A Bit Paymer az egészségügyi szektort célozza, 50 bitcoint követel

A Bitpaymer avagy Bit Paymer ransomware egy fájltitkosító vírus, amely 2017 júliusában bukkant fel. A .locked kiterjesztést illeszti a megcélzott fájlok végére, és 50 bitcoint követel az adatok visszaállításáért. Egy hónappal első felbukkanása után a malware több támadást is indított skóciai kórházak ellen, megnehezítve ezzel működésüket. Súlyos problémát szerencsére nem okozott.
A Bit Paymer sajátos funkciókkal rendelkezik, valamint egyedi üzenetet hoz létre minden titkosított fájlhoz. Az üzenetek nevében szerepel az eredeti fájlnév, kiterjesztésük .readme_txt. Egy dokumentum.txt nevű fájl például dokumentum.txt.readme_txt nevű üzenetet kap. Az üzenet tájékoztatja az áldozatot, hogy fizetnie kell, ha vissza szeretné kapni a titkosított fájlokat.
Fizetni csak bitcoin valutával lehet, amely számos illegális tevékenység kedvenc fizetőeszköze. Maga a fizetőrendszer legális, de számos bűnöző bízik abban, hogy segítségével névtelenül és követhetetlenül kezelhetik illegálisan szerzett pénzüket. Mindazonáltal ransomware-támadásról van szó, azaz mielőbb el kell távolítania a Bitpaymert, hogy megvédhesse számítógépét a további malware-támadásoktól.
A Bitpaymer zsarolóvírus a Tor böngésző telepítését igényli a fizetéshez használandó weboldal eléréséhez. A weboldal gátlástalan módon 50 bitcoint követel, amely rendkívül nagy összeg – körülbelül 53 millió forint. Emiatt a weboldalon szereplő bitcoin-tárcába valószínűleg egyetlen váltságdíj sem fog érkezni.
Az adatok visszaállításához a váltságdíj kifizetése helyett megpróbálkozhat néhány szoftverrel. A lehetséges adatmentési módszereket megtalálja bejegyzésünk alatt, de elengedhetetlen, hogy először eltávolítsa a Bitpaymer vírust. Ehhez biztonsági programot érdemes használnia, például a kiváló FortectIntego legújabb változatát, melynek segítségével spyware és malware szoftverektől egyaránt megszabadulhat.
Ha adatait titkosította a Bit Paymer, a visszaállítás legjobb módját korábban elkészített biztonsági mentések jelentik. Sajnos ilyet nem minden ransomware-áldozat készített. Ha csak érdeklődésből olvassa bejegyzésünket, javasoljuk, hogy mielőbb készítsen biztonsági mentést adatairól. További biztonsági tippeket találhat a NoVirus.uk oldalon.
A Bitpaymer 2017. augusztus 25-ei áldozatai skóciai kórházak
Augusztus utolsó pénteki napja rendkívül kellemetlen nap volt a skóciai National Health Service három lanarkshire-i kórháza számára. A Bitpaymer sikeresen bejutott az east kilbride-i Hairmyres kórház, az airdrie-i Monklands kórház és a Wishaw General kórház rendszerébe. A támadók 53 bitcoin kifizetését követelték, amely körülbelül 190.000 fontot jelent. Egyelőre nem tudni, hogy a kórházak vállalták-e a váltságdíj kifizetését.
AZ NHS Lanarkshire beszámolt az esetről, és elmondták, hogy kézben tartják a kórházak biztonsági és informatikai rendszereinek állapotát. A ransomware többnyire csak a telefon- és alkalmazottkezelő rendszereket érte el. Mindazonáltal a támadás megzavarta a kórházak működését. Műtéteket kellett elhalasztaniuk és időpontokat kellett lemondaniuk.
Egyelőre nem tudni, hogy hogyan jutott be a Bit Paymer, a sejtések szerint a malware brute-force módszerrel szerzett távoli hozzáférést a rendszerekhez. A biztonsági szakértők még vizsgálják az esetet.

A ransomware terjedése és bejutása
A BitPaymer vírus főként biztonsági réseket kihasználva jut a rendszerbe. Leginkább spam e-mailek, trójai vírusok és exploit kitek terjesztik, de távoli hozzáférési támadásokkal is a rendszerbe juttatható. Ha meg szeretné védeni számítógépét, több lépést is meg kell tennie, valamint bizonyos dolgokat el kell kerülnie.
Először is, védje számítógépét antimalware szoftverrel, amely megakadályozhatja a kártékony szoftverek bejutását. Másodszor, készítsen biztonsági másolatokat. Legfontosabb adatainak másolatait helyezze külső adathordozóra, például pendrive-ra vagy külső merevlemezre. Az adathordozót tartsa távol számítógépétől – csak akkor csatlakoztassa, ha szükséges.
Fontos továbbá, hogy minden szoftvert naprakészen tartson. Ha tehát számítógépe frissítés telepítését javasolja, tegye ezt meg. Érdemes engedélyeznie az automatikus frissítéseket is. Nagyon fontos, hogy gyanús weboldalak által felajánlott frissítéseket ne telepítsen, ezek gyakran spyware/malware programokat rejtenek.
A Bitpaymer ransomware eltávolítása biztonsági szoftverrel
Ha ön is a Bitpaymer vírus áldozatai közé tartozik, mielőbb el kell távolítania azt a rendszerből. A legegyszerűbb módszert javasoljuk, tehát vizsgálja át a rendszert egy antimalware szoftverrel, például a gyakran ajánlott FortectIntego segítségével. Ha még nem telepítette a szoftvert, először indítsa a rendszert „Csökkentett mód hálózattal” üzemmódban. Lentebb erre vonatkozóan részletes lépéseket talál.
Ne próbálkozzon a Bitpaymer kézi eltávolításával. Ez csak szakértelemmel végezhető el megfelelően, mert számos probléma adódhat a folyamat során.
Segített ez az útmutató?
Legyen az első hozzászóló