A PadCrypt ransomware egy új vírus, amelyről fontos tudnia
Ha új e-mail érkezik postafiókjába, ne nyissa meg azonnal és ne töltse le azonnal a csatolmányt, akármilyen fontosnak tűnik a tartalma. A PadCrypt vírus és a többi hasonló ransomware (zsarolóvírus) spam e-maileken keresztül terjednek, fertőző csatolmányokként. A PadCrypt malware PDF fájlnak tűnik, valójában azonban egy zip archívum, amely veszélyes futtatható állományt tárol, amely megnyitáskor beépül a rendszerbe és titkosítani kezdi a tárolt fájlokat, beleértve a fotókat, videókat, Word dokumentumokat stb. A PadCrypt ransomware az AES-256 titkosítási algoritmus segítségével zárja le a fájlokat.
A titkosítás végén .txt fájlt készít, amely tájékoztatja az áldozatot arról, hogy a rendszert lezárták, és meg kell vásárolnia a visszafejtési kódot, hogy megmenthesse a fájlokat – máskülönben örökre elvesznek. Váltságdíjról van tehát szó. A váltságdíj 0,8 bitcoin, amely nagyjából 100 000 forintnak felel meg, és bitcoin, Ukash Voucher vagy paysafecard segítségével kell megfizetni. A követelt összeg általában az idő elteltével növekszik. Az áldozat 96 órát kap a fizetésre. Ha nem továbbítja időben a pénzt, a visszafejtési kód törlődik, és ezzel a fájlok örökre elvesznek – bejegyzésünk idején még nem létezik más módszer a fájlok megmentésére.

Érdekessége ennek a bizonyos ransomware-nek, hogy a titkosított adatok ingyen is visszaszerezhetőek, ha az áldozat hat hónap eltelte után felveszi a kapcsolatot a PadCrypt készítőivel. Sőt, a PadCrypt az első zsarolóvírus, amely élő chates „ügyfélszolgálatot” futtat, elméletileg megkönnyítve ezzel a kapcsolatfelvételt. Állítólag azonban nem válaszolnak, szóval a funkció teljesen haszontalan.
A PadCrypt vírus fejlesztői lehetővé teszik, hogy az áldozatok töröljék a vírust a beépített eltávolítóval, viszont a fájlok természetesen titkosítva maradnak. A PadCrypt az árnyékmásolatokat is törli, ezért rendszermentésből sem hozhatók vissza az adatok. Az egyetlen módja, hogy megvédje adatait az ilyen vírusokkal szemben, hogy külső tárolóra ment biztonsági másolatokat. A PadCrypt a CryptoWall, TeslaCrypt és DMA-Locker ransomware vírusokhoz hasonlóan működik (a linkekre kattintva többet is megtudhat róluk). Valójában minden ransomware szinte teljesen megegyezik: azt ígérik, hogy visszaállítják a fájlokat, ha az áldozat kifizeti a váltságdíjat. Csak a váltságdíj méretében és a titkosításhoz felhasznált algoritmusban térnek el. Nem tanácsoljuk, hogy kifizesse a váltságdíjat, mert nagy valószínűséggel nemcsak a fájljait, hanem pénzét is elveszítené. Ne feledje, hogy a PadCrypt eltávolítása nem állítja vissza az adatokat, egyszerűen csak törli a vírust a rendszerből. Tanácsos malware eltávolító szoftverrel (pl. FortectIntego) megszabadulni a PadCrypttől.
Hogyan terjed a PadCrypt?
A PadCrypt, CryptoWall és más malware programok általában peer-to-peer (P2P) hálózatokon keresztül, például trójaiakkal terjednek, továbbá spam e-mailek csatolmányaiként vagy álfrissítések formájában.
A fentebb említett okokból nagyon óvatosnak kell lennie, ha ismeretlen forrásból tölt le fájlokat, vagy kétes feladóktól származó e-maileket készül megnyitni.
Ahogyan említettük, rendkívül fontos, hogy mielőbb eltávolítsa ezt a malware-t. Ha nem szeretne automatikus módszert használni, nézze át kézi eltávolítási útmutatónkat a következő oldalon.
Hogyan távolítható el a PadCrypt?
Sajnos a PadCrypt által titkosított fájlok visszaállítása lehetetlen. A vírust azonban el lehet távolítani a rendszerből. Habár erősen ajánlott egy automatikusan működő szoftver használata, kézzel is elvégezheti a folyamatot. Ennek ellenére azt tanácsoljuk, hogy vizsgálja át a rendszert egy antisypware/antimalware programmal, hogy az esetleges további fenyegetéseket is eltávolíthassa. Az ilyen vírusok ellen csak úgy védekezhet hatékonyan, hogy biztonsági mentéseket készít fontos fájljairól, és azokat külső tárolóra, például USB-s meghajtóra, CD-re vagy DVD-re stb. másolja.
Segített ez az útmutató?
Legyen az első hozzászóló