.java ransomware – a Dharma cryptovírus új változata

A Java ransomware a Dharma/Crysis malware-család legújabb tagja A kártékony program titkosítja a fájlokat az AES algoritmus segítségével, majd .java kiterjesztést illeszt hozzájuk. A malware legújabb változatai emellett egyedi azonosítót és kapcsolatfelvételi e-mail címet is a fájlnevekbe helyeznek. Leggyakrabban a [email protected] cím fordul elő.
Néhány lehetséges kiterjesztés:
- .[[email protected]].java,
- .id-[számok].java,
- .[[email protected]].java,
- .id-8.[[email protected]].java.
A Java ransomware jellemzően hasznosnak, fontosnak mondható fájlokat céloz: üzleti dokumentumokat, tudományos adatokat, fotókat, videókat stb. Nem meglepő, hogy a támadók sikeresnek mondhatják magukat a váltságdíjak begyűjtése terén.
Az adatok titkosítását követően a vírus üzenetet hagy a FILES ENCRYPTED.TXT fájlban. A malware különböző verziói azonban más fájlnevet is használhatnak. Az instrukciók viszont nem változnak:
All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail [email protected]
Write this ID in the title of your message B8F053EC
In case of no answer in 24 hours write us to theese e-mails:[email protected]
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Ahogyan a példában is olvasható, az áldozatoknak fel kell venniük a kapcsolatot a támadókkal a megadott e-mail címen. A Java ransomware vírusról tudjuk, hogy több e-mail címet is használ:
A vírus fejlesztői nagylelkűnek tűnnek, hajlandóak 5 fájl ingyenes visszafejtésére – ezzel garantálva, hogy tényleg képesek a fájlok visszaállítására:
Free decryption as guarantee
Before paying you can send us up to 5 files for free decryption. The total size of files must be less than 10Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
A biztonsági szakértők azonban azt javasolják, hogy inkább ne üzleteljünk bűnözőkkel. Semmi sem garantálja, hogy tényleg elküldik a visszafejtő programot a pénz továbbítása után.
Mi is azt javasoljuk, hogy inkább távolítsa el a .java kiterjesztés vírust, majd biztonsági mentések segítségével állítsa vissza az adatokat, vagy próbálkozzon az alternatív adatmentési módszerekkel, például a Rakhni visszafejtővel (amely a Dharma ransomware visszafejtésére szolgál). Ezzel elkerülheti a további anyagi kár lehetőségét, és megvédheti számítógépét egy esetleges további vírusfertőzéstől.
A .java ransomware eltávolítását egy megbízható biztonsági szoftver letöltésével kezdheti meg, ilyen például a kiváló FortectIntego. Bejegyzésünk végén részletes útmutatót talál, amelyet követve biztonságosan elvégezheti a ransomware eltávolítását. Figyelmesen kövesse a lépéseket!

Zsarolóvírust terjesztő, Tim Brooks-tól származó e-mailek
A ZonderVirus.nl szakértőinek adatai szerint a fájltitkosító vírus félrevezető e-mailek formájában terjed. Kártékony csatolmányok rejtik a vírust, az e-maileket számláknak álcázzák. Az e-mailek feladója egy bizonyos Tim Brooks. Ez persze csak egy kitalált név, amellyel hitelesés próbálják tenni az e-mailt.
Már most sokan elhitték, hogy az üzenet valódi vállalattól jött, ezért megnyitották a csatolmányt. A ransomware ekkor jutott a rendszerbe. A támadók más álcákat is használhatnak, például banki számlakivonatokat, futárszolgálati értesítőket stb.
Legyen nagyon óvatos a beérkező e-mailekkel! Ha vásárlást igazoló számlát kap, de nem vásárolt semmit, ne nyissa meg az üzenetet. Egyetlen véletlen kattintás is veszélyes kártevőt juttathat a rendszerbe, amely akár anyagi kárt is okozhat.
A támadók akár közösségi oldalakhoz tartozó fiókokat is feltörhetnek, és üzenetek formájában terjeszthetik vírusaikat a fiók ismerőseinek. Ha gyanús üzenetet kap egyik ismerősétől, lépjen kapcsolatba az illetővel és bizonyosodjon meg arról, hogy szándékosan küldte azt.
A .Java ransomware eltávolítása biztonsági szoftverrel
Ha fájljai [[email protected]].java vagy .java kiterjesztést kaptak, a zsarolóvírus a rendszerbe jutott. Gondoskodnia kell az érintetlen fájlok biztonságáról: mielőbb lásson hozzá a Java ransomware eltávolításához. Ennek során a malware-hez tartozó minden kártékony komponenstől megszabadulhat.
A vírus eltávolítása után pedig rátérhet az adatmentésre. Fontos, hogy az interneten hamis visszafejtőket kínálhatnak a .java ransomware-hez, kerülje el ezeket! Emellett tartsa észben azt is, hogy a támadók egyetlen célja, hogy pénzt csaljanak ki az áldozataikból, ezért NEM érdemes kapcsolatba lépnie velük!
A Dharma Java zsarolóvírus eltávolításához a következő programokat ajánljuk: FortectIntego, SpyHunterCombo Cleaner és MalwarebytesMalwarebytes. Ezeket a programokat biztonsági szakértők készítették, arra szolgálnak, hogy ransomware-fertőzés esetén is helyreállítsák a rendszert a kártékony fájlok eltávolításával. A vírus eltávolítása után tekintse át a bejegyzésünk végén található adatmentési lehetőségeket.
Segített ez az útmutató?
Legyen az első hozzászóló