészítésekor – az áldozatok már kevésbé fogják ezt érezni… A fájlok .~xdata~ kiterjesztést kaptak és megnyithatatlanná váltak. Az elemzések szerint a vírus egy pár évvel ezelőtt felbukkant trójain alapszik, ez a HEUR:Trojan.Win32.Generic. A malware emellett több mint 20 IP-cím segítségével próbálja elfedni a nyomait. Amíg nem áll rendelkezésre visszafejtő szoftver, jobb, ha eltávolítja az Xdata vírust. Ehhez érdemes a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát használnia.

A vírus által hátrahagyott üzenet alapján szokványos titkosítási eljárásról van szó, publikus kulcs titkosítja az adatokat. A fájlok visszafejtéséhez viszont egyedi privát kulcsra van szükség. A támadók ezt saját kiszolgálójukon tárolják. Ezzel rugalmasabban kezelhetik a domaineket, és nagyobb névtelenséget biztosíthatnak maguknak. A támadók arra kérik az áldozatokat, hogy keressék meg saját azonosítójukat a .key.~xdata~ kiterjesztésben, ezt követően pedig vegyék fel a kapcsolatot e-mailben. Az Xdata ransomware által hátrahagyott üzenetben nem szerepel a váltságdíj mértéke. Ez két dologgal is magyarázható: talán elfelejtették megadni, de az is lehet, hogy hajlandók alkudni. Akárhogy is legyen, nem javasoljuk, hogy kapcsolatba lépjen bűnözőkkel. Érthető, ha meg szeretné kockáztani a fizetést, de fontos észben tartania, hogy semmi sem garantálja, hogy a támadók visszaadják a fájlokat. Jobb, ha teljesen eltávolítja az Xdata vírust.
Frissítés, 2017. május 22.. Az xData felbukkanását követő néhány nap során a szakértők megfigyelték, hogy a vírus főként Ukrajna területén pusztít. Egyetlen nap alatt négyszer annyi számítógépet sikerült megfertőznie, mint a hírhedt WannaCry vírusnak egyetlen hét alatt. Ami igazán meglepő az egészben, hogy a WannaCry globális szinten működik, míg az új vírus főként egyetlen országra koncentrál. Az X Data vírus a legaktívabb ransomware-ek között május 19-én a második helyre ugrott, az egyetlen vírus, amelyet nem tudott megelőzni a Cerber volt.

A ransomware terjesztéséhez használt illegális módszerek
A fertőzött számítógépek számának növeléséhez a támadók több terjesztési módszert is használhatnak. Ezek közül a fertőző e-mailek jelentik a legnépszerűbb megoldást. Fontos, hogy a ki nem szállított csomagokról, számlákról vagy más fontos dokumentumokról szóló e-mailek átverések lehetnek, amelyek vírust rejtenek. Ha megnyitja a csatolt fájlt, akár az XData ransomware-t vagy más zsarolóvírust is a rendszerbe engedhet. A ransomware a következő folyamatokat indítja el a fertőzött rendszerben: msaddc.exe, mscomrpc.exe, msdcom.exe, msdns.exe, mssecsvc.exe, mssql.exe és msdcom.exe. A fertőzés esélyének csökkentése érdekében mindenképpen telepítsen biztonsági szoftvert. Ha már rendelkezik ilyen programmal, és azonosított is Trojan.Heur.TP.E72C6B, Gen:Trojan.Heur.TP.eqW@baZ37zo vagy Ransom_XDATA.A nevű fertőzést, akkor az XData vírus megpróbálta titkosítani a fájlokat.
Az Xdata ransomware eltávolítása
Ha ransomware-ről van szó, márpedig az Xdata egy ransomware, akkor mindenképpen az automatikus eltávolítást kell választania. Ha ön nem informatikai szakértő, valószínűleg hiába próbálkozna a malware komponenseinek kézi előkerítésével. Az Xdata vírus eltávolítása után próbálkozzon meg az adatmentési lehetőségekkel. Talán néhány közülük segíteni fog. Végül pedig emlékezzen a fentebb említett futtatható fájlokra, és mindig ellenőrizze a Windows felhasználói felügyelet funkciójának értesítéseit. Ha valamilyen letöltött program például az msaddc.exe vagy az msdcom.exe futtatását kéri, legyen résen!
Segített ez az útmutató?
Legyen az első hozzászóló