CryptXXX 2.0 ransomware: mire számíthat az áldozat?
Ha követi az informatikai híreket, talán már hallott a CryptXXX vírusról. Sajnos rossz hírünk van. Megérkezett az új változata, a CryptXXX 2.0 vírus. A ransomware vírus titokban a rendszerbe jut, megkeresi a személyes fájlokat, majd titkosítja őket. És ha azt gondolja, hogy csak erre képes, téved. A vírus több száz dollárt követel a fájlok visszaállításáért. Ha az ön számítógépén is titkosította a fájlokat, fontos, hogy ne cselekedjen meggondolatlanul – ne fizessen. A fizetés egyáltalán Jobb, ha mielőbb eltávolítja a CryptXXX 2.0 vírust.
A ransomware első változata 2016 márciusában kezdett káoszt teremteni. Több ezer felhasználó számolt be a fertőzésről. Emellett az informatikai szakértők adatai szerint a CryptXXX kapcsolatban áll a Reveton malware-rel. A szakértők szerencsére rövid idő alatt sikeresen elkészítettek egy visszafejtő szoftvert. A CryptXXX 2.0-vel azonan a hackerek kiiktatták azt a hibát, amely ezt lehetővé tette. Jelenleg nincs működő visszafejtő eszköz. A vírus azt javasolja, hogy vásárolja meg a Google Decryptert. Ne dőljön be a javaslatnak, ne telepítsen semmit, amit a vírus felajánl. Ha vissza is tudná fejteni a fájlokat, biztonsági réseket hozna létre, amely további vírusok bejutását segítené elő. A PhotoRec és R-studio programok segíthetnek a visszafejtésben. Nagy reményeket azonban nem szabad fűzni ezekhez a programokhoz sem.

A CryptXXX 2.0 működése
A CryptXXX 2.0 egy másik újdonsága, hogy módosítja a rundll32.exe fájlt és az svchost.exe fájlt. Később ezek segítségével kezdi meg működését. Létrehozza az 545CC72F3463.bmp, 545CC72F3463.html és 545CC72F3463.txt fájlokat, majd üzenetet jelenít meg a felhasználónak, amely tájékoztatja a fizetés és a fájlok visszafejtésének módjáról. A terjesztési módról elmondható, hogy exploit kiteken és trójaiakon alapszik. Fény derült arra is, hogy a CryptXXX 2.0 a Bedep és az Angler fertőzésekhez is kötődik. A trójai jellemzően önállóan jut a rendszerbe. Célja, hogy személyes, banki adatokhoz férjen hozzá, és kárt okozzon az operációs rendszerben. A trójaiak népszerű módjai a ransomware-ek terjesztésének. Mivel a malware álcázhatja magát, a ransomware-ek fejlesztői előszeretettel használják fel. A CryptXXX 2.0 és a hozzá tartozó trójai vírusok eltávolításához hatékony antispyware programra lesz szüksége. Ilyen például a FortectIntego.
A CryptXXX 2.0 eltávolítása
Számos IT-szakértő kiemelte a malware komplexitását. A CryptXXX 2.0 eltávolításának leghatékonyabb módja ezért egy biztonsági szoftver teljes rendszervizsgálata. Az antispyware szoftverek kifejezetten arra készültek, hogy eltávolítsák a ransomware-eket és a kisebb fenyegetéseket. Ha azonban elég magabiztosnak érzi magát, kézzel is eltávolíthatja a CryptXXX 2.0-t. Figyeljen oda, minden lépést megfelelően végezzen el. A vírus eltávolítása után gondolja át a megfelelő adattárolási módszereket. Adatait tarthatja számítógépén, melyekről rendszeresen biztonsági másolatokat készíthet, vagy tárolhatja őket külső adathordozón is, például pendrive-on.
Segített ez az útmutató?
Legyen az első hozzászóló