Osiris.dll – mi ez? Törölnöm kellene?
Mi az az Osiris.dll?
Az Osiris.dll fájl a rendkívül veszélyes Osiris ransomware jelenlétének egyik jele. A vírus a Locky vírusok családjába tartozik, ez az .aesir és .zzzzz vírusokat követő legújabb változat. A támadók ezúttal az egyiptomi mitológiából merítettek ihletet, a vírus neve a holtak istenének nevét hordozza: Osiris malware. A korábbi vírusokhoz hasonlóan ez a változat is egy .dll fájlon keresztül működik. A .dll (Dynamic-Link Library) fájlok segítségével ugyanis jobban kommunikálhat egyszerre több programmal. Sőt, kisebb területet is igényel, mint egy szokványos .exe fájl. Elmondható, hogy ezzel a módszerrel a malware tovább erősödött. A kvöetkezőkben röviden részletezzük a kártékony fájl működését, hogy a jövőben elkerülhesse a bejutását.
A ransomware működése
Más ransomware-ekhez képest a Locky fénysebesen fejlődik. Legfőbb erősségei a fájlok titkosításához használt komplex AES és RSA algoritmusok. Továbbra is komoly kihívást jelent visszafejteni a fájlokat a vírus készítőinek visszafejtője nélkül. A fertőzés jelenlegi változata emellett rugalmasabbnak is bizonyul, A .dll fájl segítségével egyszerre több programmal is kommunikálhat. Az Osiris ransomware akkor lép működésbe, ha a számítógépen engedélyezik a VBA makrókat. Maga a fertőzött fájl kártékony spam e-mailek formájában terjed. Számtalan domain terjeszt spameket, rendkívül nagy mennyiségben. Sok ilyen levél tartalmazhatja az Osiris malware-t is.
Ha a rendszerbe jut, letölti a .dll telepítőfájlt. Érdekes, hogy a letöltött tartalom nem is .dll, hanem .spe kiterjesztéssel érkezik. Működését a Rundll32.exe nevű rendszerfájl segítségével kezdi meg. Ezzel tölti le a Locky többi fájlelemét. A folyamat végén hozzákezd a fontosnak tűnő fájlok előkerítéséhez és titkosításához.
Az Osiris vírus és az osiris.dll eltávolítása
A ransomware-fertőzés rossz hír az otthoni felhasználóknak és a vállalatoknak is. Az Osiris bejutása hosszú távú hatással lehet minden áldozat életére. A vírus eltávolítható egy biztonsági szoftver teljes rendszervizsgálatával, ilyen szoftver például: FortectIntego. Maga a dll fájl akár kézzel is eltávolítható, de ez még nem tisztítja meg a rendszert teljesen. Fontos továbbá, hogy a vírus eltávolítása nem fogja visszaállítani a titkosított fájlokat.