Milyen veszélyt jelent a CTB-Faker vírus?
Míg egyes hackerek teljesen új, elpusztíthatatlan titkosítóvírusokat próbálnak készíteni, mások, például a CTB-Faker vírus készítői sikertelenül próbálkoznak más ransomware-ek lemásolásával. Úgy tűnik, a vírus fejlesztői teljesen amatőrök, még a követelt összeg is kevésnek mondható, mindössze 50 dollár. A fájlok visszafejtése sem jelent túl nagy problémát. Ha az ön számítógépét is megfertőzte a CTB-Faker, ebből a bejegyzésből megtudhatja, hogyan távolíthatja el. Az eltávolítás egyik módját a FortectIntego telepítése jelenti.
A vírust megvizsgálva hamar kiderül, hogy a fejlesztők a hírhedt CTB Locker nyomdokaiba próbálnak lépni. Az eredeti vírus tapasztalt hackerek készítménye, a CTB-Fakernek azonban még lenne hová fejlődnie. A malware egy WinRar SFX fájlként működik. Ha működésbe lép, különböző VBS fájlokat és futtatható állományokat illeszt a C:\ProgramData mappába. A ransomware egyik jellemző tulajdonsága, hogy több hibaüzenetnek látszó értesítést jelenít meg. A vírus része egy WinRar mappa is, amely több kiterjesztésre is hivatkozik. A CTB Faker megkeresi ezeket a kiterjesztéseket, pl. .doc, .png, .jpg, majd áthelyezi őket egy jelszóval védett mappába.

Ezt követően újraindítja a számítógépet. A felhasználók ekkor kapják meg a titkosításról szóló üzenetet. Ez tájékoztatja őket arról, hogy hét napjuk van fizetni. Ha hét napon belül nem fizetnek, a követelt összeg megduplázódik. A csalók bitcoin-címet adnak a fizetéshez: 1NgrUc748vG5HerFoK3Tkkb1bHjS7T2w5J. A pénz elküldése után az áldozatoknak fel kell venniük a kapcsolatot a hackerekkel a [email protected] címen, hogy megkaphassák a visszafejtéshez szükséges kódot. Ezt a kódot a CTB-Faker visszafejtési ablakában kell beírni. Ha a jelszó helyes, a .zip fájl kicsomagolja tartalmát a merevlemezre. Habár 50 dollár nem olyan sok, mégsem szabad fizetnie.
Hogyan juthat a rendszerbe?
Nemcsak a fájlok megmentése, hanem a vírus terjedése is szót érdemel. A nagyobb ransomware-ek kifinomult megtévesztő e-mailekkel és átverésekkel fertőzik meg az internetezőket, a CTB-Faker malware inkább felnőtt tartalmú weboldalakon terjed. Ezek a weboldalak meglehetősen népszerűek, és talán az sem meglepetés, hogy a legtöbb áldozat férfi.
A vírus hamis profilokon keresztül terjed, ezen a potenciális áldozat jelszót talál, amely jelszóval védett sztriptízvideóhoz vezeti – elméletileg. A felhasználó kattint, és zip fájlt tölt le. Ezt követően már csak idő kérdése, hogy a CTB-Faker ransomware titkosítsa a fájlokat. Tanácsunk az, hogy kerülje el az ilyen weboldalakat. Elengedhetetlen egy megbízható antispyware program telepítése is, amely önállóan azonosítani tudja a kártékony fájlokat. A CTB-Faker eltávolítása pedig a következő módon zajlik.
Hogyan távolítható el megfelelően a CTB-Faker?
A fentebb említett malware-eltávolító szoftver nemcsak a malware bejutásának megakadályozásában, hanem eltávolításában is segít. A megfelelő eltávolításhoz a legújabb verziót kell használnia. Ha problémába ütközik a CTB-Faker eltávolítása során, például mert a vírus blokkolja az antivírus szoftvert, kövesse az alábbi eltávolítási útmutatót. A ransomware eltávolítása után hozzákezdhet a fájlok visszaállításhoz. A biztonsági szakértők szerencsére már kiadták a titkosítás jelszavát. Végül pedig fontos, hogy mindig legyen óvatos, ha nem szeretne újabb hasonló fertőzésekkel találkozni.
Segített ez az útmutató?
Legyen az első hozzászóló