Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · máj 2020

CryLocker ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Julie Splinters · Malware-eltávolítási specialista

A Cry ransomware frissítést kapott – CryLocker vírus

Figyelem, internetezők: új ransomware vírus bukkant fel, a CryLocker. A fenyegetés a korábban útjára indított Cry vírus újabb változata lehet. Neve a Central Security Organizationre utal. A hackerek mindent megtettek, hogy ijesztő üzenetet jeleníthessenek meg a hadseregtől származó programnak tűnő vírussal. Habár tényleg fenyegető látszatot kelt, fontos, hogy ez csak a hackerek trükkjeinek egyike. Mielőbb lásson hozzá a CryLocker eltávolításához. Ehhez nagy segítséget nyújt a kiváló FortectIntego. Ha nem távolítja el időben a CSTO ransomware-t, további károkat is okozhat. Érthető, ha aggódik, hiszen a ransomware titkosította személyes fájljait. Van remény, ugyanis a víruskutatók úgy sejtik, hogy a fertőzés visszafejthető. Egyelőre azonban távolítsa el a CryLocker vírust.

Úgy tűnik, a támadók szimpatizálnak a hírhedt CryptoWall és CryptoLocker vírusokkal. Nemcsak hasonló módon nevezték el saját vírusokat, de működése tekintetében is emlékeztet az elődökre. A Cry vírus is távoli kiszolgálók segítségével gyűjt adatokat az áldozatok operációs rendszeréről. Feltehetőleg ezeken a kiszolgálókon tárolódnak a támadók visszafejtő szoftverei is. A Cry korábbi változataival ellentétben az új verzió új funkciót hoz. Az összegyűjtött adatokat több IP-címre is továbbítja UDP-n (Universal Datagram Protocol) keresztül. Ennek segítségével bizonytalan kapcsolatokon keresztül is továbbíthatják az adatokat. Azzal pedig a figyelmet próbálja elterelni, hogy az áldozat adatait az Imgur.com és Pastee.org weboldalakon is tárolja. További újdonság, hogy a ransomware közeli wi-fi hálózatok segítségével megpróbálja beazonosítani az áldozat tartózkodási helyét. 

The image revealing CryLocker virus

A CryLocker malware meglehetősen nagy számú képet, dokumentumot, hangfájlt és videót titkosíthat. A hackerek egyértelműen a lehető legtöbb kárt próbálják tenni. A vírus .cry kiterjesztést illeszt a titkosított fájlok végére. Nem marad el a korábbi komolyabb károkat okozó vírusoktól abban a tekintetben sem, hogy a  vssadmin delete shadows /all /quiet parancs segítségével törli a rendszer árnyékmásolatait. Ezzel még kevesebb esélyt ad a fájlok visszanyerésére. Követeléseit a Recovery_[véletlenszerű_karakterek].html és !Recovery_[véletlenszerű_karakterek].txt nevű fájlokban közli. 1,1 bitcoint követel, amely körülbelül 310 ezer forintnak felel meg.

Hogyan juthat a rendszerbe?

A vírust spam e-mailek terjesztik. A terjesztési módszer meglehetősen népszerű, mert sokan még mindig nem elég óvatosak az ismeretlenektől származó e-mailek megnyitásával. Szerencsére mégis egyre többen vannak tisztában a zsarolóvírusokkal. A támadók adóvisszatérítésnek vagy csomagkiszállítási tájékoztatónak álcázott e-maileket küldenek. Ha ilyen e-mailt kap, először inkább érdeklődjön telefonon a vállalatnál, hogy tényleg tőlük származik-e a levél. Nagyon fontos továbbá, hogy biztosítsa számítógépét: frissítse a szoftvereket és telepítsen antispyware programot (pl. FortectIntego, hogy csökkenthesse a CryLocker bejutásának esélyeit.

A ransomware eltávolítása

A CryLocker vírus eltávolításának legjobb módja, ha egy biztonsági programot futtat, ilyen például: FortectIntego és MalwarebytesMalwarebytes. Ezek a programok percek alatt elbánnak a malware-rel. Ha az eltávolítás befejeződött, megpróbálkozhat a fájlok visszaállításával. Ezzel kapcsolatban javaslatokat talál bejegyzésünk végén. Ezekkel a módszerekkel talán legalább a fájlok egy részét visszaállíthatja. Ha operációs rendszere hibásan működik, ezért nem tudja eltávolítani a CryLockert, kövesse útmutatónk lépéseit.

Legyen az első hozzászóló

Olvassa el a saját nyelvén

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.