Mole02 – új fájltitkosító vírus a CryptoMix családból

A Mole02 egy frissen felfedezett ransomware vírus, amely a jelek szerint a CryptoMix családba tartozik. Feltételezhető, hogy a Revenge és Mole zsarolóvírusok továbbfejlesztett változata. A fertőzés jelenleg is vizsgálatok tárgya. Azt már tudni, hogy az RSA és AES algoritmusok kombinációját alkalmazza, .MOLE02 kiterjesztést használ és _HELP_INSTRUCTION.TXT nevű fájlban közli a követeléseit.
A malware-t a Mole02.exe futtatja. A fertőzött rendszerről kapcsolatba lép a vezérlőkiszolgálójával, majd ha az válaszol, hozzákezd a titkosításhoz. A Mole02 ransomware módosíthatja a rendszert, a regisztrációs adatbázisban is létrehozhat bejegyzéseket. Emellett ártalmatlan folyamatokba is kártékony kódot illeszthet, belenézhet az internetes gyorsítótárba és az Internet Explorer érzékeny beállításai közé, valamint egyéb kritikus módosításokat is végrehajthat.
Legfontosabb feladata természetesen az adatok titkosítása. A hátrahagyott üzenet szerint az RSA-2048 és az AES-128 algoritmusokat használja. Úgy tűnik, a legtöbb fájlt célba veszi, csak a működéshez szükségeseket hagyja figyelmen kívül. A .MOLE02 kiterjesztést illeszti a titkosított fájlokhoz, a titkosítással pedig megakadályozza a fájlok megnyitását. A Mole02 eltávolítása sajnos nem állítja vissza a fájlokat.
Sőt, a rendszer árnyékmásolatainak törlésével nehezíti meg az adatmentést. A támadók célja, hogy ők jelentsék az egyetlen megoldást a fájlok visszaállítása terén. A titkosítást követően egy _HELP_INSTRUCTION.TXT nevű üzenetet tölt le. Ebben tájékoztatja az áldozatot, hogy a Tor böngésző segítségével bitcoint kell fizetnie a fájlokért. A váltságdíj összege egyelőre ismeretlen, a titkosított fájlok méretétől függően változhat.

A Mole02 által titkosított fájlokat jelenleg csak korábban elkészített biztonsági másolatokból lehet visszaállítani. Más módszerrel nem sok esély van a fontos képek, dokumentumok stb. megmentésére. Ez azonban nem jelenti azt, hogy érdemes behódolnia a támadók követeléseinek. Nem érdemes fizetnie, mert semmi sem garantálja, hogy a támadók megtartják a szavukat és visszaadják a fájlokat. A pénz beérkezése után még többet kérhetnek, további malware-t telepíthetnek, vagy egyszerűen felszívódhatnak.
Ne kockáztassa pénzét, inkább távolítsa el a Mole02 vírust. A zsarolóvírusokat megbízható antimalware programmal kell eltávolítani, ilyen például a kiváló FortectIntego. Bejegyzésünk végén részletes eltávolítási útmutatókat talál.
A zsarolóvírus terjedése
A Mole02 malware pontos terjedési módja egyelőre ismeretlen. Úgy tűnik, hogy a támadók hagyományos módszereket alkalmaznak, például kártékony e-maileket, valamint hamis letöltéseket és frissítéseket.
A kártékony e-mailek továbbra is legnépszerűbb malware-terjesztési módszert jelentik. Ezek az e-mailek fertőző csatolmányokat vagy linkeket tartalmaznak. Ha az áldozat megnyitja a kártékony tartalmat, a vírus letöltődik és működésbe lép.
A Mole02 emellett kártékony hirdetések megnyitásakor is bejuthat. Ez a malvertising nevű módszer, amely szintén egyre népszerűbb a támadók körében. Ezzel a módszerrel még ártalmatlan, népszerű weboldalakon is megjeleníthetnek fertőző hirdetéseket. Így rendkívül könnyen rávehetik az internetezőket a kattintásra, az áldozatok gyakran semmit sem sejtenek.
A fájlmegosztókról és egyéb veszélyes weboldalakról származó ismeretlen, haszontalan programok, például antivírusokvagy PC-optimalizálók is ransomware-támadáshoz vezethetnek.
Ha tehát meg szeretné védeni számítógépét és adatait a titkosítástól, minden lehetséges óvintézkedést meg kell tennie a böngészés során, és biztonsági másolatot kell készítenie a fontos fájlokról.
A Mole02 zsarolóvírus eltávolítása
A Mole02 eltávolítása előtt „Csökkentett mód hálózattal” üzemmódban kell indítania számítógépét. Magához az eltávolításhoz pedig egy naprakész biztonsági programra lesz szüksége – elképzelhető azonban, hogy a vírus megakadályozza a program használatát. Ennek elkerüléséhez van szükség a csökkentett módra. Csökkentett módban hozzá tud férni a biztonsági szoftverhez és teljes rendszervizsgálatot futtathat vele.[/GI] A Mole02 automatikusan eltávolítható például a következő szoftverekkel: FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes.
Segített ez az útmutató?
Legyen az első hozzászóló