Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · márc 2017

.Shit ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

.Shit fájlkiterjesztés vírus – új ransomware a Locky víruscsaládból

A biztonsági szakrétők sokat emlegetik a Locky vírus „népszerűségét”. Megfigyeléseik szerint a ransomware mostantól a .Shit-re módosítja a titkosított fájlok kiterjesztését. A Shit ransomware további lépései azonban változatlanok: tájékoztatja az áldozatot arról, hogy adatait titkosította, majd váltságdíjat követel a speciális visszafejtő kulcsért. Kétségtelen, hogy a Shit egy újabb változata annak a vírusnak, amelynek leszármazottai közé tartozik az ODIN és a Zepto változat is. A Shit vírus először Franciaországban bukkant fel, ahol vásárlást igazoló számlának álcázott spam e-mailes csatolmányként terjed. Fontos, hogy akkor is óvatosnak kell lennie, ha ön más országban él. Aktív terjesztése miatt a .Shit malware valószínűleg hamarosan Európa más területeire is átterjed, majd később az egész világra.

Habár a .Shit vírus a neve alapján nem tűnik kifinomult fertőzésnek, higgyen nekünk: nem amatőrök munkája. A parazita komoly károkat okozhat a fertőzött számítógépen, hasonlóan a Locky-hoz és más zsarolóvírusokhoz. Mi több, a fejlesztők átvették más sikeres fertőzések leghatékonyabb tulajdonságait: a rendkívül összetett AES CBC 256 bites algoritmussal titkosítják a fájlokat, amely gyakorlatilag esélytelenné teszi, hogy az áldozatok fizetés nélkül visszafejthetik a fájlokat. Ugyanezt az algoritmust használja a Locky, az ODIN és számos más fejlett ransomware is. Szintén általuk inspirálva a lezárt fájlok nevét is véletlen karaktersorra módosítja, majd a nyomdafestéket nem tűrő Shit szóra változtatja a kiterjesztéseket. A vírus nevét is a kiterjesztés adta. Habár gyakorlatilag lehetetlen a titkosított fájlok visszaállítása, nem szabad, hogy a vírust a rendszerben hagyja. Ha továbbra is használni szeretné számítógépét, el kell távolítania a rendszerből a SHIT zsarolóvírust. Ehhez használjon elismert antivírus szoftvert, például: FortectIntego. Az eltávolítást követően megpróbálkozhat azokkal a módszerekkel, amelyek egy kis esélyt azért adnak a fájlok megmenekítésére.

Image of the .Shit ransomware virus

A ransomware számos olyan funkcióval rendelkezik, amely miatt a Locky családba sorolhatjuk. Egyrészt felajánlja, hogy a hírhedt Locky Decrypter segítségével egyetlen fájlt visszafejt, továbbá három különböző fájlt hoz létre a fertőzött számítógépeken: _WHAT_is.html_[2_szám]_WHAT_is.html és _WHAT_is.bmp. Hasonló fájlokat találunk a vírus más változataival fertőzött számítógépeken is. Habár a fájlnevek kissé eltérhetnek, az üzenetek és a fizetési lépések általában megegyeznek. Természetesen a fizetéshez használt weboldalak, az azonosító számok és a váltágdíj össze vírusonként más és más. A Shit ransomware jelenleg 0,5 bitcoint követel (kb. 133.000 forint) az adatok visszafejtéséért – nem szabad kifizetnie a váltásgdíjat! A vírus viszonylag új, ezért nem lehet tudni, hogy a készítők tényleg visszaadják-e a fájlokat, vagy egyszerűen felszívódnak a pénzzel. Biztonságosabb választás, ha azonnal a Shit vírus eltávolításába kezd, amint feltűnnek a fertőzés jelei. Ezt követően tekintse át adatmentési javaslatainkat bejegyzésünk végén.

A ransomware terjesztési módjai

A Locky-hoz és társaihoz hasonlóan a .Shit ransomware is többnyire spam e-mailes kampányok segítségével terjed, feltehetőleg azokkal, amelyekkel az eredeti vírus is. Jellemzően JavaScript vagy WS típusú csatolmányként érkezik, amelyet az áldozatok azért tölthetnek le, mert elhitték, hogy valamilyen számlát, gyorshajtási büntetést, webáruházas visszaigazolást vagy más hivatalos üzenetet kaptak. Az e-mailek megnyitása aktiválja a vírus letöltéséért felelős kódsort, majd megkezdődik a fájlok titkosítása. Fontos, hogy rendszeresen frissítse szoftvereit (megbízható forrásokból), és elkerülje a kétes weboldalakat és a böngészés közben megjelenő felugró ablakokat. A .Shit ransomware valószínűleg frissítéseknek álcázott és hirdetéseket megjelenítő webes ablakokban is terjed.

Tanácsok a .Shit ransomware eltávolításához:

Ha attól tart, hogy nem fogja tudni eltávolítani a .Shit zsarolóvírust számítógépéről, jó híreink vannak. Részletes útmutatót készítettünk, amely végigvezeti a .Shit eltávolításától egészen az adatmentésig. Az első teendő, hogy ellenőrzi az antivírus szoftver működését, mert előfordulhat, hogy a vírus letiltotta a hozzá tartozó folyamatot. Ha ez a helyzet, kövesse az alábbi hatástalanítási lépéseket. Ha nem, csak futtasson teljes rendszervizsgálatot a szoftverrel, így eltávolíthatja a Shit vírust a rendszerből. Lentebb néhány adatmentési lehetőséget talál, amelyekkel szerencsés esetben megmentheti a titkosított fájlokat. Habár minden adaton valószínűleg egyik módszer sem fog segíteni, néhány fontosabb fájlt talán visszaállíthat.

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.