Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · aug 2017

Diablo6 zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

A Diablo6 zsarolóvírus az új Locky

Diablo6 ransomware virus

A Diablo6 vírus aLocky ransomware legújabb változata. Titkosítja az áldozatok számítógépén tárolt adatokat az RSA-2048 és AES-128 algoritmusok kombinációjával, majd .diablo6 kiterjesztést illeszt a fájlokhoz. A titkosítással a fájlok olvashatatlanná válnak. A folyamat végén egy diablo6.htm nevű üzenet jön létre, az Asztal háttere pedig a diablo6.bmp-re módosul. A crypto-ransomware-nek semmi köze a Diablo nevű játékhoz.

A kártékony program ZIP archívumként érkezik, amely egy VBS letöltőt tárol. A letöltő egy kiszolgálóhoz csatlakozik, ahonnan letölti és futtatja is a Locky Diablo6 zsarolóvírust.

A titkosítás során a Locky vírus minden fájlt átnevez, az eredeti neveket egy szabályt követő karaktersorra cseréli. A szabály a következő: [az áldozat azonosítójának első 8 karaktere]-[az azonosító következő 4 karaktere]-[következő 4 karaktere]-[4 véletlenszerű karakter]-[12 véletlenszerű karakter].diablo6.

Az adatok titkosítását követően a vírus azonnal megnyitja a támadók üzenetét az alapértelmezett böngészőben. Az üzenet először röviden összefoglalja a történteket:

!!! IMPORTANT INFORMATION !!!!
All of your files are encrypted with RSA-2048 and AES-128 ciphers.

A vírus azt követeli, hogy az áldozat telepítse a Tor böngészőt és nyisson meg egy .onion weboldalt, ahonnan elérhető a Locky Decryptor oldal. A Diablo6 visszafejtő szoftverért 0,5 bitcoint követelnek, ez körülbelül 500.000 forint.

Bejegyzésünk megírásának idején még nem létezett módszer a fájlok titkosításának visszafejtésére. Kifinomult vírusról van szó, hasonlít a Cerber fertőzésre. A váltságdíjat nem érdemes kifizetni, mert nincs garancia arra, hogy így tényleg visszakerülnek a fájlok. A támadók nagy valószínűséggel csak lelépnek a pénzzel, arról nem is beszélve, hogy a fizetés csak további malware-ek elkészítésére ösztönözné őket.

Ha a Diablo6, azaz a legújabb Locky zsarolóvírus az ön adatait is titkosította, távolítsa el a kiváló FortectIntego vagy SpyHunterCombo Cleaner segítségével. A sikeres eltávolításhoz „Csökkentett mód hálózattal” üzemmódban kell indítania a számítógépet.

A Diablo6 eltávolítását követően biztonsági mentésekből visszaállíthatja a titkosított adatokat. Sokan persze nem készítettek időben biztonsági mentést – ha ön sem, nem biztos, hogy vissza tudja állítani a fájlokat. Gondolja át, hátha néhány fájlról készített másolatot (pl. pendrive-ra, CD-re, e-mail-hez csatolva stb.), ezeket a vírus eltávolítása után visszamásolhatja. Az alternatív adatmentési módszereket bejegyzésünk alatt találja.

Locky Diablo6 virus

A Locky ransomware legújabb változata masszív spamhullám útján terjed

A Locky Diablo6 variánsát kártékony e-mailek intenzív hulláma terjeszti, amely a következő tárgyformát használja: E [dátum] (számok).docx. Az e-mailhez csatolmány is tartozik, a fájl neve is hasonló felépítésű: E [dátum] (számok).zip. Az e-mail szövege nincs túlbonyolítva, csak három szóból áll:


Files attached. Thanks

A ZIP fájlban egy VBS szkript van, amely letölti a malware-t egy rosszindulatú domainről. Akár több domaint is ismerhet arra az esetre, ha az egyik nem válaszol. A szkript a %TEMP% mappába tölti le a Diablo6 ransomware-t, majd azonnal el is indítja.

Hogy megvédhesse magát a Locky Diablo vírussal szemben:

  • Ne nyisson meg ismeretlenektől származó e-mailes csatolmányokat. Ha az üzenet tartalma gyanús, ne nyissa meg a hivatkozásokat és a csatolmányokat.
  • Védje számítógépét antimalware szoftverrel. Mindig fusson a háttérben.
  • Szánjon időt biztonsági mentések elkészítésére. Ez az egyetlen garantáltan működő módszer a ransomware-ek által titkosított fájlok megmentésére.
  • Kapcsolja be az automatikus frissítést és mindig szerezze be a használt szoftverek legújabb verzióit.

A szakértők megfigyelései szerint a támadás első hulláma az Egyesült Államokat és Németországot érte. Ha ön német nyelvű felhasználó, segítséget találhat a DieViren.de oldalon is.

A Locky Diablo6 vírus eltávolítása és a titkosított fájlok visszaállítása

Számítógépét csak akkor tudhatja biztonságban, ha teljesen eltávolítja a Diablo6 vírust. Ne feledje, hogy a zsarolóvírusok egyik legveszélyesebb fajtájával van dolga, amely a hírhedt Cerber ransomware-t a második helyen követi.

Szüntelenül változtatja a támadás módját és saját szerkezetét is, ezért jobb, ha az eltávolítást egy megbízható, vírusszakértők által fejlesztett antimalware szoftverre bízza. Ne felejtse el frissíteni biztonsági szoftverét, hogy biztosan el tudja távolítani a ransomware minden elemét. Az eltávolítás után rátérhet a lehetséges adatmentési módszerekre.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.