Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · ápr 2017

[email protected] ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

A [email protected] vírus

A [email protected] vírus a Dharma ransomware legújabb változata, amely maga pedig a CrySiS egyelőre visszafejthetetlen új generációja. A vírus feladata, hogy átvizsgálja a tárolt mappákat, majd titkosítsa a bennük tárolt fájlokat. A [email protected] ransomware ehhez a rendkívül komplex AES és RSA titkosítási módszereket használja. A folyamat során a vírus a következők valamelyikére módosítja a titkosított fájlok kiterjesztését:

A fő probléma az, hogy a .dharma és .wallet fájlokat a titkosításkor létrejövő speciális visszafejtő kulcs nélkül nem lehet megnyitni – ez a kulcs pedig a támadók kezében van. Nincs mód a visszafejtő kulcs megszerzésére a támadók bevonása nélkül, de a támadók nem ingyen fogják átadni. Éppen ezért cseréli le a vírus a számítógép háttérképét egy olyan képre, amely arról tájékoztat, hogy a [email protected] (vagy [email protected]) címen lehet információt szerezni a visszafejtő kulcs megszerzéséről. Nem kérdés, hogy mire fogják kérni az áldozatot. Ahogyan a legtöbb más ransomware vírus és minden CrySiS változat esetébe,n az áldozatnak bitcoint kell vennie például a LocalBitcoin vagy a CoinCafe oldalán, majd továbbítania kell a támadók által megadott címre. Ezt követően e-mailt kell küldeni a tranzakció részleteivel. A tranzakció számazonosítója bizonyítja a befizetést. Ezt követően a támadók elméletileg elküldik a [email protected] vírus visszafejtőjét. A helyzet azonban rossz irányt is vehet: előfordulhat, hogy egyszerűen lelépnek a pénzzel. Nem számít, hogy mit ígérnek a csalók, nem tehetünk ellenük semmit, és ha úgy döntenek, hogy nem küldenek semmit, a fájlok örökre titkosítva maradnak. A váltságdíj kifizetése nem mentes a kockázatoktól, ezért azt tanácsoljuk, hogy ne fizessen. Fontos figyelembe venni azt is, hogy korábbi biztonsági másolatokból a fájlok könnyedén visszaállíthatók, csak távolítsa el a [email protected] vírust egy antimalware programmal (például FortectIntego) és keresse elő a mentéseket tartalmazó adathordozót.

Hogyan jutott a rendszerbe ez a CrySiS változat?

A Crysis ransomware főleg kártékony spam e-mailek segítségével terjed. Kerülje el az ismeretlen feladóktól származó e-maileket, és ne nyisson meg csatolmányokat vagy hivatkozásokat ilyen levelekben. Gyakran nehéz azonosítani az adathalász leveleket, mert mindent megtesznek, hogy hihetőnek tűnjenek. A levelek gyakran látszólag olyan jól ismert vállalatoktól származnak, mint az Amazon, az eBay vagy a PayPal – esetleg valamilyen egészségügyi szervezet. A támadók levelei akár orvosi vizsgálat eredményeinek is tűnhetnek, mely szerint a címzettet rákkal diagnosztizálták. A támadók néha teljes orvosi jelentéseket fabrikálnak. A továbbiak már ismerősek lehetnek: a csatolmány nem valódi dokumentum, ransomware vírust rejt. Az ilyen fájlok megnyitása súlyos következményekkel jár. Ne bízzon az ismeretlen feladókban, ne nyissa meg a bennük lévő hivatkozásokat és fájlokat!

A [email protected] vírus gyors eltávolítása

Ha adatait lezárta a [email protected], sajnos nem sok mindent tehet. Visszaállíthatja őket biztonsági másolatokból, de ha nem készített ilyet, a fájlok visszaállítása lehetetlen. Mielőbb távolítsa el a [email protected] vírust, és tegyen megelőző intézkedéseket, hogy legközelebb ne fordulhasson elő hasonló. Az alábbi [email protected] eltávolítási útmutató segítségével megszabadulhat a fertőzéstől.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.