Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · aug 2017

Serpent ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Alice Woods · Vezető biztonsági szerkesztő

Mit lehet tudni a Serpent zsarolóvírusról?

A Serpent ransomware vírus külseje

A Serpent a Hades Locker és a Wildfire ransomware-család legújabb tagja, amely dán áldozatok számítógépein bukkant fel. A fájltitkosító vírus hagyományos módszerrel terjed: kártékony spam e-mailekkel. A fertőzött e-mail számlának adja ki magát, és egy MS Office dokumentumra mutató letöltési linket is tartalmaz. Ha a felhasználó engedélyezi a dokumentum makróinak futtatását, a Serpent ransomware a rendszerbe jut, és az %AppData% mappában helyezkedik el.

Ezt követően ellenőrzi, hogy az áldozat a megcélzott országok egyikéből származik-e. Ha IP-címe alapján az áldozat Örményországban, Azerbajdzsánban, Fehéroroszországban, Grúziában, Kirgizisztánban, Kazahsztánban, Moldovában, Oroszországban, Türkmenisztánban vagy Tádzsikisztánban van, a vírus egyszerűen leáll, nem titkosítja a fájlokat. Az egyéb országokban élő áldozatoknak azonban szembe kell nézniük a zsarolóvírussal.

Az IP-cím ellenőrzése után a Serpent malware csatlakozik kiszolgálójához és adatokat küld az áldozatról: IP-cím és ország, egyedi hardverazonosító és támadásazonosító. Ezt követően a kiszolgáló RSA-kulcsot generált, amellyel a vírus titkosítja a megcélzott 876 fájltípus közé tartozó fájlokat. A titkosítás során az RSA-2048 és AES-256 algoritmusokkal is lezárja a fájlokat, majd .serpent kiterjesztést illeszt hozzájuk. A szükséges visszafejtési kulcs nélkül az adatok visszafejtése gyakorlatilag lehetetlen, csak biztonsági másolatok segíthetnek. Az áldozat nemcsak a rendszer árnyékmásolatait törli, hanem a már törölt adatokat is felülírja a Cipher.exe segítségével.

Az adatok titkosítása után a Serpent vírus két fájlt hoz létre az Asztalon: HOW_TO_DECRYPT_YOUR_FILES_[3 karakter].html és HOW_TO_DECRYPT_YOUR_FILES_[3 karakter].txt. Ezek a fájlok üzenetek, melyekben a vírus tájékoztatja az áldozatot arról, hogy a Serpent visszafejtőre van szüksége a fájlok megmentéséhez, és ezt 0,75 bitcoin kifizetésével szerezheti meg. Ha az áldozat nem fizet 7 napon belül, a váltságdíj 2,25 bitcoinra növekszik.

A fejlesztők részletes lépéseket közölnek fizetési weboldalukon a váltságdíj kifizetésére vonatkozóan. Nekünk azonban azt kell javasolnunk, hogy ne üzleteljen bűnözőkkel. Távolítsa el a Serpent vírust akkor is, ha nincsenek biztonsági másolatai a fájlokról. A váltságdíj kifizetése valószínűleg nem fogja visszahozni a fájlokat, csak kidobott pénz lenne. Megpróbálkozhat az alternatív adatmentési módszerekkel, valamint az is előfordulhat, hogy a vírusszakértők nem sikerül visszafejtőt készíteniük a vírushoz. Fogadja meg tanácsunkat és a kiváló FortectIntego rendszervizsgálatával távolítsa el a Serpent vírust.

Hogyan terjesztik a ransomware vírust?

A Serpent ransomware kártékony spam e-mailek csatolmányaként terjed. A dán felhasználók egy „Sidste påmindelse for udestående faktura 1603750” című e-mail kaptak, amely egy számlabefizetési utolsó felszólításnak adja ki magát. Ahogyan már említettük is, az üzenet letöltési linket tartalmaz, amelyről egy Word dokumentum töltődik le.

A malware akkor lép működésbe, ha az áldozat engedélyezi a dokumentum makróit a „Tartalom engedélyezése” gomb megnyomásával. Ha el szeretné kerülni a a Serpent vírust és az egyéb ransomware vírusokat, oda kell figyelnie a beérkező e-mailekre. Ne nyissa meg gondolkodás nélkül a linkeket és a csatolmányokat. Láthatja, hogy még a biztonságosnak tűnő fájlok is vírust rejthetnek.

A Serpent eltávolítása

A ransomware bejutása után a legtöbben azonnal az adatok visszaállítására gondolnak. Ez azonban a második lépés. Amíg a malware a rendszerben van, minden visszaállítási próbálkozás elpocsékolt idő. A Serpent eltávolításához hatékony antivírus programra van szüksége, például: FortectIntego, SpyHunterCombo Cleaner vagy MalwarebytesMalwarebytes.

Telepítse fel valamelyiket, frissítse, majd futtasson vele teljes rendszervizsgálatot. Ha a malware megakadályozza a program futtatását vagy telepítését, görgessen lentebb a szükséges lépésekhez. Két módszert is alkalmazhat a biztonsági szoftverek eléréséhez és a Serpent eltávolításához. A vírus törlése a fájlokat sajnos nem adja vissza. Csapatunk javaslataival azonban van esély legalább néhány fájl megmentésére.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.