Egy új ransomware részletei: A Bart vírus
A Bart ransomware egy fájltitkosító vírus, amelyért az eddigi információk alapján a Locky vírus készítői a felelősek. A Locky-hoz hasonlóan JS fájlként terjed, amely a RockLoader malware segítségével jut a rendszerbe és telepíti a fertőző fájlokat. A Bart vírus internetkapcsolat nélkül is működőképes, így is titkosíthatja a fájlokat – tehát nem lehet megállítani mindössze a kapcsolat bontásával. Nem kommunikál vezérlőszerverrel, egyedi visszafejtési kulcsot sem küld sehová. Teljesen lokalizált titkosításról van szó, amely más tekintetben is eltér a szokásostól. A népszerű RSA és AES algoritmusok helyett a Bart egyszerűen jelszóval védett ZIP archívumba helyezi a fájlokat, majd .bartra módosítja azok kiterjesztését – innen a ransomware neve. A fájlnevek ilyen formát vesznek fel: example.txt.bart.zip.
Megjegyzés: A vírus a titkosítás előtt ellenőrzi a számítógép nyelvi beállításait. Ha a használt nyelv orosz, ukrán vagy belarusz, a vírus eltávolítja magát. Ellenkező esetben hozzákezd a titkosításhoz.

Valószínűtlen, hogy a vírus bármilyen fájlt is érintetlenül hagyna, több mint 160 fájltípust céloz meg. Minden olyan fájlt titkosít, amelynek a kiterjesztését ismeri, beleértve a dokumentumokat, a fotókat, a hangfájlokat és a videókat is. Más ransomware vírusokhoz hasonlóan a Bart is üzenetet hagy, ennek neve recover.txt. Az üzenet több nyelven is olvasható, az angol mellett franciául, spanyolul, németül és olaszul is. Az asztali háttérképet is módosítja, a beállított recover.bmp pont úgy néz ki, mint amit a Locky vírus használ. A ransomware olyan fizetési oldalt ad meg, amelyet TOR böngészőn kell megnyitni. A fájlok visszaállításáért a weboldal 3 bitcoin befizetését követeli (ez közel 500.000 forint) – kivételesen magas összeg. Érdekes, hogy a weboldal is nagyon hasonlít a Locky Decryptor oldalára. Nem javasolt a váltságdíj kifizetése, hiszen egyáltalán nem biztos, hogy a támadók tényleg visszaadják a fájlokat. Javaslatunk az, hogy mielőbb távolítsa el a Bart vírust. Ennek legjobb módját egy antimalware program jelenti, például a FortectIntego.
Hogyan fejthetők vissza a Bart.zip fájlok?
Sajnos ez egy meglehetősen ügyes ransomware, a Locky készítői tudják, hogy mit csinálnak. Ők készítették az egyik legsikeresebb, feltörhetetlen vírust is, feltételezhető tehát, hogy az új fertőzés is hasonlóan hatékonynak bizonyul. Valószínűtlen tehát, hogy a szakértők belátható időn belül feltörik a titkosítást. A fájlok visszaállításának egyetlen lehetőségét tehát ismét a korábban létrehozott biztonsági mentések jelentik – és ilyet sajnos kevesen készítenek. Ha ön sem készített biztonsági másolatokat, de mostantól szeretne, olvassa el a következő bejegyzést: Biztonsági másolatok készítése. Ha vannak biztonsági másolatai, először távolítsa el a vírust, majd kezdjen hozzá a fájlok visszahelyezéséhez.
A Bart vírus terjedése
A vírus kártékony e-mailekhez csatolt .zip fájlként terjed. A támadók jellemzően Photos levéltárggyal küldik a leveleket. A mellékelt kártékony fájlok a következők: image.zip, picture.zip, photos.zip (és hasonlók). Ezek JavaScript kódot tartalmaznak. Megnyitáskor azonnal letöltik és feltelepítik a RockLoader malware-t, amely egy köztes lépés a Bart telepítéséhez. Ez tölti le és indítja el magát a Bart vírust. A fertőzés elkerülésének legegyszerűbb módja, hogy nem nyitja meg az ismeretlen feladóktól származó gyanús e-maileket, és persze védi rendszerét egy megfelelő antimalware szoftverrel.
A Bart eltávolítása
Ne feledje, hogy a Bart vírus rendkívül veszélyes fertőzés, amelyet kézzel csak szakértők tudnak eltávolítani. A RockLoader malware segítségével jut a rendszerebe, tehát ezt is minden elemével együtt törölnie kell. Ennek legjobb módját egy hatékony antimalware szoftver teljes rendszervizsgálata jelenti. Nem kétség, hogy a Bart mindent megtesz, hogy megakadályozza az eltávolítást, ezért köesse az avirus szakértőinek útmutatóját az eltávolítás során. Ezt lentebb találja.
Segített ez az útmutató?
Legyen az első hozzászóló