Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2017

Petna zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Jake Doevan · Az élet túl rövid ahhoz, hogy vírusokra pocsékoljuk az időnket

Titkokat rejtő Petna ransomware

The screenshot of Petna ransom note

Petna virus az egyik neve az új ransomware-fenyegetésnek, amely  Petya/Notpetya/Expetr/PetrWrap néven is felbukkan. A szakértők június 27-én jegyzik a támadás első napjaként. Sajnos ez már a második kitörés az elmúlt két hónapban. A világ több vállalata is jelentette, hogy a Petya malware áldozatául estek.

A felbukkanást követően az online médiát is elárasztották a hírhedt támadásról szóló beszámolók.

Először NotPetyának nevezték a fenyegetést, de az alaposabb vizsgálatok során kiderült, hogy mégis a Petya vírusról van szó, de a forráskódot megváltoztatták.

A Petya.a/Petna legújabb változata az előzőkhöz hasonlóan működik, a szokásos bejutás helyett a rendszerindító adatokat módosítja, hogy a Windows helyett a vírus töltődhessen be.

Saját operációs rendszere segítségével titkosítja a legfontosabb adatokat, a kiterjesztéseket azonban a szokásoktól eltérően nem változtatja meg. A vírusnak globális káoszt sikerült teremtenie.

A legújabb információk szerint nincs értelme a váltságdíj kifizetésének, mert a támadók e-mail címének domainje már nem működik, azaz nem fogják visszaadni a fájlokat. Mielőbb távolítsa el tehát a Petna ransomware-t. A kiváló FortectIntego vagy MalwarebytesMalwarebytes segíthet a feladatban.

Mégsem zsarolóvírusról van szó

Mikor sokan már úgy gondolták, hogy megfelelő védelemmel elkerülhetik a WannaCry támadását, a Petna lecsapott a világra. A támadások számos országot érintettek, beleértve a folyamatos célpont Ukrajnát, az Egyesült Királyságot, az USA-t, Ausztráliát, Oroszországot, Franciaországot és Spanyolországot is.

Sajnos kiderült, hogy a világ nem tanulta meg a leckét, a malware ugyanis pontosan azt a sebezhetőséget használja ki, mint a WannaCry: az SMB protokoll sebezhetőségét az EternalBlue exploit segítségével.

A Comae Technologies és a Kaspersky Lab legújabb vizsgálatai meglepő eredményre jutottak: a malware valójában nem titkosítóvírus!

Először úgy tűnhet, hogy lemeztörlő programról van szó, de a szakértők rámutattak, hogy a vírus nem törli a fájlokat, de azonosítót sem rendel az egyes rendszerekhez, tehát nem igazán van lehetőség a visszafejtő kulcsok kiosztására.

Anton Ivanov, a Kaspersky Lab kutatója azt feltételezi, hogy a vírus célja nem a profitszerzés, hanem egyszerűen a pusztítás. Érdekesség még, hogy a Petna malware új változatát feltételezhetően nem ugyanaz a személy készítette, mint az eredeti verziót. Annyi biztos, hogy az egyetlen ésszerű lépés a Petna eltávolítása.

The image alternative Petna trojan names

A Petna sérüt frissítési rendszerrel terjed?

A malware látszólag ugyanúgy támad, mint a WannaCry: rendszersebezhetőségeket kihasználva. Az alaposabb vizsgálatok azonban arra mutatnak, hogy a fertőzés fő forrása egy ukrán könyvelőszoftver, amelyet az M.E. Doc fejleszt. A támadók sikeresen bejutottak a fejlesztők rendszerébe és károsították a frissítőhálózatot.

Ennek következtében frissítéskor a szoftvert használó minden vállalat megkapta a fertőzést. A fejlesztővállalat tagadja az elképzelést, de a kutatók naplófájlokkal támasztják alá a dolgot.

A malware a smbpeyta_kernel.binperfc.dat és más hasonló fájlokkal működik. A Petna elkerülésének leghatékonyabb módja egyelőre az operációs rendszer frissítése és biztonsági szoftverek telepítése.

A malware eltávolítása

A váltságdíjat nincs értelme kifizetni, az adatok visszaállítására nem lehet várni. Mielőbb távolítsa el tehát a Petna vírust. A szokásos eltávolítási módok első próbálkozásra nem biztos, hogy működni fognak. A malware módosítja a rendszerindító adatokat, ezért nem is lehet egyszerűen hozzáférni a víruseltávolító szoftverekhez. A probléma elhárításához kövesse az alábbi lépéseket.

Fontos, hogy a malware a Windows előtt fog betöltődni, ezért a Windows logó megjelenésekor az F8 vagy F2 billentyű ismételt lenyomásával be kell lépnie a Speciális rendszerindítási beállítások képernyőre. Itt a Petna vírus eltávolításához válassza a Csökkentett mód vagy a Rendszer-visszaállítás lehetőséget.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.