Mit rejt a Help_help_help ransomware?
Ha a Help_help_help vírust látja számítógépén, rossz hírünk van: készülékét a Cerber vírus legújabb változata fertőzte meg. Az elmúlt év végén a Cerber fejlesztői újabb „ajándékot” adtak az internetezőknek, a Red Cerber vírust. A két ünnep alkalmából a támadók kicsit módosítottak a fertőzésen. A külalakot érintő változtatások mellett kis mértékben a forráskód is megváltozott. Ennek következtében a vírus a korábbinál is pusztítóbbá vált. Megjelenésük óta a zsarolóvírusok világszerte komoly fenyegetéssé váltak. Már a legtapasztaltabb internetezők sem érezhetik magukat biztonságban. Miután egy ideig a háttérben voltak, a támadók újra a lovak közé csaptak: a Cerber nemcsak új üzenetet jelenít meg, hanem terjesztési módszere is megváltozott. A jól ismert Rig exploit kit mellett egy másik malware-t is felhasznál, ez a Nemucod. Habár a Cerber nagyon is aktív, és folyamatosan fejlődik, természetesen eltávolítható. Bejegyzésünk végén részletes útmutatást talál a Help_help_help vírus eltávolításához. Ne várjon, indítson el egy biztonsági szoftvert (pl. FortectIntego vagy MalwarebytesMalwarebytes), és távolítsa el vele a fertőzést.

Gyors fejlődése során a Cerber malware már öt különböző változattal ostromolta a felhasználókat. Először szokványos ransomware-ként bukkant fel, amely a megfelelő működéshez a számítógép újraindítását igényelte. A támadók később hangüzenetet is hozzáadtak a vírushoz, hogy az még ijesztőbbnek tűnjön. A hatékony titkosítást az RSA-2048 algoritmus segítségével biztosították, amely szinte semmi esélyt nem ad az adatok megmentésére. A malware másik fontos erőssége, hogy hihetőnek tűnő e-mailek terjesztik. A látszólag számlát vagy adózási információkat tartalmazó e-mai láttán sokan gondolkodás nélkül megnyitják a csatolmányt, amely azonnal a számítógépbe ereszti a kártevőt. Végül pedig megérkezett a Red Cerber. A legújabb változat érdekes módon már nem törli a rendszer árnyékmásolatait. A Help_help_help vírus a korábbi verzió továbbfejlesztett változata. A biztonsági szakértők azért így nevezték el, mert egy *HELP_HELP_HELP*.hta nevű fájlt hoz létre a rendszerben. A korábban használt decrypt.txt helyett most minden adatmentésre vonatkozó utasítást a HELP_HELP_HELP[véletlenszerű karakterek].hta fájl tartalmaz.
Van más változás?
A bevétel által motivált ransomware-fejlesztők a terjesztési módszeren is változtattak. A kártékony JavaScript vagy PDF csatolmányokat tartalmazó megtévesztő e-mailek milliói mellett a HELP_HELP_HELP ransomware a Rig exploit kitet is felhasználja. Természetesen az elavult szoftverek is segítik a hackereket. Kiderült továbbá az is, hogy a Cerber és a Nemucod exploit kit fejlesztői egyesített erőkkel lendültek támadásba. Fény derült emellett arra is, hogy a támadók a Cerbert már ransomware-mint-szolgáltatásként terjesztik. A Nemucod legújabb változata, amelyet az antivírusok JS/Nemucod.GE!Eldorado néven azonosíthatnak, egy cer.jpg fájl segítségével terjeszti a malware-t. Ha a fájl a rendszerbe jut, futtatható állománnyá alakul. Szerencsére el lehet távolítani a HELP_HELP_HELP vírust. A HELP_HELP_HELP eltávolításához mielőbb kezdjen hozzá!
A HELP_HELP_HELP malware eltávolítása
A zsarolóvírusok esetén a gyorsaság kulcsfontosságú. Egy percet se vesztegessen! A HELP_HELP_HELP vírus eltávolításához egy antispyware programra lesz szüksége. Ne felejtse el frissíteni a programot, hogy biztosan hatékony eltávolítást végezhessen. Ha problémákba ütközik a HELP_HELP_HELP eltávolítása során, nézze át a lentebb olvasható instrukciókat. Érdemes lehet Csökkentett módban indítani a számítógépet, például ha a vírus letiltja az antivírus programot. Egyelőre nem létezik ingyenes visszafejtő program az adatokhoz, de a lenti adatmentési módszerek talán segíthetnek.
Hasznos volt ez az útmutató?
Legyen az első hozzászóló