Mit kell tudni az .onion fájlkiterjesztés vírusról?

Az .onion kiterjesztés vírus a feltételezések szerint a Dharma ransomware új változata. A ransomware-család 2016. novemberében bukkant fel, és azóta többször is frissült. A malware-kutatók nemrég észlelték az új vírust, és gyorsan a ransomware-családhoz kapcsolták. Egyelőre még vizsgálat alatt áll, de jobb, ha már most tudja, hogy újabb fertőzés leselkedik az interneten.
A ransomware-családról tudni, hogy számos fájltípust titkosít, de nem minden próbálkozás járt sikerrel. A Dharma egyes változatai visszafejthetők, az áldozatok fizetés nélkül visszakaphatják az adatokat. Az új parazita .onion kiterjesztést illeszt a titkosított fájlokhoz. Egyelőre nem tudni, hogy ezúttal is visszafejthetők-e az adatok.
Az új verziók általában javításokkal érkeznek, a fejlesztők feltehetően megoldották a problémákat, erősebb vírust készítettek. Ha az ön számítógépébe is bejutott a fertőzés, fontos, hogy először ne az adatmentésre koncentráljon. A legfontosabb feladat az .onion vírus eltávolítása, hogy megvédhesse az adatokat. Ehhez mi a kiváló FortectIntego telepítését ajánljuk.
Minden fájltitkosító vírus célja ugyanaz: hogy pénzt zsarolhasson ki az áldozatokból. Az .onion malware is zsarolással folytatja az elődök munkáját. A támadók azt ígérik, hogy a pénzért cserébe elküldik a fájlok visszafejtésére szolgáló szoftvert. Akármekkora összegű bitcoint is hajlandó kifizetni, fontos tudnia, hogy a tervek fizetés után dugába dőlhetnek.
Előfordulhat, hogy a támadók egyszerűen lelépnek a pénzzel, nem küldenek visszafejtőt, hiszen semmi sem kötelezi őket, hogy tartsák a szavukat. Azt javasoljuk tehát, hogy az .onion eltávolítására koncentráljon és keressen más adatmentési módszert. A Dharma korábbi változatai visszafejthetők, van esély, hogy az új verzió sem különb.

Hogyan fertőzhet meg a Dharma ransomware?
A Dharma új változata a feltételezések szerint ugyanúgy terjed, mint az elődök: fertőző e-mailes csatolmányként. A támadók különböző szervezetek, vállalatok stb. képviselőinek adhatják ki magukat, és számos ürügyet kitalálhatnak, amelyekkel a csatolmány megnyitására próbálják rávenni a címzettet. Első ránézésre nehéz lehet azonosítani az átveréseket, gyakran aláírásokat és képeket is felhasználnak.
Ha olyan hivatalosnak tűnő e-mailt kap, amelyre nem számított, legyen nagyon óvatos. Keressen helyesírási hibákat, ellenőrizze a feladó e-mail címét és gondoljon bele, hogy számíthatott-e ilyen levélre. Ha a levél gyanús, törölje. A csatolmány a rendszerbe juttathatja az .onion vírus vagy más malware-t. Ez a terjesztési módszer nagyon népszerű a támadók körében. Adatainak védelme érdekében ne hamarkodja el a csatolmányok megnyitását!
Hogyan távolítható el az .onion vírus?
Gyorsan kell cselekednie, ha ransomware jutott a rendszerbe. Ne üzleteljen a támadókkal, valószínűleg csak átvernék és hiába szponzorálná a későbbi vírusok elkészítését. Jobb, ha mielőbb hozzákezd az .onion vírus eltávolításához.
A fájltitkosító vírusok rendkívül veszélyes és összetett fertőzések, ezért professzionális biztonsági szoftvert kell használnia. Mi a következőket ajánljuk: FortectIntego, SpyHunterCombo Cleaner és MalwarebytesMalwarebytes. Ezek a programok mind azonosítani és törölni tudják a kártékony elemeket a rendszerből.
Előfordulhat, hogy az .onion megnehezíti az eltávolítási folyamatot. Az ilyen fertőzések gyakran blokkolják az antivírus/antimalware programokat. Ez azonban megkerülhető, ha „Csökkentett mód hálózattal” üzemmódban indítja a számítógépet, és innen futtatja a biztonsági szoftvert.
Segített ez az útmutató?
Legyen az első hozzászóló