Hogyan viselkedik a rendszerben a Mole ransomware vírus?
A Mole ransomware nemrégiben bukkant fel kártékony e-mailek formájában, amelyek USPS csomagkézbesítési problémáról szóló üzenetnek adják ki magukat – maga a vírus azonban már nem új fertőzés. A szakértők a CryptoShield nevű vírussal való rokonságot azonosítottak, és úgy sejtik, hogy a CryptoMix víruscsalád egyik újabb tagjáról van szó. A vírus fő jellemzője, hogy az RSA-1024 titkosítási algoritmust alkalmazza, valamint .mole kiterjesztést illeszt a megcélzott fájlok végére, és váltságdíjat követel. Működése tehát nem igazán tér el a többi fájltitkosító vírusétól. A vírus sajnos törli a rendszer árnyékmásolatait, így visszafejtő program nékül szinte lehetetlen a fájlok megmentése. Persze ha készített biztonsági mentést vagy még nem találkozott a vírussal, nem kell aggódnia. Ha viszont a vírus már bejutott, szeretnénk arra bíztatni, hogy ne fizesse ki a váltságdíjat, hanem inkább a Mole eltávolítására fókuszáljon. A váltságdíj kifizetése valószínűleg csak kidobott pénz lenne, illetve a támadók akár további vírusokat is küldhetnek. Azt javasoljuk, hogy távolítsa el a vírus egy malware-eltávolító szoftverrel (pl. FortectIntego), hogy megvédhesse magát a további károktól.

A vírus azonnal munkához lát, amint az áldozat megnyitja a fertőző e-mailben található linket. A link egy csaló MS Word Online oldalra vezet, amely szerint a dokumentumot nem lehet böngészőben megnyitni, az áldozatnak a letöltés gomb segítségével telepítenie kell a „legújabb bővítményt”. Talán már sejti, hogy ez a gomb telepíti a vírust a rendszerbe. Az adatok szerint a Mole vírus a pluginoffice.exe vagy a plugin-office.exe nevű fájlból indul. Amint a malware működésbe lép a rendszerben, egy hamis Display Color Calibration nevű értesítést jelenít meg, amely szerint a Windows kalibrációkezelését nem lehet kikapcsolni. A hamis üzenet célja, hogy rávegyék a felhasználót az „OK” gomb megnyomására. A gomb indítja el a ransomware-t. Ekkor a Mole hozzálát a fájlok titkosításához, majd egy INSTRUCTION_FOR_HELPING_FILE_RECOVERY.TXT nevű fájlt hoz létre az Asztalon és a titkosított fájlokat tartalmazó mappában. Az üzenet tájékoztatja az áldozatot, hogy 72 órája van felvenni a kapcsolatot a támadókkal, akik majd leírják a visszafejtő kulcs megszerzésének lépéseit. Mi azonban nem ajánljuk, hogy elküldje az egyedi azonosítót az [email protected] vagy az [email protected] címre. A támadók minden bizonnyal bitcoinban szeretnének pénzt kapni, de az áldozat valószínűleg nem járna jól a dologgal. Könnyen lehet, hogy a támadók nem küldenek visszafejtőt, vagy ha küldenek is, fertőzött lenne. Jobb, ha feláldozza a fájlokat és a vírus eltávolításával foglalkozik. Nagyon fontos, hogy eltávolítsa a Mole-t, ha számítógépét biztonságban szeretné használni. Szerencsére léteznek alternatív adatmentési módszerek, amelyekkel néhány fájl talán megmenthető, amíg a szakértőknek nem sikerül saját visszafejtőt készíteniük.
Hogyan jut a ransomware a rendszerbe?
Brad Duncan online biztonsági szakértő fedezte fel, hogy a Mole vírus csomagszállításról szóló kártékony e-mailek formájában terjed. A levelek tárgyában a következők szerepelhetnek:
- Delivery problem, parcel USPS #szám;
- New status of your USPS delivery code: #szám;
- Our USPS courier can not contact you parcel #szám;
- Please recheck your delivery address USPS parcel #szám;
- Status of your USPS delivery ID: #szám;
- We have delivery problems with your parcel #szám.
Előfordulhatnak más e-mailek is, amelyek szintén terjesztik a Mole-t. Nagyon fontos, hogy óvatos legyen, és ne kattintson hasonló e-mailekben szereplő linkekre, különösen akkor, ha nem is vár csomagot. Ahogyan említettük is, a link hamis Microsoft Office Online oldalra vezet, amely szerint bővítményt kell letölteni az oldal helyes megjelenítéséhez. A letöltési gomb azonban fertőzést rejt, amely egy újabb hibaüzenetnek látszó ablakot jelenít meg. A Fake Display Color Calibration nevű értesítésen „OK” gomb található, amely elindítja a Mole titkosítási folyamatát.
A Mole eltávolításának lépései
Ha ransomware van a rendszerben, az a számítógép és a személyes adatok biztonságát is fenyegeti. Ha ez a cryptomalware az ön adatait már titkosította, ne hagyja, hogy más vírusokat is a rendszerbe juttasson és további problémákat okozzon. Távolítsa el a Mole-t amint észlelte a jelenlétét. Az eltávolításhoz megbízható antivírus szoftverre van szüksége. Mi a következőket ajánljuk: FortectIntego, SpyHunterCombo Cleaner és MalwarebytesMalwarebytes. Biztosíthatjuk, hogy ezek a szoftverek el tudják távolítani a vírust a rendszerből. A vírus azonban megnehezítheti az eltávolítást. A fájltitkosító vírusok gyakran immunisak a biztonsági szoftverekre, vagy megakadályozzák azok telepítését. Ezt a funkcionalitást azonban letilthatja, ha a számítógépet „Csökkentett mód hálózattal” üzemmódban indítja el. Ebben a módban telepíthet, frissíthet és el is indíthat biztonsági szoftvert, amellyel befejezheti az eltávolítást.
Segített ez az útmutató?
Legyen az első hozzászóló