A Diablo6 zsarolóvírus az új Locky

A Diablo6 vírus aLocky ransomware legújabb változata. Titkosítja az áldozatok számítógépén tárolt adatokat az RSA-2048 és AES-128 algoritmusok kombinációjával, majd .diablo6 kiterjesztést illeszt a fájlokhoz. A titkosítással a fájlok olvashatatlanná válnak. A folyamat végén egy diablo6.htm nevű üzenet jön létre, az Asztal háttere pedig a diablo6.bmp-re módosul. A crypto-ransomware-nek semmi köze a Diablo nevű játékhoz.
A kártékony program ZIP archívumként érkezik, amely egy VBS letöltőt tárol. A letöltő egy kiszolgálóhoz csatlakozik, ahonnan letölti és futtatja is a Locky Diablo6 zsarolóvírust.
A titkosítás során a Locky vírus minden fájlt átnevez, az eredeti neveket egy szabályt követő karaktersorra cseréli. A szabály a következő: [az áldozat azonosítójának első 8 karaktere]-[az azonosító következő 4 karaktere]-[következő 4 karaktere]-[4 véletlenszerű karakter]-[12 véletlenszerű karakter].diablo6.
Az adatok titkosítását követően a vírus azonnal megnyitja a támadók üzenetét az alapértelmezett böngészőben. Az üzenet először röviden összefoglalja a történteket:
!!! IMPORTANT INFORMATION !!!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.
A vírus azt követeli, hogy az áldozat telepítse a Tor böngészőt és nyisson meg egy .onion weboldalt, ahonnan elérhető a Locky Decryptor oldal. A Diablo6 visszafejtő szoftverért 0,5 bitcoint követelnek, ez körülbelül 500.000 forint.
Bejegyzésünk megírásának idején még nem létezett módszer a fájlok titkosításának visszafejtésére. Kifinomult vírusról van szó, hasonlít a Cerber fertőzésre. A váltságdíjat nem érdemes kifizetni, mert nincs garancia arra, hogy így tényleg visszakerülnek a fájlok. A támadók nagy valószínűséggel csak lelépnek a pénzzel, arról nem is beszélve, hogy a fizetés csak további malware-ek elkészítésére ösztönözné őket.
Ha a Diablo6, azaz a legújabb Locky zsarolóvírus az ön adatait is titkosította, távolítsa el a kiváló FortectIntego vagy SpyHunterCombo Cleaner segítségével. A sikeres eltávolításhoz „Csökkentett mód hálózattal” üzemmódban kell indítania a számítógépet.
A Diablo6 eltávolítását követően biztonsági mentésekből visszaállíthatja a titkosított adatokat. Sokan persze nem készítettek időben biztonsági mentést – ha ön sem, nem biztos, hogy vissza tudja állítani a fájlokat. Gondolja át, hátha néhány fájlról készített másolatot (pl. pendrive-ra, CD-re, e-mail-hez csatolva stb.), ezeket a vírus eltávolítása után visszamásolhatja. Az alternatív adatmentési módszereket bejegyzésünk alatt találja.

A Locky ransomware legújabb változata masszív spamhullám útján terjed
A Locky Diablo6 variánsát kártékony e-mailek intenzív hulláma terjeszti, amely a következő tárgyformát használja: E [dátum] (számok).docx. Az e-mailhez csatolmány is tartozik, a fájl neve is hasonló felépítésű: E [dátum] (számok).zip. Az e-mail szövege nincs túlbonyolítva, csak három szóból áll:
—
Files attached. Thanks
A ZIP fájlban egy VBS szkript van, amely letölti a malware-t egy rosszindulatú domainről. Akár több domaint is ismerhet arra az esetre, ha az egyik nem válaszol. A szkript a %TEMP% mappába tölti le a Diablo6 ransomware-t, majd azonnal el is indítja.
Hogy megvédhesse magát a Locky Diablo vírussal szemben:
- Ne nyisson meg ismeretlenektől származó e-mailes csatolmányokat. Ha az üzenet tartalma gyanús, ne nyissa meg a hivatkozásokat és a csatolmányokat.
- Védje számítógépét antimalware szoftverrel. Mindig fusson a háttérben.
- Szánjon időt biztonsági mentések elkészítésére. Ez az egyetlen garantáltan működő módszer a ransomware-ek által titkosított fájlok megmentésére.
- Kapcsolja be az automatikus frissítést és mindig szerezze be a használt szoftverek legújabb verzióit.
A szakértők megfigyelései szerint a támadás első hulláma az Egyesült Államokat és Németországot érte. Ha ön német nyelvű felhasználó, segítséget találhat a DieViren.de oldalon is.
A Locky Diablo6 vírus eltávolítása és a titkosított fájlok visszaállítása
Számítógépét csak akkor tudhatja biztonságban, ha teljesen eltávolítja a Diablo6 vírust. Ne feledje, hogy a zsarolóvírusok egyik legveszélyesebb fajtájával van dolga, amely a hírhedt Cerber ransomware-t a második helyen követi.
Szüntelenül változtatja a támadás módját és saját szerkezetét is, ezért jobb, ha az eltávolítást egy megbízható, vírusszakértők által fejlesztett antimalware szoftverre bízza. Ne felejtse el frissíteni biztonsági szoftverét, hogy biztosan el tudja távolítani a ransomware minden elemét. Az eltávolítás után rátérhet a lehetséges adatmentési módszerekre.
Segített ez az útmutató?
Legyen az első hozzászóló