A [email protected] ransomware .java kiterjesztéssel zárolja a fájlokat

A [email protected] vírus a .java ransomware egy változata. Mindkettő a Dharma/Crysis malware-családba tartozik, amely már több éve fenyegeti az internetezőket adataik titkosításával.
A titkosító vírus az AES módszerrel kódolja a fájlokat (esélyt sem adva a visszafejtésre), majd kiterjesztésüket a .[[email protected]].java sorra módosítja. Minden népszerűbb fájltípust megcéloz, hogy a lehető legnagyobb kárt okozhassa és ezzel a legnagyobb eséllyel szerezhessen váltságdíjat.
A titkosítást követően a [email protected] ransomware üzenetet hagy, melyben a támadók leírják az áldozat lehetőségeit:
Your computer has been infected with [email protected] Ransomware. All the files found on your drives have been encrypted with a complex algorithm. To regain your access, strictly follow the instructions, provided in the ransom notification.
A támadók megadott mennyiségű bitcoin továbbítását követelik bitcointárcájuk címére. A biztonsági szakértők azonban nem javasolják a váltságdíj kifizetését. A [email protected] ransomware fejlesztőiben nem bízhatunk meg. Illegális fájltitkosító programról van szó, amelyet kizárólag a pénzszerzés érdekében készítettek. Az tehát csak a támadók lelkiismeretén múlik, hogy a váltságdíj beérkezése után átadják-e az ígért visszafejtő programot.
Nem kétség, hogy egy ransomware fejlesztőiben nem szabad megbízni. Ne kövesse a támadók által ajánlott lépéseket, hanem inkább távolítsa el a [email protected] vírust egy megbízható antimalware szoftverrel.
A [email protected] eltávolításához jól használható például a kiváló FortectIntego. A szoftver megtisztítja a számítógépet és helyreállítja a rendszerben esetlegesen okozott károkat. A fertőzés jellemzően módosítja a rendszerbeállításokat és a regisztrációs adatbázist, hogy a számítógép minden bekapcsolásakor elindulhasson.
Emellett további kártékony komponenseket is telepíthet és hatással lehet a legfontosabb rendszerfolyamatokra. A kézi eltávolítás hatékonysága ezért bizonytalan, maga a folyamat pedig komplikált, amelyet jobb, ha csak szakértők végeznek. Jobb, ha egy megbízható biztonsági szoftverre bízza a feladatot.
Sajnos ki kell emelnünk, hogy a [email protected] vírus eltávolítása nem állítja vissza a titkosított fájlokat. A malware-eltávolítók visszafejtőként nem használhatók. Sajnos egyelőre a támadók saját visszafejtője sem került nyilvánosságra. Mindez azt jelenti, hogy a fájlokat teljes biztossággal csak korábban elkészített biztonsági mentésekből állíthatja vissza – de megpróbálkozhat az alternatív adatmentési módszerekkel is (melyeket bejegyzésünk végén talál).

A ransomware terjesztésének módszerei
A támadók főként kéretlen levelek formájában terjesztik fájltitkosító vírusukat. Ennek során kártékony csatolmányt tartalmazó álcázott e-mailek megnyitására próbálják rávenni a potenciális áldozatokat.
Ezek a spam e-mailek jellemzően banki vagy futárszolgálati üzenetnek tűnnek, de álcázhatják egyéb fontos dokumentumoknak vagy fotóknak is. A látszólag biztonságos csatolmány megnyitása a rendszerbe juttatja a kártevőt.
A vírus ezen kívüli módszerekkel is bejuthat, ilyenek például:
- álcázott szoftverletöltések;
- szoftverfrissítésnek tűnő letöltések;
- kártékony hirdetések;
- exploit kitek.
Jelentősen ronthatja az ilyen támadások esélyeit, ha elkerüli a gyanús weboldalakat és az ismeretlen hivatkozásokat. Mindazonáltal a ransomware-ekkel szemben senki sem érezheti magát teljes biztonságban. Fontos tehát egy megbízható antivírus program telepítése is, amely valós idejű védelmet képes nyújtani.
A zondervirus.nl szakértői emellett a rendszeres biztonsági mentés fontosságát is kiemelik. Ha számítógépébe ransomware jutott, fontos, hogy ne törődjön a váltságdíjjal, mert csak pénzét is kockára tenné.
A [email protected] ransomware vírus megfelelő eltávolítása
A [email protected] eltávolításának egyetlen biztonságos módját egy hatékony biztonsági szoftver futtatása jelenti. Mi a gyakran ajánlott FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát javasoljuk. Telepítse, frissítse, majd vizsgálja át valamelyikkel a rendszert. A ransomware típusú vírusok összetett programok, amelyeket kézzel szinte lehetetlen eltávolítani.
A [email protected] eltávolítása után biztonsági mentésből visszaállíthatja a fájlokat. Ha nem készített biztonsági mentést, próbálkozzon a bejegyzésünk végén található útmutatóval. Ebben további adatmentési módszereket talál, amelyekkel talán legalább néhány fájlt visszaállíthat, amíg a támadók visszafejtője közkézre nem kerül.
Segített ez az útmutató?
Legyen az első hozzászóló