A Locky újabb utódja – a Thor ransomware
Úgy tűnik, a Locky ransomware projekt minden nap tovább bővül: egy újabb verzió bukkant fel, Thor vírus néven. Ez a ransomware némiképp különbözik a Locky korábbi változataitól, a _WHAT_is.html és a _WHAT_is.bmp fájlokat hozza létre az áldozat adatainak titkosítása után. A titkosításhoz az RSA és az AES algoritmusok kombinációját használja, majd a fájlok nevét véletlenszerű karakterekre cseréli, kiterjesztésüket pedig .thor-ra módosítja. Tovább ront a helyzeten, hogy a vírus több mint 400 különböző fájltípust céloz meg, ezért meglehetősen valószínűtlen, hogy bármilyen fontos fájl megúszná a támadást. A ransomware-t közvetlenül azután azonosították, hogy a .perl fájlkiterjesztés vírus felbukkant – amely szintén egy Locky-variáns, a Zepto, az Odin és a Bart vírusok „rokona”.
A Thor ransomware célja, hogy a fájlokat elzárva váltságdíj kifizetésére kényszerítse az áldozatokat. A vírus körülbelül 0,5 bitcoint követel, amely nagyjából 100.000 forintnak felel meg. A Thor által hátrahagyott üzenetek leírják, hogy az áldozatnak a Tor böngésző segítségével kell hozzáférnie a fizetést lebonyolító weboldalhoz. A weboldalon egyedi azonosítót kell megadni, amely szintén az üzenetekben található, vagy megadható egy titkosított fájl neve is. Ha a ransomware az ön fájljait is titkosította, két lehetősége van: elküldheti a pénzt a támadóknak, és reménykedhet, hogy elküldik a visszafejtő programot (nem valószínű), vagy eltávolíthatja a Thor vírust egy antimalware szoftverrel, majd korábbi biztonsági mentésekből visszaállíthatja a fájlokat. Ha nem készített biztonsági mentéseket, sajnos nincs mód az adatok megmentésére, bár néhány adatmentő módszert azért részletezünk bejegyzésünk végén, bizonyos esetekben segíthetnek. Ha még nem használ antimalware programot, azt javasoljuk, hogy telepítse a következőkt: FortectIntego.

Hogyan terjed?
A Locky vírus minden verziója hasonló módszereket használ a bejutáshoz. Némelyiket fertőző e-mailek szállítják, mások exploit kiteket használnak, megint mások fertőző hirdetéseket alkalmaznak. A Thor ransomware .vbs, .dll, .zip, .js, .hta vagy .doc fájl formájában érkezik. Nem meglepő, hogy sokan gondolkodás nélkül megnyitják őket, nem igazán tűnnek gyanúsnak. A védtelen számítógépeknek sajnos semmi esélyük egy ilyen támadással szemben. Ahogyan ezt már említettük is, nincs mód a ransomware vírusok okozta károk visszafordítására, ha az áldozat nem rendelkezik külső tárolón biztonsági mentésekkel. Ezek a mentések a Thor eltávolítása után állíthatók vissza.
Hogyan távolítható el a Thor ransomware?
Ha számítógépét megtámadta a Thor vírus, azonnal el kell távolítania egy megbízható antimalware szoftverrel. Ha nem készített biztonsági mentéseket, a fájlokat nem tudja megmenteni, de elgondolkodhat azon, hogy fizetne-e. Ne feledje azonban, hogy a fizetéssel pénzének elvesztését is kockáztatja. A Thor eltávolításához antimalware szoftvert használjon, de először indítsa el a számítógépet „Csökkentett mód hálózattal” üzemmódban.
Segített ez az útmutató?
Legyen az első hozzászóló