Mire számíthatok a SamSam ransomware-től?

Egyes vírusok nagy hírnévre tesznek szert, mások nem válnak kifejezetten ismertté. A SamSam ransomware vírus, más néven Samas/the SamSam/MSIL.B/C nagy ambíciókkal indul, ugyanis vállalati felhasználókat céloz. A fájltitkosító vírus már most számos kórház számítógépes rendszerét sikeresen megfertőzte. Mindez azonban nem jelenti azt, hogy a hétköznapi felhasználók biztonságban érezhetik magukat. Más, hétköznapi ransomware-ekkel szemben ez a vírus más módszerrel fertőz. Nagy a valószínűsége, hogy az ön számítógépét is kiszemeli. Ha már be is jutott rendszerébe, mielőbb hozzá kell látnia az eltávolításához.
A SamSam számos tulajdonságával kitűnik a többi hasonló fertőzés közül. A fejlesztők kézzel titkosítják az adatokat az RSA algoritmus segítségével. Más fertőzések automatikusan hozzák létre a visszafejtéshez szükséges publikus és privát kulcsokat, központi szerver segítségével. Ebben az esetben maguk a hackerek végzik ezt el. Ez megnehezítheti a visszafejtésen dolgozó víruskutatók dolgát.
A SamSam már az FBI figyelmét is felkeltette. Az FBI hivatalos figyelmeztetést adott ki a vállalatok számára, amely arra buzdítja őket, hogy erősítsék meg szoftveres védelmi rendszereiket. Ez közvetlenül a kórházakat célzó támadásokra adott válasz. Több kórház is jelentette, hogy a SamSam malware titkosította adataikat.
Emellett számos országból érkeztek jelentések arról is, hogy a Locky vírus ismét támadásba lendült.. Figyelembe véve, hogy a Locky korábban a Hollywood Medical Centre megfertőzésével híresült el, akár kapcsolat is lehet a hírhedt vírus és a SamSam között.

A SamSam sikeresen bejutott a több baltimore-i és washingtoni kórházat kezelő MedStar nevű nonprofit szervezet rendszerébe. Bejegyzésünk megírásának idején a váltságdíj 45 bitcoin, amely körülbelül 7 millió forintot jelent.
A hétköznapi felhasználóknak nagyjából 140 ezer forintot kell fizetniük. Szerencsére a vállalat készített biztonsági mentéseket, így nem kell kifizetniük a követelést. Nagyon fontos a megfelelő védelem, akár otthoni, akár vállalati számítógépről is van szó. Ehhez egy antimalware program szükséges, például a FortectIntego.
Hogyan terjed a SamSam ransomware?
A fenyegetés másik jellegzetes tulajdonsága, hogy a legtöbb ransomware-től eltérő módon terjesztik. A spam e-mailek és az adathalász támadások a legnépszerűbb módjai annak, hogy a potenciális áldozatokat rávegyék a ransomware-t rejtő fájlok megnyitására.
A SamSam esetében azonban kártékony kiszolgálók és bizonyos letöltők állnak a terjesztés mögött, továbbá a JBoss nevű alkalmazás is a víruskészítők célpontjává vált. A szoftver egyes verziói a SamSam ransomware-t rejtik. Ha a ransomware a rendszerbe jut, a teljes hálózatot megfertőzi. Ez azt jelenti, hogy a ransomware egyszerre több számítógépet is megtámadhat. Nyilvánvaló, hogy miért vállalatokat céloz.
A Samas/the SamSam/MSIL.B/C vírus támadásra felkészített kiszolgáló segítségével érkezik. A JexBoss nevű szoftver segítségével azonosítja a JBoss sebezhetőségeit. Ezt követően a Trojan:BAT/Samas.B és Trojan:BAT/Samas.C nevű trójai vírusokkal szerzi meg a belépési adatokat. Mindezt később .txt fájlba helyezi. Miután ezt a támadók megszerezték, működésbe hozzák a psexec.exe néven futó malware-t. Ezzel a malware-rel pedig aktiválják a ransomware-t. Lássuk a SamSam eltávolítását.
Eltávolítható a SamSam ransomware vírus?
Ahogyan már említettük is, a titkosítóvírus komplex funkciókkal rendelkezik, így eltávolítása nehéz feladat lehet. Ha azonban egy antispyware programot használ, egyáltalán nem tart sokáig.
Minden felhasználó és minden vállalat számítógépén lenne kell malware-eltávolító szoftvernek. Felgüyeli az operációs rendszert, és megakadályozza, hogy a ransomware-ek és trójaiak a rendszerbe jussanak.
A megfelelő működéshez rendszeresen frissítenie kell a szoftvert. Ha nem tudja eltávolítani a SamSam ransomware-t mert nem fér hozzá biztonsági szoftveréhez vagy más fontos programokhoz, kövesse az alábbi útmutató lépéseit.
Segített ez az útmutató?
Legyen az első hozzászóló