Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · nov 2018

Defray zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Lucia Danes · Víruskutató

A Defray ransomware kórházakra és vállalatokra csap le

Defray sample

A Defray vírus egy új fájltitkosító fertőzés, amely az AES-256 algoritmussal titkosítja az áldozatok adatait, magát a titkosításhoz használt kulcsot pedig az RSA-2048 algoritmussal zárja el. A malware jelenleg főként az Egyesült Királyság és az USA területein terjed. A malware főbb jellemzői a következők:

  • az AES-256 és az RSA-2048 algoritmusok kombinációjával titkosítja az adatokat
  • 5000 dolláros váltságdíjat követel
  • főként vállalatokat, oktatási intézményeket és kórházakat céloz
  • adathalász oldalakon és .doc fájlokban terjed
  • letiltja az indítási javítást és megfigyeli a Feladatkezelő utasításait
  • törli a rendszer árnyékmásolatait

A malware adathalász módszerekkel is terjed. A támadók a következő három e-mail címet osztják meg: [email protected], [email protected], és [email protected].

Habár a domainek azt sejtetik, hogy a támadó orosz lehet, elképzelhető, hogy csak félrevezetésről van szó – a fertőzött gépeken hátrahagyott üzenet jó nyelvezetű angol szöveg. Az üzenet fenyegetései ellenére azt javasoljuk, hogy mielőbb távolítsa el a Defray malware-t. A kiváló FortectIntego vagy MalwarebytesMalwarebytes segíthet a feladatban.

A malware nem céloz globálisan minden vállalatot, csak néhányat, ezért feltételezhető, hogy a támadó vagy a támadók csoportja szervezett támadást végez, mellyel pénzt próbálnak szerezni, nem pedig káoszt próbálnak teremteni, mint a WannaCry és a Petya.A vírusok.

The screenshot of Defray ransom note

Számos megválaszolatlan kérdés

Ha az áldozat megnyitja a fertőzött .doc fájlt, hamis üzenetet lát, amely látszólag beépített videót tartalmaz. A ransomware aktiválásához a felhasználónak el kell indítani a „videót”. A malware kórházakat is céloz, nem meglepő, hogy a fájl neve „Patient Report”.

Az első példány már augusztus 15-én felbukkant, ekkor a fertőző .doc fájl prezentációnak tűnő videó tartalmazott. Nevét arról kapta, hogy a defrayable-listings.000webhostapp[.]com címre küld parancsot. Számos különböző formátumot célozhat meg, és valószínűleg soha nem módosítja a fájlok kiterjesztését.

A Defray ransomware két fájlt is hátrahagy (FILES.txt és HELP.txt), tartalmuk megegyezik. Semmilyen túlzó üzenetet nem közölnek, íme egy részlet:

Don’t panic, read this and contact someone from IT department.
Your computer has been infected with a virus known as ransomware. All files including your personal or business documents, backups and projects are encrypted.
Encryption is very sophisticated and without paying a ransom you won’t get your files back.
You could be advised not to pay, but you should anyway get in touch with us.
Ransom value for your files is 5000$ to be paid in digital currency called bitcoins.
If you have questions, write us.
If you have doubts, write us.
If you want to negotiate, write us.

A malware terjedése továbbra sem jelentős

Habár a fertőzés egyelőre nem sok helyre jutott el, mert főként meghatározott vállalatokat, oktatási intézményeket és kórházakat céloz az Egyesült Királyságban és az USA-ban, terjedési módszerei mégis változatosak.

Többnyire spam e-maileket alkalmaz, ezért nagyon fontos észben tartania, hogy a kiküldött üzenetekhez csatolt fájlnak olyan nevet adhatnak, amely alapján az gondolható, hogy a fájl hivatalos szervezettől származik. Akár számlaként is elnevezhetik. Az ilyen e-mailek jellemzően helyesírási vagy nyelvtani hibákat tartalmaznak.

Fontos, hogy a Defray adathalász oldalakról is bejuthat. Mindenképpen frissítse biztonsági szoftvereit, érdemes egynél több ilyen programot használnia. Most pedig lássunk hozzá a Defray eltávolításához.

A Defray malware eltávolítása

Minden ransomware-készítő arra figyelmeztet, hogy az áldozatok ne használjanak adatmentő szoftvereket. Szerencsére nem állítanak igazat. Tény, hogy kifinomult mivolta miatt egyelőre nem létezik kifejezetten a Defray által titkosított adatok visszafejtésére készült szoftver.

Mindazonáltal fontos, hogy a Defray vírust mielőbb eltávolítsa. Ha a vírus megakadályozza a malware-eltávolító futtatását, kövesse a lentebb olvasható lépéseket. Habár a fertőzés törli a rendszer árnyékmásolatait, de az adatokat könnyedén visszaállíthatja biztonsági mentésekből. A lap alján megtalálja az általunk ajánlott szoftvereket.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.