Gyorsan terjed az új Dharma változat, az [email protected] ransomware vírus
Az [email protected] vírus a Dharma ransomware egy új változata, amely pedig a Crysis vírus módosításán alapszik. Miután a Crysis ransomware mesterkulcsai nyilvánosságra kerültek, így lehetővé vált az xtbl kiterjesztésű fájlok ingyenes visszafejtése, a vírus készítői új, továbbfejlesztett ransomware-változatokat engedtek szabadjára.. Az [email protected] ransomware is ilyen, továbbá a [email protected] és a [email protected] vírusok is. Mindegyik komplex algoritmussal titkosítja a fájlokat, majd módosítja a fájlok kiterjesztését. Az aktuális vírus [[email protected]].wallet vagy [[email protected]].dharma kiterjesztést ad a titkosított fájloknak. Miután hozzáférhetetlenné tette az adatokat, a vírus üzenetet hoz létre, amelyet „How to decrypt your files.txt” vagy „ReadMe.txt” néven ment a számítógépre. Az üzenet minden olyan mappában megjelenik, amely titkosított fájlt tartalmaz. Az üzenet, amely egyébként az Asztal háttérképeként is megjelenik, tájékoztatja az áldozatot a történtekről, valamint arról, hogy fizetnie kell, ha vissza szeretné kapni az adatokat. Sajnos ez tényleg így van, ha az áldozatnak nincsenek biztonsági másolatai. Ha ön sem készített biztonsági másolatot, azt javasoljuk, hogy próbálkozzon meg a lentebb javasolt adatmentési módszerekkel, de fontos, hogy egyik módszer sem garantálja a sikert. Nem szabad elfeledkeznie az [email protected] malware megfelelő eltávolításáról sem. Ehhez mi a kiváló FortectIntego legújabb változatát ajánljuk, de használhatja például a szintén sokszor ajánlott SpyHunterCombo Cleaner vagy MalwarebytesMalwarebytes alternatívákat is.

Akkor is érdemes átgondolnia a helyzetet, ha a titkosított fájlok annyira fontosak, hogy akár pénztárcájáért is hajlandó nyúlni. Ne bízzon abban, hogy a támadók tényleg elküldik a fájlok visszafejtéséhez szükséges szoftvert, ha kifizeti a váltságdíjat – ezt gyakran „elfelejtik”, egyszerűen figyelmen kívül hagyják az egészet. Fontolja meg, hogy tényleg megéri-e kockáztatni a fájlokon kívül pénzének elvesztését is.
Hogyan terjednek a ransomware vírusok?
A többi Dharma vírushoz hasonlóan az [email protected] malware is többnyire e-mailben terjed, nagyon fontos tehát, hogy óvatos legyen a beérkező üzenetekkel. Figyeljen oda a hivatalosnak látszó levelekkel! A csalók ilyen e-mailekhez mellékelik a kártékony kódot, gyakran dokumentumoknak, PDF-fájloknak vagy képeknek látszó fájlokban. Ha tehát váratlanul ismeretlen vállalattól kap levelet, amely kifejezetten arra kéri, hogy nyissa meg a csatolmányt, legyen nagyon óvatos. A támadók akár a PayPal vállalatnak is kiadhatják magukat, és „beérkező pénzösszegről” szóló levelet küldhetnek. Ne kattintson rá meggondolatlanul semmire!. Gondolja át, hogy egyáltalán számíthat-e beérkező összegre. Hallgasson józan eszére, ne hagyja, hogy a támadók olcsó trükkökkel ejtsék át. Számos malware-terjesztő használ más, fejlettebb módszereket is, például megtévesztő hirdetéseket vagy exploit kiteket. Ilyen esetekben csak egy antimalware szoftver lehet az egyetlen védelmi vonal, mert a kevésbé tapasztalt felhasználók nem biztos, hogy azonosítani tudják a rosszindulatú hirdetéseket vagy fertőző weboldalakat megnyitó átirányításokat.
Hogyan távolítható el az [email protected] vírus?
Ne hagyja, hogy az [email protected] szabadon garázdálkodjon a rendszerben. Távolítsa el a vírust egy megfelelő szoftverrel, nem érdemes manuális módszerrel próbálkoznia. Az [email protected] ransomware eltávolításához először a lentebb látható módon kell indítania a számítógépet, majd antimalware szoftverével rendszervizsgálatot kell futtatnia. Ha még nincs antimalware szoftvere, letölthet és telepíthet egyet a „Csökkentett mód hálózattal” üzemmódban indított rendszeren. Az [email protected] eltávolítása után a következő adatmentési lehetőségekkel próbálkozhat meg.
Segített ez az útmutató?
Legyen az első hozzászóló