A „The ArialText font was not found” átverés az Internet Explorer felhasználóit célozza, ransomware-t terjeszt.
A „The ArialText font was not found” hirdetések megtévesztő, malware-rel fertőzött felugró ablakok, amelyek malware telepítésére próbálják rávenni az internetezőket. Ez lehet ransomware, trójai, vagy más számítógépes vírus is, amellyel például megfigyelhetik vagy később konkrét céllal tovább fertőzhetik a számítógépet. Az átverés a RoughTed malvertising kampányhoz kötődik, nagyon hasonlít a „The HoeflerText font wasn’t found” átverésre. A félrevezető ablak jellemzően fertőző weboldalakon jelenik meg, amelyen hibásnak tűnő szöveg található, és a „weboldal üzenete” szerint valamilyen „Microsoft Font Pack” nincs telepítve. Ha az áldozat bedől és az OK gombra kattint, a weboldal megjeleníti a megtévesztő „The ArialText font was not found” szöveget, és azt állítja, hogy a weboldal nem jeleníthető meg megfelelően, mert az Arial betűtípust használja. A hiba megoldásához telepíteni kell egy „Microsoft Font Pack” nevű programot. Az üzenet gyártót is említ, megjeleníti a „telepített” verziót, valamint a „szükséges verziót” is. A figyelmesebb internetezőknek azonnal fel fog tűnni a felugró ablak számos tipográfiai hibája, amely máris figyelmeztet, hogy a „The ArialText font was not found” hirdetés rosszban sántikál. 
Mások azonban könnyen bedőlhetnek, például a beillesztett Microsoft logó miatt is. Az „Update” gomb megnyomásakor új böngészőablak nyílik, amely leírja az ArialFontLight.zip nevű fájllal kapcsolatos teendőket. A ZIP fájlban egy ArialFont.js nevű JavaScript fájl található. Ez a fájl egy GET kérést küld a sobberinfo[.]com-ra, ahonnan két fájlt tölt le: 36d4.exe (ez az Asztalra kerül) és mMSBuild.exe (ez az MSBuild mappába a C: meghajtón) . Aktiválás után azonnal kiderül, hogy miről is van szó: ezek a hírhedt Cerber ransomware fájljai, amely több titkosító algoritmus segítségével teszi olvashatatlanná a fájlokat. Ha tehát azt tapasztalja, hogy böngészője váratlanul kétes weboldalakra irányítja, amelyek az ArialText vagy a Microsoft Font Pack telepítésére próbálják rávenni, lépjen ki a weboldalakról, és vizsgálja át a rendszert egy megbízható antimalware program segítségével (pl. FortectIntego), hogy ellenőrizhesse a számítógép fertőzésmentességét.
Ha már telepítette a malware-t, fontos, hogy ne a váltságdíj kifizetésével foglalkozzon, hanem gondolja át, készített-e biztonsági másolatokat. Ha készített biztonsági másolatokat, először is távolítsa el a „The ArialText font was not found” vírust. Ne feledje, hogy kifinomult vírusról van szó, amely megfelelő eltávolítást igényel. Ne fizesse ki a váltságdíjat! A csalókat semmi sem kötelezi a visszafejtő elküldésére, könnyen lehet, hogy csak zsebre tennék a pénzt és eltűnnének. Szeretnénk emlékeztetni arra is, hogy a váltságdíj kifizetésével további vírusok elkészítésében támogatná a csalókat. Ne engedjen a zsarolásnak!

Megtévesztéssel veszik rá az áldozatokat a vírus telepítésére
A MalwareBreakDown blogbejegyzése szerint a félrevezető vírusterjesztési módszert először a rojadirecta[.]me oldalon fedezték fel, amely egy online streamingszolgáltatás. A weboldal ismétlődő átirányításokat indít különböző kétes weboldalakra, amelyek rejtett hirdetőkódokkal vannak tele. Az oldalak jellemzően félrevezető felugró ablakokat és értesítéseket jelenítenek meg, amelyek a böngésző saját üzeneteinek próbálják kiadni magukat. Kiderült, hogy a malvertising kampány minden adathalász weboldalát egyetlen személy regisztrálta, az onishekovich[at]bk.ru e-mail címmel. Az átirányítások végén az áldozat a RIG exploit kithez vezető weboldalon találja magát. A RIG exploit kitet terjesztő kártékony weboldal is megjeleníti az ArialText üzenetet. Jelenleg csak Internet Explorer böngészőben jelennek meg a rosszindulatú felugró ablakok, de biztosak vagyunk benne, hogy a támadók megpróbálják majd javítani a módszert, ahogyan később a HoeflerText is működni kezdett Chrome és Firefox böngészőkben is. Ha meg szeretné védeni számítógépét az ilyen támadásoktól, ne kattintson kétes hivatkozásokra, tájékozódjon a veszélyes weboldalakról, valamint telepítsen (és tartson naprakészen) egy antimalware programot. Fontos továbbá, hogy biztonsági másolatot készítsen legfontosabb adatairól, hogy egy esetleges ransomware-támadás ne okozzon visszafordíthatatlan károkat.
A „The ArialText font was not found” vírus eltávolítása
Mielőbb lásson hozzá a „The ArialText font was not found” vírus eltávolításához. Ha a felugró ablak nap mint nap megjelenik számítógépén, a problémát két dolog is okozhatja. Számítógépét spyware vagy malware fertőzte meg, vagy veszélyes weboldalakat látogat. Vizsgálja át a rendszert, valamint kerülje el a megbízhatatlan weboldalakat. Az alábbi útmutató segítségével megszabadulhat a „The ArialText font was not found” kártevőtől.
Segített ez az útmutató?
Legyen az első hozzászóló