Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · máj 2017

PokemonGo zsarolóvírusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

A PokemonGo zsarolóvírus felbukkanása

Nem sok időbe telt a bűnözőknek, hogy kihasználják a PokemonGo játék népszerűségét, és rávegyék a felhasználókat, hogy  álverziókat, bónuszként hirdetett alkalmazásokat és egyéb olyan fájlokat töltsenek le, melyekről  a terjesztők azt állítják, hogy a játékhoz tartoznak. Sajnos a csalók a PokemonGo zsarolóvírust is létrehozták, mellyel pénzt szednek ki áldozataikból úgy, hogy elérhetetlenné teszik számukra személyes fájljaikat.   A PokemonGo vírus az úgynevezett Hidden-Tear zsarolóprogramon alapul, mely egy nyílt forrású, titkosító zsarolóvírus-típus. A vírus az AES kódolórendszert  és a  123vivalgerie AES-kulcsot használja, hogy hozzáférhetetlenné tegye az áldozatok fájljait. A szöveg lefordítva azt jelenti, hogy „123 Éljen soká Algéria”. Feltételezhetjük, hogy a vírus fejlesztője ebben az országban él. Mint a legtöbb titkosító zsarolóvírus, ez is elzárja az összes fájlt, hogy az áldozat ne tudjon hozzájukférni, és egy هام جدا.txt. nevű zsarolóüzenetet hagy. Jól gondolja, az üzenet arabul íródott, és lefordítva azt jelenti, hogy nagyonfontos.txt. A fájlban található üzenet is arabul íródott, és arra kéri az áldozatot, hogy vegye fel a kapcsolatot a támadóval e-mailben, üzenetet küldve a következő címekre:  [email protected] vagy [email protected]. Az üzenet az alábbi:

(: لقد تم تشفير ملفاتكم، لفك الشفرة فلكسي موبيليس للعنوان التالي [email protected] وشكرا على كرمكم مسبقا

Pokemon Go ransomware

A vírus egyedi jellegzetességei:

  • Hálózatmegosztást kezdeményez a számítógépen.
  • A zsarolóprogram egy új, Hack3r nevű felhasználói fiókot hoz létre a megtámadott számítógépen, és rendszergazdai engedélyeket ad neki. Ez az új felhasználó nem látszik a Windows bejelentkezési felületén a többi között, mert a vírus megváltoztatja azt a Windows regisztrációs kulcsot, mely ezt szabályozza. Ne feledje, hogy ez a fiók zsarolóvírus általi hozzáférést biztosít létrehozójának a számítógéphez!
  • A rosszindulatú program létrehoz egy Autorun.inf nevű fájlt, mely mindannyiszor elindul, mikor valaki külső tárolóeszközt csatlakoztat a megtámadott számítógéphez. A fájl egy PokemonGo.exe nevű fájlt tesz az eszközökre, és titkosítja a rajtuk lévő adatokat.

Ha megfertőzte a számítógépét ez a rosszindulatú program, ne lépjen kapcsolatba a támadóval a megadott e-mail-címeken; nagy összegű pénzt fog kérni öntől egy olyan programért, ami állítása szerint feloldja a titkosítást a lezárt fájlokon. Ehelyett a FortectIntego vagy más hasonló programmal távolítsa el a PokémonGo vírust és próbálja visszaszerezni az elveszett adatokat a biztonsági mentésből. A PokémonGo kézi eltávolítását nem ajánljuk, hacsak nem ért a programozáshoz és tapasztalt már hasonló zsarolóvírus-támadást.

A malware terjedése

Ez a fajta malware rossz szándékú e-maileken és reklámokon keresztül terjed, mint ahogy más zsarolóvírusok is. Hogy megvédje számítógépét ettől a rosszindulatú programtól, nagyon óvatosnak kell lennie és rendelkeznie kell pár alapvető információval arról, hogy hogy terjednek az ilyen vírusok. A módszerek, melyeket a vírus terjesztésére használnak:

  • A PokémonGo vírus azonnal megtámadhatja a számítógépét, miután megnyit egy gyanús csatolt fájlt. Manapság már nem feltétlenül .exe formátumúak a rosszindulatú email-csatolmányok, hiszen a bűnözők már Word- és más ártatlannak tűnő fájltípusokba is képesek rosszindulatú kódokat rejteni. Ebből adódóan azt tanácsoljuk, hogy kerülje a gyanús forrásokból érkező email-üzeneteket. A bűnözők gyakran alapvető nyelvtani hibákat ejtenek és még a legegyszerűbb szavakat is rosszul írhatják, így ha ilyen hibákat lát az e-mailben, amit kapott, gondolja át, mielőtt rákattint a linkekre vagy a csatolt fájlokra, melyeket az üzenet tartalmaz.
  • Ne böngésszen gyanús linkekről elérhető honlapokat és vigyázzon, hogy mire kattint.  Ne befolyásolják a jól hangzó szlogenek és kerülje az olyan linkeket vagy rámenős reklámokat, melyek arra invitálják, hogy rájuk kattintson. Ha rossz linkre kattint, gyanús honlapokra kerülhet, melyeken egy véletlen kattintással Trójait vagy más vírust tölthet le a számítógépére.

Hogyan távolítható el a PokémonGo vírus?

A PokémonGo esetében nem egy hagyományos programról beszélünk, így nincs hozzá eltávolító program. Úgy találták ki, hogy elbújjon az áldozat elől, miközben átveszi a számítógép irányítását. Kérjük, hogy vegye komolyan a program jelentette veszélyt, és egy bevett vírusellenes eszközt használjon az eltávolítására. A PokemonGo malware teljes eltávolításához frissítse a vírusvédő szoftverét, vagy ha nem rendelkezik ilyennel, töltsön le egyet és vizsgálja át vele a számítógépét.  A vírus megpróbálhatja megakadályozni ebben; ha ilyen helyzetbe kerül, kövesse az alábbi utasításokat.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.