Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · aug 2017

Gryphon zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Linas Kiguolis · Vezető biztonsági szerkesztő

A legújabb információk a Gryphon zsarolóvírusról

Gryphon virus

A Gryphon vírus egy új számítógépes fertőzés megszokott céllal: kevés munkával magas profitot termelmi. Zsarolóvírusról van szó. A támadók két e-mail címet ([email protected] és [email protected]) biztosítanak az áldozatoknak, amelyeken keresztül felvehetik a kapcsolatot.

Ugyanez az e-mail cím szerepel a komplex titkosító folyamaton áteső fájlok nevében is: [[email protected]].gryphon kiterjesztést kapnak.

A malware-szakértők szerint a fenyegetés feltehetőleg a BTCWare ransomware-családhoz köthető, legalábbis felhasználja annak kódját. Emiatt sokan máris BTCWare Gryphon vírus néven említik.

A vírusszakértők egyelőre egyetlen Gryphon-változatról tudnak, amely egy payload.exe nevű fájlként terjed. Ha a fájl a rendszerbe jut, működésbe hozzá a ransomware-t, amely azonnal hozzákezd a fájlok titkosításához, majd üzenetet jelenít meg, amelyben pénzt követel a titkosított adatok visszaállításáért.

A szakértők már egy ideje figyelik a fertőzést, és az említett funkciók nagy előrelépést jelentenek a korai verzióhoz képest (Test ransomware), amely .[test].gryphon kiterjesztéseket használt és semmiféle felületet nem jelenített meg.

Ha a vírus az ön adatait is titkosította, a legfontosabb, hogy ne fizesse ki a váltságdíjat, hanem mielőbb távolítsa el a Gryphon vírust a rendszerből – még mielőtt további frissítéseket kap. Használja a kiváló FortectIntego legújabb változatát a számítógép helyreállításához

Gryphon ransomware virus illustration

A malware aktuális változata egy HELP.inf vagy !## DECRYPT FILES ##!.txt nevű fájl megnyitásával üdvözli az áldozatot, az üzenet a következő:

GRYPHON RANSOMWARE
Your documents, photos, databases and other important files have been encrypted cryptographically strong, without the original key recovery is impossible!
To decrypt your files you need to buy the special software – “GRYPFON DECRYPTER” Using another tools could corrupt your files, in case of using third party software we dont give guarantees that full recovery is possible so use it on your own risk.
If you want to restore files, write us to the e-mail: test2
In subject lite write “encryption” and attach your ID in body of your message
also attach to email 3 crypted files. (files have to be less than 2 MB)
It is in your interest to respond as soon as possible to ensure the restoration of your files, because we wont keep your decryption keys at our server more than one week in interest of our security.
Only in case you do not receive a response from the first email address withit 48 hours, please use this alternative email adress: test3
Your personal identification number:
[Victim’s ID]
GRYPHON RANSOMWARE

Egyelőre úgy tűnik, hogy a vírus titkosítása feltörhetetlen. A fertőzés a rendszerindító adatokat is módosíthatja, ezért ez a malware eltávolítása után még helyreállítást igényelhet. A jó hír az, hogy a parazita nem törli a fertőzött rendszer árnyékmásolatait, így van esély az adatok viszonylag egyszerű visszaállítására.

Először azonban a Gryphon eltávolításával kell törődnie. Legyen óvatos, ne hagyjon veszélyes malware-fájlokat a rendszerben. Ezek a fájlok később újra működésbe hozhatják a vírust, amely pedig ismét titkosíthatja az adatokat.

A ransomware-ek elkerülése

A Gryphon ransomware tökéletes példa arra, hogy a fejlesztés alatt álló programok hogyan válhatnak teljes körű ransomware-fertőzésekké, amelyek komoly károkat okozhatnak a rendszerben.

Jó ötlet tehát tájékozódni arról, hogy hogyan kerülhetők el az ilyen fenyegetések.

A következő egyszerű szabályokkal érdemes kezdenie:

  • Kerülje el a kétes hírnevű weboldalakat, ne ilyen helyekről szerezze be a programokat.
  • Legyen óvatos a beérkező e-mailekkel, kifejezetten akkor, ha ismeretlen vagy gyanús feladótól származnak. A spam mappa tiltott hely. Az ott lévő e-mailek nem véletlenül kerülnek oda, ne nyissa meg őket, ha nem teljes mértékig biztos a megbízhatóságukban.
  • Szerezzen be egy megbízható biztonsági szoftvert, engedélyezze a tűzfalat és tartson naprakészen minden védelmi szoftvert.
  • Ne felejtse el bekapcsolni a Windows Update-et sem! Ha elavult vagy már nem támogatott operációs rendszert használ, azt javasoljuk, hogy frissítsen.

Ha betartja ezeket a szabályokat, jelentősen csökkentheti a Gryphon vagy más ransomware bejutásának esélyeit.

A Gryphon eltávolítása

A Gryphon eltávolításának első lépését egy megbízható szoftver telepítése jelenti, amely segíthet a ransomware törlésében. Az általunk ajánlott szoftverekről leírást olvashat weboldalunk Szoftverek menüpontjában.

Ha nem szeretne új antivírust vásárolni, vagy az automatikus módszer nem segített a Gryphon eltávolításában, kövesse a bejegyzésünk alatt található kézi eltávolítási útmutatót. 

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.