Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · aug 2017

Nemesis zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Ugnius Kiguolis · A vezető elme

A Nemesis 10 bitcoint követel az állítólagos visszafejtő programért

Ransom note by Nemesis virus

A Nemesis egy crypto malware, amely az AES-256 algoritmus segítségével titkosítja a fájlokat. A titkosítás után egy „### DECRYPT MY FILES ###.html” nevű üzenetet hoz létre, valamint módosítja az Asztal hátterét. A fájlok visszaszerzéséhez az áldozatoknak fel kell venniük a kapcsolatot a támadókkal a megadott e-mail címen, valamint ki kell fizetniük a váltságdíjat.

A Nemesis vírus eredetileg a .v8dp kiterjesztést használta, de mostanra a következőket is illesztheti a titkosított fájlokhoz:

A fájlok titkosítását követően a malware üzenetet helyez minden titkosított fájlt tartalmazó mappába. A támadók azt állítják, hogy a Nemesis-visszafejtő nélkül nincs mód az adatok visszaállítására. A váltságdíj összege nem állandó, de általában 10 bitcoin, amely rendkívül sok. Azt javasoljuk, hogy ne adjon pénzt a támadóknak, mert nincs garancia arra, hogy visszaadják a fájlokat.

A Nemesis vírus a hírhedt Cerber ransomware-hez hasonlítható. Egyes szakértők azt is feltételezik, hogy azokhoz a hackerekhez tartozik, akik már jó ideje @india.com nevű vírusokkal bombázzák az internetet. Egyelőre azonban nincs bejelentés.

A görög mitológia továbbra is népszerű téma a hackerek körében. Az egyik újabb malware (Erebus ransomware) szintén ebben a hónapban bukkant fel az interneten. Az ilyen típusú fenyegetések sikerét részben a felhasznált AES algoritmus adja. A Nemesis zsarolóvírus fejlesztői sem tértek el a szokástól, az AES-256 segítségével titkosítják az áldozatok adatait. Ez azt jelenti, hogy a megfelelő visszafejtő kulcs nélkül nem lehet visszafejteni a fájlokat.

A biztonsági szakértők szerencsére szüntelenül visszafejtő programokon dolgoznak, hogy az áldozatoknak ne kelljen váltságdíjat fizetniük. A Nemesishez tartozó visszafejtőre is számíthatunk a közeljövőben.

Akármilyen veszélyesnek is tűnnek a zsarolóvírusok, van esély a fájlok visszaszerzésére. Először el kell távolítania a Nemesist a rendszerből, csak ez után térjen rá az adatmentési lépésekre. Máris kezdjen hozzá az eltávolításhoz a kiváló FortectIntego segítségével.

Ha a biztonsági szoftver telepítése vagy frissítése során problémákba ütközött, tekintse át az alábbi Nemesis eltávolítási útmutatót. Végigvezetjük a vírus működésének blokkolásán és a biztonsági szoftverrel történő automatikus eltávolításán is.

The example of Nemesis ransomware virus

A ransomware 2017 júliusában újra frissült

Július végén a biztonsági szakértők egy újabb Nemesis-változatot észleltek. A neve CryptOn, és az .id_[azonosító]_[[email protected]].t5019 kiterjesztést használja. Az esetleges egyéb jelentős változtatások még ismeretlenek.

A cryptomalware az eddig használt módszerekkel terjed. A bejutást követően üzenetet hoz létre, amelyben a Nemesis visszafejtőjének beszerzéséhez szükséges lépések találhatók. Az áldozatoknak először kapcsolatba kell lépniük a támadókkal a [email protected] címen.

Ne hallgasson a támadókra, ne fizesse ki a váltságdíjat! Egyáltalán nincs garancia arra, hogy tényleg elküldik a visszafejtő programot, vagy hogy egyáltalán létezik. Ne feledje, hogy bűnözőkkel üzletelni rossz ötlet. Inkább csak távolítsa el a CryptOnt vagy a Nemesis más bejutott változatát, és keressen alternatív adatmentési lehetőséget.

A ransomware fejlesztői által alkalmazott terjesztési módszerek

Az ilyen fenyegetések jellemzően két módszerrel terjednek: spam e-mailekben és trójaiak formájában. Előbbi már évek óta a legnépszerűbbnek mondható módszer. Habár a szakértők szüntelenül óvatosságra hívják fel a figyelmet, sokan továbbra is bedőlnek a trükköknek.

A malware-eket gyakran például látszólag állami szervektől származó e-mailek csatolmányaiként terjesztik, ilyen volt például a 2014-es adatszivárgás miatt az amerikai Office of Personnel Management. Ne siesse el a csatolmányok megnyitását akkor sem, ha a feladó látszólag például az adóhivatal vagy a rendőrség. Ellenkező esetben a Nemesis áldozatává válhat.

Legyen óvatos a trójaiakkal és exploit kitellek terjedő zsarolóvírusokkal is. Ezek jellemzően fertőzött fájlmegosztó weboldalakon lapulnak. Csökkentheti a fertőzés esélyét, ha telepít egy megbízható antispyware programot, amely elbánhat a támadásokkal.

A Nemesis ransomware eltávolítása a rendszerből

Ha megbízható módszert keres a Nemesis vírus eltávolításához, telepítse a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát és vizsgálja át vele a rendszert. Ne feledje, hogy frissítenie kell a programokat, hogy azonosítani tudják a legújabb fertőzéseket is. Ezt követően hozzáláthat az adatmentéshez.

A Nemesis eltávolítására vonatkozóan további információkat lentebb találja. Elképzelhető, hogy a vírus megakadályozza a biztonsági szoftverek futtatását. Ebben az esetben olvassa át az alábbiakat. A vírus eltávolítása után indítsa újra a számítógépet és futtasson újabb rendszervizsgálatot. Ezután rátérhet az adatmentésre.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.