A Striked ransomware részletei

A Striked zsarolóvírus a ransomware-ek egy újabb képviselője, tehát váltságdíjat követel az áldozatok adataiért, amelyeket komplex titkosító algoritmusok segítségével zárt el. A titkosított fájlok több helyet foglalnak el a rendszerben, mint az eredeti adatok – mindegyik 36 bájttal növekszik meg.
A vírus a fájlok titkosítása után és azok kiterjesztésének ##azonosító# formára való módosítása után egy README_DECRYPT.html nevű üzenetet hoz létre. A kiterjesztésben lévő azonosító a támadók e-mail címéből és az áldozat személyes azonosítójából áll, melyek az üzenetben is megtalálhatók.
A Striked ransomware jelenleg a következő kiterjesztéseket használja:
#[email protected]#azonosító#
#[email protected]#azonosító#
#[email protected]#azonosító#
Ez csak néhány példája a támadók által a nyomaik eltüntetésére használt e-mail címeknek. Találkozhat akár olyan változatokkal is, amelyek a [email protected], [email protected], [email protected], [email protected], [email protected], [email protected], [email protected] vagy más címeket adnak meg a zsarolókkal való kommunikációhoz.

A ransomware egy látványos sorral üdvözli az áldozatokat az említett üzenetben:
YOUR FILES ARE STRIKED!
-=ALL OF YOUR FILES ARE ENCRYPTED!=-
Your personal identifier: –
Your documents, photos, databases, save games and other important data were encrypted.
For a data recovery requires a decryptor.
To decrypt your files send an email to [email protected]
In the reply letter, you will receive a program for decryption.
After starting the decryption program, all your files will be restored.
!!! Attention !!!!!! Attention !!!!!! Attention !!!
*** Do not attempt to uninstall the program or run antivirus software
*** Attempts to decrypt files by themselves will result in the loss of your data
A ransomware ezután azt állítja, hogy az adatok csak egy bizonyos visszafejtő kulccsal állíthatók vissza, amelyet a támadók kiszolgálóikon tartanak elzárva. A kulcs megszerzéséhez a megadott e-mail cím segítségével az áldozatnak fel kell vennie a kapcsolatot a támadókkal.
Az üzenet azonban nem elég az adatok visszaszerzéséhez. A támadók megadott mennyiségű bitcoin megvásárlását kérik, amelyet továbbítani kell bitcoin-tárcájukba. A fizetési módszer segítségével névtelenek maradhatnak, nem csoda, hogy szinte minden internetes bűnöző ezt alkalmazza.
Először is, egyáltalán nem javasoljuk, hogy kifizesse a váltságdíjat, hiszen bűnözőkben nem bízhat meg. Teljes mértékben rajtuk múlik, hogy elküldik-e a visszafejtő kulcsot.
Vegye figyelembe azt is, hogy előfordult már, hogy a támadók a váltságdíj beérkezése után további pénzt követeltek. Ha követi a VirusActivity nevű oldal híreit, talán hallani fog ingyenes visszafejtőről a ransomware-hez.
Frissítés: 2017. július 24., hétfő Michael Gillespie-nak köszönhetően már elérhető ingyenes visszafejtő a fertőzéshez. A malware-szakértő nemrég egy ingyenesen letölthető Striked-visszafejtőt adott ki. A fájlt letöltheti lentebb, az eltávolítási útmutató szakaszban.
A frissített visszafejtő a következő kiterjesztésű fájlokon képes segíteni:
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected];
- [email protected].
Ha az ön adatait is a fenti kiterjesztések valamelyike jelöli, semmiképp se fizesse ki a váltságdíjat! Csak távolítsa el a Striked ransomware-t, és ingyenesen visszaállíthatja a fájlokat.
Ne feledje, hogy a váltságdíj kifizetésével bűnözőket támogatna további illegális projektek elindításában. Fizetés helyett tehát inkább mielőbb távolítsa el a Striked zsarolóvírust. Az eltávolításhoz használjon antimalware szoftvert, például: FortectIntego vagy SpyHunterCombo Cleaner.
A zsarolóvírusok elkerülhetők
A kártékony spam e-mailek, az exploit kitek, a szoftvertörések, a trójai vírusok, a fertőző hirdetések és a feltört weboldalak jelentik a ransomware-ek fő terjesztési módjait. Ha tehát el szeretné kerülni a Striked vagy más zsarolóvírus véletlen telepítését, kövesse az Avirus szakértőinek tanácsait:
- Ne telepítsen programokat gyanús weboldalakról. Ne keressen illegális szoftvereket (ne próbáljon meg fizetős szoftvereket ingyen beszerezni).
- Ha csatolmányt vagy hivatkozást tartalmazó e-mailt kapott, először ellenőrizze, hogy a feladó valódi-e. Tartsa észben, hogy a csalók gyakran létező vállalatoknak adják ki magukat – hivatalos logókat és egyéb részleteket is felhasználnak, hogy megbízhatónak láttassák leveleiket.
- Minden szoftvert tartson naprakészen. Ne használjon elavult programokat, mert ezek biztonsági réseket tartalmazhatnak, amelyeket kihasználva a támadók malware-t juttathatnak a rendszerbe.
- Védje számítógépét antimalware program telepítésével.
- Erős jelszavakat használjon távoli hozzáférési szoftvereihez. A Trend Micro szakértői szerint a Striked legújabb változatai kifejezetten a rosszul konfigurált távoli elérési portokat használják ki, valamint gyengén védett webes hozzáférési felületeket használó kiszolgálókat is megcéloznak.
- Készítsen biztonsági mentéseket.
A Striked eltávolítása és az adatok megmentése: út a jó állapotú számítógép felé
A ransomware-ek rendkívül veszélyes malware-ek, megfelelő módon kell eljárnia velük szemben. A Striked vírus eltávolításához is jobb, ha antimalware programot használ. Ha még nincs ilyen programja, válasszon egyet a csapatunk által ajánlott lehetőségek közül.
Nem érdemes a vírus kézi eltávolításával próbálkoznia, mert könnyedén figyelmen kívül hagyhat fontos komponenseket és módosult rendszerbeállításokat. Ilyen esetben a számítógép sebezhető marad, gyanús viselkedésbe kezdhet, stabilitása is csorbát szenvedhet.
Mindezek fényében tehát a Striked automatikus eltávolítását javasoljuk. A vírus eltávolításához először is indítsa számítógépét „Csökkentett mód hálózattal” üzemmódban.
Segített ez az útmutató?
Legyen az első hozzászóló