Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2017

Nemucod-AES zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Jake Doevan · Az élet túl rövid ahhoz, hogy vírusokra pocsékoljuk az időnket

A Nemucod-AES ransomware lefoglalja a fájlokat és váltságdíjat követel

Nemucod-AES virus

A Nemucod-AES ransomware egy fájltitkosító vírus, amely titokban jut a rendszerbe, majd ott olvashatatlanná teszi a fájlokat az AES-128 és az RSA-2048 titkosító algoritmusok segítségével, és a visszaállításukért 0,11471 bitcoint követel.

A támadók nem véletlenül választottak kriptopénzt a váltságdíjhoz. A módszerrel anoním módon kezelhetik a pénzt, elkerülve ezzel az azonosításukat.

Éppen ezért nincs mód az elégtételre akkor sem, ha a támadók egyszerűen lelépnek a pénzzel anélkül, hogy visszaadták volna a fájlokat. Fontos tehát, hogy eltávolítsa a Nemucod-AES vírust a rendszerből, ne üzleteljen a bűnözőkkel.

A legtöbb ransomware-hez hasonlóan a vírus üzenetet hagy a rendszerben, amely tartalmazza az adatok visszaállításának feltételeit, és leírja, hogy az áldozat hogyan vásárolhat és továbbíthat bitcoint. A következők állnak a Decrypt.hta nevű üzenetben:

ATTENTION!
All your documents, photos, databases and other important personal files were encrypted using a combination of strong RSA-2048 and AES-128 algorithms.
The only way to restore your files is to buy decryptor. Please, follow these steps:
1. Create your Bitcoin wallet here:
xxxxs://blockchain.info/wallet/new
2. Buy 0.11471 bitcoins here:
https://localbitcoins.com/buy_bitcoins
3. Send 0.11471 bitcoins to this address:

4. Open one of the following links in your browser:
xxxx://elita5.md/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://artdecorfashion.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://goldwingclub.ru/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://perdasbasalti.it/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://natiwa.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
5. Download and run decryptor to restore your files.
You can find this instruction in „DECRYPT” file on your desktop.

Az ilyen üzenetek sokat elárulhatnak a ransomware-ek fejlesztőiről, célpontjaikról és szándékaikról. Ebben az esetben elmondható, hogy gondosan elkészített, részletes üzenetről van szó, feltehetőleg angol anyanyelvű támadókról van szó, és elég komolyan vették a vírust ahhoz, hogy ne hagyjanak helyesírási hibákat a szövegben.

Valószínűleg a zsarolóvírus célpontjai is angol nyelvű felhasználók, habár ez nem fogja megállítani a fertőzést abban, hogy más országokban, például Németországban vagy Svédországban is elterjedjen.

Akárhol is csapott le a Nemucod-AES, az első teendő a vírus eltávolítása.

A Nemucod-AES ransomware által titkosított fájlok ingyenes visszafejtése

A ransomware áldozatai egy ingyenes Nemucod-AES visszafejtő segítségével minden adatot visszaállíthatnak. A visszafejtőt az Emsisoft szakértői készítették el 2017. július 12-én.

Ha számítógépét megtámadta a szóban forgó ransomware, és a fizetést fontolgatja, mielőbb felejtse el a dolgot. Egyetlen forint fizetése nélkül is visszakaphatja a fájlokat. A visszafejtő használatához szükséges lépéseket bejegyzésünk adatmentési szakaszában találja.

A legfontosabb lépés a vírus hatástalanítása, amellyel elkerülhetők a további károk. A visszafejtőt csak a vírus teljes eltávolítása után vegye használatba!

Illustration of Nemucod-AES ransomware virus

A zsarolóvírust UPS-üzenetnek tűnő kártékony e-mail terjeszti

A Nemucod-AES ransomware számos módszerrel terjedhet az interneten. Többek között:

  • fertőzött letöltések,
  • hamisított szoftverfrissítések,
  • félrevezető hirdetések,
  • exploit kitek.

Mindazonáltal a Nemucod-AES leginkább látszólag UPS-től származó kártékony e-mailek formájában bukkanhat fel. A két megvizsgált e-mailben a szakértők UPS ground-Delivery-005156577.doc.js és UPS ground-Receipt-4424638.doc.js nevű fájlokat találtak, amelyek mind Word fájloknak álcázott kártékony JavaScript kódok.

Tartsa észben ezt a módszert, mikor a beérkező e-maileket nézi át. Ne töltse le, és semmiképp ne nyissa meg az ismeretlen feladóktól származó csatolmányokat, mert ezzel zsarolóvírust engedhet a rendszerbe.

Tanácsok a Nemucod-AES eltávolításához

Ha nem fér hozzá a számítógépen tárolt fájlokhoz és váltságdíjat követelő üzenetre bukkant, mielőbb lásson hozzá a Nemucod-AES eltávolításához.
Azt javasoljuk, hogy használjon a feladathoz készült szoftvert (pl. FortectIntego vagy MalwarebytesMalwarebytes), amellyel automatikusan azonosíthatja és eltávolíthatja a rendszerbe jutott kártékony elemeket.

A folyamat így csak pár percet fog igénybe venni, legalábbis akkor, ha a ransomware nem blokkolja a biztonsági szoftvert és ezzel az eltávolítást.

Ha mégis ez történik, a bejegyzésünk alatt található hatástalanítási lépésekkel áthidalhatja a problémát és megszabadulhat a Nemucod-AES-től.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.