A Cry128 már nem jelent veszélyt – az áldozatok ingyenesen visszafejthetik a fájlokat
A Cry128 vírus egy ransomware program, amely feltételezhetően a CryptON ransomware-csoport tagja. Módosított AES-128 algoritmus segítségével titkosítja a fájlokat a fertőzött számítógépen, kihagyva a C:\Windows és C:\Program Files mappákat, hogy a rendszer épségben maradjon. A titkosított fájlok kiterjesztését hosszú karaktersorra módosítja, amely tartalmazza az áldozat azonosítóját, valamint egy .onion webcímet is, amely személyes fizetőoldalra vezet, ahol az áldozat tájékozódhat a váltságdíj kifizetésének módjáról is. A vírus egy _DECRYPT_MY_FILES.txt nevű üzenetet is létrehoz az Asztalon. Ha az ön számítógépébe is bejutott, a titkosított fájlokat valószínűleg az ön esetében is a következő kiterjesztések valamelyike jelöli. Ha igen, cselekedjen, a Cry128 eltávolítása nem várhat!
- .fgb45ft3pqamyji7.onion.to._
- .id-_[qg6m5wo7h3id55ym.onion.to].63vc4
- .id__gebdp3k7bolalnd4.onion._
- .id__2irbar3mjvbap6gt.onion.to._

A vírus jellemzően 0,388 BTC-t követel (amely az üzenet szerint 722 dollár, habár a bitcoin árfolyama szüntelenül változik). Láttunk olyan változatokat is, amelyek 0,13793 btc-t (kb. 200 dollár) követeltek, habár valószínűleg csak azért csökkentették a váltságdíjat, mert az Emsisoft kutatóinak sikerült visszafejtőt készíteniük a Cry128-hoz, amellyel ingyenesen visszafejthetők a titkosított fájlok. A visszafejtő használata előtt azonban el kell távolítania a Cry128-at a rendszerből, például a kiváló FortectIntego segítségével.
A CryptON változat hagyományos ransomware-terjesztési módszerekkel terjed
A Cry128 2017. április 22-én lendült támadásba. Jellemzően RDP (Remote Desktop Protocol) segítségével támad, melynek során megpróbálja kitalálni a megcélzott kiszolgálóhoz tartozó jelszót. Ha meg szeretné védeni magát az ilyen támadásoktól, használjon komplex jelszavakat és külön fiókot az adminisztrátori hozzáféréshez (sokan az Administrator fiókot használják, amely megkönnyíti a támadást, mert a felhasználónév már adott) – természetesen a kétlépcsős bejelentkeztetésről sem szabad megfeledkezni. A rendszert védje aktívan egy naprakész biztonsági szoftverrel. A további szokványos terjesztési módszerek közé tartoznak a kártékony e-mailek, a félrevezető hirdetések és az exploit kitek is. Ezek a módszerek kifinomultabbak, amelyeket inkább csak a profi vírusok alkalmaznak, például a Cerber és a Locky.

A Cry128 ransomware eltávolítása és a fájlok visszafejtése
Mielőbb lásson hozzá a Cry128 eltávolításához, hogy hozzákezdhessen a fájlok visszafejtéséhez. A szakértőknek sikerült visszafejtőt készíteniük a vírushoz, de fontos, hogy a program még nem minden változathoz használható. A legtöbbhöz azonban igen, így mindenképpen érdemes kipróbálnia. Kezdés előtt végezze el a Cry128 eltávolítását az alábbi útmutató lépései szerint. A fájlok visszafejtése után ne felejtsen el biztonsági másolatot készíteni róluk, hogy egy esetleges későbbi ransomware-támadás se okozzon túl nagy problémát.
Hasznos volt ez az útmutató?
Legyen az első hozzászóló