Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · ápr 2017

Matrix ransomwareHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Lucia Danes · Víruskutató

A Matrix ransomware szintet lép

A Matrix virus, más néven [email protected] ransomware titkosító trójaiként működik. A malware-kutatók 2016. december 1-jén azonosították. A vírus a Matrix című filmből merít ötleteket, és angol valamint orosz nyelvű felhasználókat céloz: a megfertőzött számítógépeken hagyott üzenet oroszul, majd angolul szól az áldozatokhoz. A matrix-readme.rtf nevű üzenet arra kéri az áldozatokat, hogy lépjenek kapcsolatba a támadókkal a következő címek alamelyikén: [email protected] és [email protected]. Ebben a tekintetben a vírus eltér társaitól, amelyek csak a támadók bitcoincímét adják meg, esetleg bitcoinvásárlásra használható weboldalakra mutató hivatkozásokat. A támadók egyébként Yahoo címeket használnak, amely nem feltétlenül biztonságos (számukra).

Amint a malware a rendszerbe jut, használhatatlanná teszi a fájlokat. Az AES és RSA algoritmusok segítségével titkosítja őket, majd a kiterjesztéseket .matrix-ra módosítja. Ha Matrix visszafejtőt keres, tudnia kell, hogy egyelőre nem létezik ilyen program. Az adott titkosításhoz való visszafejtő kulcs nélkül rendkívül nehéz visszafejteni a fájlokat, nem csoda, hogy a támadók mindent megtesznek a kulcs elrejtésének érdekében. Általában azonnal továbbítják saját számítógépeikre. A kulcsot váltságdíj fejében hajlandók átadni, de a fizetés több okból sem ajánlott. A fő ok az, hogy a támadók jellemzően nem küldik el a visszafejtőt annak ellenére, hogy az áldozat fizetett. Miért is tennék? Csak a pénzre volt szükségük, az áldozat adatai nem érdeklik őket. Azt javasoljuk tehát, hogy ne adjon pénzt a támadóknak, hanem inkább mielőbb távolítsa el a Matrix ransomware-t. A ransomware eltávolításához használjon antimalware szoftvert, például: FortectIntego és MalwarebytesMalwarebytes.

The examples of Matrix ransomware

Érdemes másolatot készíteni a titkosított fájlokról és elraktározni őket, hátha valakinek sikerül ingyenes visszafejtőt készítenie – ha hallot már a TeslaCrypt vagy a PrincessLocker vírusról, talán tudja, hogy előfordulhat, hogy sikerül feltörni a titkosítást. Ehhez azonban idő kell, legyen tehát türelemmel! 

A ransomware változatai

TheMatrixHasYou ransomware. Nemrégiben a Matrix malware egy új változata bukkant fel, amely nem sokban tér el az eredeti vírustól. A [email protected] vírushoz hasonlóan használhatatlanná teszi a fájlokat. Dokumentumokat, fotókat, adatbázisokat, diavetítéseket, videókat és rengeteg más fájlt is megcéloz. A ransomware eredeti változata és a TheMatrixHasYou közti egyetlen fontosabb különbség, hogy az e-mail címek eltérnek: [email protected] és [email protected] az új címek, a hátrahagyott üzenet pedig <az áldozat azonosítója>.MATRIX-KEY.RTF fájlba kerül. Ez a változat is rendkívül veszélyes, egyelőre nincs mód a titkosítás visszafordítására. Ha az ön fájljait is megtámadta, biztonsági másolatokból tudja visszaállítani őket, vagy reménykedhet abban, hogy hátha valaki feltöri a titkosítást és ingyenes visszafejtőt készít. Addig is, távolítsa el a Matrix malware-t a számítógépről.

