A GC47 ransomware a Cerber vírushoz kötődik?
Elképzelhető, hogy a nemrégiben felbukkant GC47 ransomware vírus a hírhedt Cerber ransomware-hez köthető. Az új fájltitkosító vírus a .cerber3 vagy a .Fuck_You kiterjesztést illeszti a lekódolt fájlokhoz. Utóbbi kiterjesztés miatt a vírus a „.Fuck_You fájl” vírus néven is ismert. Úgy tűnik, a vírus még fejlesztés alatt áll, de már most is részletezhetjük, hogy mire számíthat az online közösség a fenyegetéstől.
A GC47 vírus a HiddenTear/EDA2 nevű nyílt forráskódú projekten alapul. Bejutás után a vírus a regisztrációs adatbázisban is bejegyzéseket hozhat létre, melyek segítségével minden rendszerindításkor betöltődhet. Ezt követően átvizsgálja a rendszert, hogy azonosíthassa a megcélzott fájltípusokat.
A malware az AES algoritmust használja a titkosításhoz. Sajnos ezt a szimmetrikus kulcsot használó megoldást feltörni nem egyszerű feladat. A GC47 eltávolítása tehát nem állítja vissza a fájlokat. A visszafejtéshez a titkosításkor létrehozott kulcsra van szükség, csak ezekkel állíthatók vissza a fontos dokumentumok, családi képek, videó- és audiógyűjtemények stb. A megcélzott fájltípusok teljes listája lentebb látható:
.txt, .doc, .docx, .xls, .xlsx, .pdf, .pps, .ppt, .pptx, .odt, .gif, .jpg, .png, .db, .csv, .sql, .mdb.sln.php, .asp, .aspx, .html, .xml, .psd, .frm, .myd, .myi, .dbf, .mp3, .mp4, .avi, .mov, .mpg, .rm, .wmv, .m4a, .mpa, .wav, .sav, .gam, .log, .ged, .msg, .myo, .tax, .ynab, .ifx, .ofx, .qfx, .qif, .qdf, .tax2013, .tax2014, .tax2015, .box, .ncf, .nsf, .ntf, .lwp.
A fájlok titkosítását követően a GC47 ransomware egy READ_IT.txt nevű üzenetet hoz létre. A váltságdíjat követelő üzenet rövid, nem ad információt arról, hogy pontosan mi is történt az áldozatok adataival. A ransomware fejlesztője csak a neki fontos részletekre helyez hangsúlyt: 50 dollárnyi bitcoin kifizetését követeli a megadott bitcoin-tárcába, ezt követően pedig e-mailben kell jelentkezni. Habár a váltságdíj nem kifejezetten nagy összeg, nem ajánljuk, hogy kifizesse.
Ha nem készített biztonsági másolatokat, az adatok visszaszerzésére kevés esély van, a GC47 sajnos a rendszer árnyékmásolatait is törli, amelyek kulcsfontosságúak lennének az adatmentéshez. A fizetés sem garantál semmit: nem lehet tudni, hogy a támadó tényleg vissza tudja (vagy akarja) adni a fájlokat.
Ne kockáztassa pénzét, és ne támogassa a támadót további vírusok elkészítésében. Jobb ha mielőbb eltávolítja a GC47 vírust a rendszerből, és inkább biztonsági mentésre szolgáló megoldásra költi az 50 dollárt, vagy egy jó antivírus szoftverre, amely megvédheti az esetleges későbbi támadásoktól. A vírus eltávolításhoz mi a kiváló FortectIntego rendszervizsgálatát javasoljuk. Bejegyzésünk végén részletes útmutatót talál a folyamathoz.

Hogyan fertőzhet meg egy fájltitkosító vírus?
A GC47 malware pontos terjedési módja egyelőre ismeretlen. Terjeszthetik e-mailes csatolmányok formájában, szoftverfrissítéseknek vagy más letöltéseknek álcázva, fertőző hivatkozásokként vagy hirdetésekként, közösségi oldalakon, illetve letöltőoldalakon is. A támadók gyakran egyszerre több módszerrel is próbálkoznak.
Ha nem szeretne a GC47 ransomware vagy más titkosító vírus áldozatául esni, legyen óvatos az interneten. Ne kattintson gyanús hivatkozásokra vagy hirdetésekre, ne látogasson kockázatos weboldalakat, és mindig megbízható szoftvereket válasszon, megbízható forrásból. Ne feledje, hogy a vírusok ártalmatlannak tűnő e-mailek formájában is érkezhetnek! Legyen óvatos!
Hogyan távolítható el a GC47 ransomware vírus?
A GC47 bejutását követően a fertőzés eltávolítására kell koncentrálnia. Használjon elismert antimalware megoldást, például: FortectIntego vagy MalwarebytesMalwarebytes. Ezek a szoftverek minden kártékony fájlt és programot képesek azonosítani és eltávolítani. Természetesen más programot is használhat, de bevált alternatívát válasszon!
Ha a vírus megakadályozza a szoftver telepítését vagy a rendszer átvizsgálását, indítsa a számítógépet csökkentett módban. Ezt a lentebb olvasható lépéseket követve teheti meg. Csökkentett módban ismét próbálkozzon meg a szoftver telepítésével vagy futtatásával, majd távolítsa el vele a GC47 vírust.
Segített ez az útmutató?
Legyen az első hozzászóló