A Nemucod-AES ransomware lefoglalja a fájlokat és váltságdíjat követel

A Nemucod-AES ransomware egy fájltitkosító vírus, amely titokban jut a rendszerbe, majd ott olvashatatlanná teszi a fájlokat az AES-128 és az RSA-2048 titkosító algoritmusok segítségével, és a visszaállításukért 0,11471 bitcoint követel.
A támadók nem véletlenül választottak kriptopénzt a váltságdíjhoz. A módszerrel anoním módon kezelhetik a pénzt, elkerülve ezzel az azonosításukat.
Éppen ezért nincs mód az elégtételre akkor sem, ha a támadók egyszerűen lelépnek a pénzzel anélkül, hogy visszaadták volna a fájlokat. Fontos tehát, hogy eltávolítsa a Nemucod-AES vírust a rendszerből, ne üzleteljen a bűnözőkkel.
A legtöbb ransomware-hez hasonlóan a vírus üzenetet hagy a rendszerben, amely tartalmazza az adatok visszaállításának feltételeit, és leírja, hogy az áldozat hogyan vásárolhat és továbbíthat bitcoint. A következők állnak a Decrypt.hta nevű üzenetben:
ATTENTION!
4. Open one of the following links in your browser:
All your documents, photos, databases and other important personal files were encrypted using a combination of strong RSA-2048 and AES-128 algorithms.
The only way to restore your files is to buy decryptor. Please, follow these steps:
1. Create your Bitcoin wallet here:
xxxxs://blockchain.info/wallet/new
2. Buy 0.11471 bitcoins here:
https://localbitcoins.com/buy_bitcoins
3. Send 0.11471 bitcoins to this address:
xxxx://elita5.md/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://artdecorfashion.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://goldwingclub.ru/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://perdasbasalti.it/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
xxxx://natiwa.com/counter/71GCn9vz73FNDmoVxgxXqjo7dSXyLmfnTDt
5. Download and run decryptor to restore your files.
You can find this instruction in „DECRYPT” file on your desktop.
Az ilyen üzenetek sokat elárulhatnak a ransomware-ek fejlesztőiről, célpontjaikról és szándékaikról. Ebben az esetben elmondható, hogy gondosan elkészített, részletes üzenetről van szó, feltehetőleg angol anyanyelvű támadókról van szó, és elég komolyan vették a vírust ahhoz, hogy ne hagyjanak helyesírási hibákat a szövegben.
Valószínűleg a zsarolóvírus célpontjai is angol nyelvű felhasználók, habár ez nem fogja megállítani a fertőzést abban, hogy más országokban, például Németországban vagy Svédországban is elterjedjen.
Akárhol is csapott le a Nemucod-AES, az első teendő a vírus eltávolítása.
A Nemucod-AES ransomware által titkosított fájlok ingyenes visszafejtése
A ransomware áldozatai egy ingyenes Nemucod-AES visszafejtő segítségével minden adatot visszaállíthatnak. A visszafejtőt az Emsisoft szakértői készítették el 2017. július 12-én.
Ha számítógépét megtámadta a szóban forgó ransomware, és a fizetést fontolgatja, mielőbb felejtse el a dolgot. Egyetlen forint fizetése nélkül is visszakaphatja a fájlokat. A visszafejtő használatához szükséges lépéseket bejegyzésünk adatmentési szakaszában találja.
A legfontosabb lépés a vírus hatástalanítása, amellyel elkerülhetők a további károk. A visszafejtőt csak a vírus teljes eltávolítása után vegye használatba!

A zsarolóvírust UPS-üzenetnek tűnő kártékony e-mail terjeszti
A Nemucod-AES ransomware számos módszerrel terjedhet az interneten. Többek között:
- fertőzött letöltések,
- hamisított szoftverfrissítések,
- félrevezető hirdetések,
- exploit kitek.
Mindazonáltal a Nemucod-AES leginkább látszólag UPS-től származó kártékony e-mailek formájában bukkanhat fel. A két megvizsgált e-mailben a szakértők UPS ground-Delivery-005156577.doc.js és UPS ground-Receipt-4424638.doc.js nevű fájlokat találtak, amelyek mind Word fájloknak álcázott kártékony JavaScript kódok.
Tartsa észben ezt a módszert, mikor a beérkező e-maileket nézi át. Ne töltse le, és semmiképp ne nyissa meg az ismeretlen feladóktól származó csatolmányokat, mert ezzel zsarolóvírust engedhet a rendszerbe.
Tanácsok a Nemucod-AES eltávolításához
Ha nem fér hozzá a számítógépen tárolt fájlokhoz és váltságdíjat követelő üzenetre bukkant, mielőbb lásson hozzá a Nemucod-AES eltávolításához.
Azt javasoljuk, hogy használjon a feladathoz készült szoftvert (pl. FortectIntego vagy MalwarebytesMalwarebytes), amellyel automatikusan azonosíthatja és eltávolíthatja a rendszerbe jutott kártékony elemeket.
A folyamat így csak pár percet fog igénybe venni, legalábbis akkor, ha a ransomware nem blokkolja a biztonsági szoftvert és ezzel az eltávolítást.
Ha mégis ez történik, a bejegyzésünk alatt található hatástalanítási lépésekkel áthidalhatja a problémát és megszabadulhat a Nemucod-AES-től.
Segített ez az útmutató?
Legyen az első hozzászóló