Frissítés, 2017. március: A Matrix hamis FBI értesítéssel terrorizálja a felhasználókat

Nem lehet kellemes élmény az FBI-tól, az NSA-től vagy más hasonló szervezettől értesítést kapni, már amennyiben valódi értesítésről van szó. A víruskészítők azonban előszeretettel adják ki magukat hasonló szervezeteknek, hogy könnyebben terjeszthessék vírusaikat. A Matrix aktuális változata azt próbálja elhitetni az áldozatokkal, hogy számítógépük adatait az USA törvényeinek megszegése miatt zárolták. A hamis üzenet gyermekpornográfiai tartalmak tárolására és hasonló tevékenységekre hivatkozik. Törvényt is említ, de a valódi törvényt ellenőrizve gyorsan kiderülhet, hogy átverésről van szó. Jegyezze meg, hogy ezek a szervezetek nem ilyen módon értesítenék a törvényszegésekről.

A Matrix készítői 96 órát adnak a fizetésre, ellenkező esetben életfogytig tartó börtönbüntetéssel fenyegetnek. Nem nehéz átlátni a trükkön, hiszen a támadók bitcoincímet, valamint [email protected] és [email protected] e-mail címet adnak meg. Legyen óvatos a beérkező e-mailekkel. Ne nyissa meg a csatolmányokat anélkül, hogy ellenőrizné a feladót. A támadók gyakran helyesírási hibákkal teli üzeneteket küldenek. A Matrix bejuttatását a JNwpM1mu.exe nevű futtatható fájl segíti. A számítógépbe többek között olyan trójaiak juttathatják be, mint a HEUR/QVM10.1.0000.Malware.Gen,  a malicious_confidence_100% (D), vagy a TR/Crypt.Xpack.uhqit. 

A malware bejuttatásának módjai

Természetesen senki sem szeretne ransomware-támadás áldozatául esni. Sokan azonban nem is tudnak a fenyegetésről, ezért könnyedén áldozatokká válhatnak. Fontos például, hogy a telepítéseket ne az alapértelmezett/default (vagy szokásos/standard stb.) telepítési módban futtassa. Ezek a telepítések ugyanis gyakran kéretlen mellékleteket is a számítógépbe juttatnak. Régebben ezek a mellékletek csak felesleges reklámprogramok voltak, mostanra azonban előfordul, hogy víruskészítők is bejuttatják fertőzéseiket a megbízhatónak tűnő programokba.

Fontos emellett odafigyelnie a beérkező e-mailekre is. Vizsgálja meg, hogy mire készül kattintani, illetve mit készült letölteni vagy telepíteni. Nem minden megbízhatónak tűnő fájl ártalmatlan. Ne nyisson meg csatolmányokat gyanús feladóktól – nem biztos, hogy az e-mail attól származik, akitől látszólag érkezett. Jó ötlet lehet például rákeresni a feladó e-mail címére. A ransomware-ekkel szembeni védelem következő lépése a fájlok biztonsági mentése. A biztonsági másolatok rendkívül fontosak, mert az egyetlen biztos módszert jelentik az adatmentésre egy esetleges titkosítást követően. Végül pedig ne felejtse el, hogy antimalware programot kell használnia.

A Matrix vírus eltávolítása – a váltásgdíj kifizetése helyett

Most, hogy tudja, hogyan terjednek a ransomware-ek és hogyan kerülheti el őket, ideje rátérnünk a Matrix vírus eltávolítására. Van már malware-eltávolító szoftvere? Ha nincs, kövesse ezeket a lépéseket, amelyekkel megszabadulhat a Matrix vírustól. Csak egy megfelelő antimalware-re van szüksége. Az eltávolításhoz indítsa újra a számítógépet az alábbiak szerint.

Néhány szó a váltságdíjról: Ha hajlandó fizetni, még ne törölje a vírust. Mi azonban azt javasoljuk, hogy NE fizessen a támadóknak. Nem valószínű, hogy tényleg el fogják küldeni a fájlok visszafejtéséhez szükséges kódot. A fizetéssel ráadásul csak további vírusok elkészítésére buzdítaná őket, ez pedig további pórul járt embereket jelent. A fizetés megtagadása ugyan nem közvetlen támadás a vírusok ellen, mégis csökkentheti a fertőzések számát. Ha az áldozatok egyike sem fizetne, a víruskészítők nem próbálkoznának többet.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.