Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · febr 2017

Samas ransomwareHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Lucia Danes · Víruskutató

A Samas ransomware elemzése

A Samas vírus (más néven Samas DR ransomware) az egyik legmakacsabb ransomware vírus. A parazita már 2014 óta jelen van, és az elmúlt év során legalább 450.000 dollárnyi váltságdíjat sikerült kiszednie Észak-Amerika és Európa áldozataiból. Ehhez persze sokat kellett fejlődnie, technikai szemszögből érdekes út áll mögötte. A szakértők is sokat tanultak működéséről és fejlődéséről. Ebben a bejegyzésben bemutatjuk a Samas ransomware fő változatait, és javaslatokat adunk a vírus bejutásának elkerülésére vonatkozóan. Akkor is jó helyen jár, ha a Samas eltávolításához keres megoldást. Bejegyzésünk végén szakértők által készített javaslatokat talál a vírus biztonságos eltávolításához. Fontos, hogy a javaslatok csak a vírus eltávolításának megkezdésére vonatkoznak, magát a folyamatot antivírus szoftverrel kell elvégeznie, például a Reimage segítségével.

Samas ransomware under the magnifying glass

A legtöbben már valószínűleg tudják, hogy mi is az a ransomware, de ha ön még nem, annyit érdemes tudnia, hogy olyan számítógépes vírusok, amelyek zárképernyő vagy titkosítás segítségével elzárják a felhasználót az adataitól. A Samas az utóbbi megoldást alkalmazza, azaz crypto-ransomware-ről van szó. A rendkívül komplex RSA-2048 titkosítási algoritmust alkalmazza, majd a titkosított fájlok kiterjesztése végére az „encrypted.RSA”-t illeszti. A vírus későbbi verziói más kiterjesztésieket használnak, például: .iloveworld; .helpmeencedfile; .whereisyourfiles; weareyourfriends, .theworldisyours és .whereisyourfiles. A fájlok titkosítása után a vírus PLEASE_READ_FOR_DECRYPT_FILES_{az áldozat azonosítója} nevű üzenetet hagy a számítógépen, amelyben váltságdíjat követel a fájlok megmentéséhez szükséges visszafejtési kulcsért. Ezután pedig az áldozat eldöntheti, hogy hajlandó-e fizetni, habár a szakértők azt javasolják, hogy ne tegye ezt meg.
A Samas vírus különböző változatainak kapcsán elmondható, hogy habár eredetileg 2014-ben bukkant fel, 2016 márciusáig nem igazán vált jelentős fertőzéssé. A szakértők mostanra legalább 60 különböző változatról tudnak, ezek legtöbbje kifejezetten bizonyos szervezetek vagy kezdeményezések ellen készült. A Samas tehát nem egy hétköznapi zsarolóvírus abban a tekintetben, hogy meghatározott célpontokra támad. A hackerek tudják, hogy az állami szervezetek, például az egészségügy és a rendfenntartás sebezhetőbb célpontok, akik nagyobb eséllyel hajlandók kifizetni a váltságdíjat, hiszen rendkívül nagy mennyiségű fontos dokumentációt és ügyféladatot kell megvédeniük. A támadások persze nem mindig sikeresek, a modern szervezetek már másolatokat készítenek legfontosabb adataikról, amelyeket a hackerek által elérhetetlen helyen tárolnak. Mindennek ellenére a támadók készen állnak a váltságdíjak fogadására. Bitcointárcájuk segítségével névtelenül fogadhatnak pénzt, a tárca címét a vírus által létrehozott üzenet is tartalmazza. Jelenleg körülbelül 19 bitcointárca köthető a Samas vírushoz, de tudni azt is, hogy ez nem az összes használt tárca.

Hogyan jut a rendszerbe a ransomware?

A Samas ransomware egy komplex fertőzés, amely folyamatosan változik, minden támadáshoz alkalmazkodik. Fejlesztői gyakran változtatják a működéshez használt mappát és a bejuttató fájlt is, és egyértelműen azon dolgoznak, hogy újabb és újabb módszerekkel támadhassanak. A vírus jelenleg a behatolástesztelési funkcionitást kihasználva keres sebezhető hálózatokat, amelyeket a reGeorg nevű tunneling szoftverrel támad meg. Más változatok adattolvaj malware-eket is alkalmazhatnak, amelyek bejelentkezési adatokat szerezhetnek meg, adminisztrátori jogosultságra tehetnek szert, majd végül bejuttathatják magát a vírust. Ezek a támadások meglehetősen kiszámíthatatlanok, ezért is olyan sikeresek. Az ilyen támadások kockázata szerencsére jelentősen csökkenthető kétlépcsős bejelentkeztetési módszerek alkalmazásával, a szoftverek naprakészen tartásával, a Microsoft Office programjainak makrófunkciójának letiltásával, valamint a megtévesztő és adathalász e-mailek azonosításával.

A Samas eltávolítása: pánik helyett cselekvés

Habár a Samas vírus kézzel is eltávolítható, ez egy kockázatos és hosszadalmas folyamat. A vírus emellett gyakran megpróbálja álcázni magát, komponenseit pedig több helyre szórja szét, hogy azok a rendszerben maradhassanak akkor is, ha a fő elemet esetleg eltávolítják. Jobb tehát, ha a Samas eltávolítását egy antimalware programra bízza, amely a teljes rendszert átvizsgálja, és minden komponenst töröl.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.