Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · nov 2016

Thor ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Olivia Morelli · Vezető biztonsági szerkesztő

A Locky újabb utódja – a Thor ransomware

Úgy tűnik, a Locky ransomware projekt minden nap tovább bővül: egy újabb verzió bukkant fel, Thor vírus néven. Ez a ransomware némiképp különbözik a Locky korábbi változataitól, a _WHAT_is.html és a _WHAT_is.bmp fájlokat hozza létre az áldozat adatainak titkosítása után. A titkosításhoz az RSA és az AES algoritmusok kombinációját használja, majd a fájlok nevét véletlenszerű karakterekre cseréli, kiterjesztésüket pedig .thor-ra módosítja. Tovább ront a helyzeten, hogy a vírus több mint 400 különböző fájltípust céloz meg, ezért meglehetősen valószínűtlen, hogy bármilyen fontos fájl megúszná a támadást. A ransomware-t közvetlenül azután azonosították, hogy a .perl fájlkiterjesztés vírus felbukkant – amely szintén egy Locky-variáns, a Zepto, az Odin és a Bart vírusok „rokona”.

A Thor ransomware célja, hogy a fájlokat elzárva váltságdíj kifizetésére kényszerítse az áldozatokat. A vírus körülbelül 0,5 bitcoint követel, amely nagyjából 100.000 forintnak felel meg. A Thor által hátrahagyott üzenetek leírják, hogy az áldozatnak a Tor böngésző segítségével kell hozzáférnie a fizetést lebonyolító weboldalhoz. A weboldalon egyedi azonosítót kell megadni, amely szintén az üzenetekben található, vagy megadható egy titkosított fájl neve is. Ha a ransomware az ön fájljait is titkosította, két lehetősége van: elküldheti a pénzt a támadóknak, és reménykedhet, hogy elküldik a visszafejtő programot (nem valószínű), vagy eltávolíthatja a Thor vírust egy antimalware szoftverrel, majd korábbi biztonsági mentésekből visszaállíthatja a fájlokat. Ha nem készített biztonsági mentéseket, sajnos nincs mód az adatok megmentésére, bár néhány adatmentő módszert azért részletezünk bejegyzésünk végén, bizonyos esetekben segíthetnek. Ha még nem használ antimalware programot, azt javasoljuk, hogy telepítse a következőkt: FortectIntego.

Thor ransomware belongs to Locky malware family

Hogyan terjed?

A Locky vírus minden verziója hasonló módszereket használ a bejutáshoz. Némelyiket fertőző e-mailek szállítják, mások exploit kiteket használnak, megint mások fertőző hirdetéseket alkalmaznak. A Thor ransomware .vbs, .dll, .zip, .js, .hta vagy .doc fájl formájában érkezik. Nem meglepő, hogy sokan gondolkodás nélkül megnyitják őket, nem igazán tűnnek gyanúsnak. A védtelen számítógépeknek sajnos semmi esélyük egy ilyen támadással szemben. Ahogyan ezt már említettük is, nincs mód a ransomware vírusok okozta károk visszafordítására, ha az áldozat nem rendelkezik külső tárolón biztonsági mentésekkel. Ezek a mentések a Thor eltávolítása után állíthatók vissza.

Hogyan távolítható el a Thor ransomware?

Ha számítógépét megtámadta a Thor vírus, azonnal el kell távolítania egy megbízható antimalware szoftverrel. Ha nem készített biztonsági mentéseket, a fájlokat nem tudja megmenteni, de elgondolkodhat azon, hogy fizetne-e. Ne feledje azonban, hogy a fizetéssel pénzének elvesztését is kockáztatja. A Thor eltávolításához antimalware szoftvert használjon, de először indítsa el a számítógépet „Csökkentett mód hálózattal” üzemmódban.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.