A .wcry fájlkiterjesztés veszélyes fertőzést jelez
A .wcry fájlkiterjesztés vírus egy fájltitkosító malware, amely WannaCry, WanaCrypt0r, Wana Decrypt0r, WanaCrypt0r 2.0 és WannaCryptor néven is ismert. A ransomware 2017. februárjában bukkant fel. Akkor az AES-128 titkosító algoritmus segítségével zárta le a fájlokat, majd .wcry kiterjesztést illesztett hozzájuk. A titkosítást követően üzenetet jelenített meg, melyben a támadók 0,1 bitcoint követeltek az adatok visszaállításáért. A vírus azóta frissült, a fejlesztők 2017. május 12.-én masszív, világméretű támadást indítottak. Az új verzió már több mint 200 ezer rendszert fertőzött meg, és körülbelül 14 millió forintnyi váltságdíjat zsarolt ki. A támadások száma pedig várhatóan csak növekedni fog, ahogyan a váltságdíj mértéke is. A támadók eredetileg 300 dollárt követeltek, de néhány nap után ezt 600 dollárra emelték. Ha ön is a vírus áldozatai közé tartozik, fontos, hogy ne a váltságdíj kifizetésére koncentráljon. A legfontosabb feladat a .wcry vírus eltávolítása. A malware nemcsak titkosítja a fájlokat, hanem további fertőzéseket is letölthet, ezért nagyon fontos, hogy mielőbb teljes rendszervizsgálatot futtasson egy megbízható malware-eltávolító programmal, például: FortectIntego.

A ransomware vírusokat gyakorlatilag nem lehet megállítani, ha már megkezdték a titkosítási folyamatot, mert rendkívül gyorsan dolgoznak. A felhasználó talán észreveszi a rendszer lassulását, talán nem – ezek a fertőzések általában nem hívják fel magukra a figyelmet. A titkosítást követően a .wcry vírus értesítést jelenít meg, ebben a következő szerepel:
Your files have been securely encrypted!
Most of your files are encrypted with strong AES-128 ciphers.
To decrypt files you need to obtain the private keys, and it is the only possible way.
To obtain the keys you should pay with bitcoin.
The cost will double by the specified time.
Az értesítés ablakában visszaszámlálót is láthatunk, amely a váltságdíj következő emeléséig számol vissza. Szerepel egy „What to do, How to do” („Mit és hogyan”) táblázat is, amely leírja, hogy az áldozatnak 0,1 bitcoint (kb. 55 ezer forint) kell küldenie a megadott bitcoin-tárcába. Az üzenet szerint a támadók ezt követően 12 órán belül elküldik a fájlok visszaállításához szükséges visszafejtő programot. Ha önt is elérte a .wcry ransomware, azt javasoljuk, hogy távolítsa el a vírust, és ne fizesse ki a váltságdíjat. Könnyen lehet, hogy a támadók nem fognak válaszolni, és így nem fogja visszakapni a fájlokat. Távolítsa el a .wcry fájlkiterjesztés vírust és alakítson ki védelmet a hasonló fertőzésekkel szemben. Ezt követően visszaállíthatja a fájlokat korábban elkészített biztonsági másolatokból. Egyelőre a biztonsági másolatok jelentik az egyetlen megoldást a fájlok ingyenes megmentésére. Ennek ellenére ne adja fel, érdemes megpróbálkoznia az alternatív módszerekkel is. Szerencsés esetben ezekkel legalább néhány fájlt visszaállíthat.

A ransomware terjedése
Felfedezése idején a .wcry trójai kártékony e-mailes csatolmányként terjedt. Mindenkinek óvatosnak kell tehát lennie a becsapós e-mailekkel. A támadók meglepően precízen készítik el ezeket az e-maileket, rendszerint megbízható feladóknak adják ki magukat, például az Amazon agy a PayPal képviselőinek. A küldött számlák vagy hasonló dokumentumok azonban vírust rejtenek, ezért nagyon fontos, hogy kétszer is ellenőrizze az ilyen jellegű beérkező leveleket. Vannak ennél is kifinomultabb zsarolóvírusok is (pl. a Spora és a Cerber), amelyek rootkitekkel és hasonló fejlettebb módszerekkel is terjednek. Telepítsen megbízható antimalware programot, hogy megvédhesse rendszerét! Javasoljuk emellett, hogy kerülje el a teljesen ismeretlen weboldalakat. Ne kattintson feltűnően csábító bejegyzésekre vagy kecsegtető hirdetésekre, és legyen nagyon óvatos az olyan weboldalakkal is, amelyek valamilyen program vagy frissítés telepítésére próbálják meg rávenni. Nagy az esélye, hogy ezek malware-t rejtenek.
Május közepén a malware új terjesztési módszerhez folyamodott. Jelenleg a Microsoft Windows egyik sebezhetőségét kihasználva jut a rendszerbe az EternalBlue exploit kit segítségével. Úgy tűnik, hogy a „Shadow Brokers” nevű hackercsapat kémprogramot lopott egyenesen az NSA-től. A támadók ezt a programot felhasználva készítették el a bejutáshoz használt szoftvert, amely a Windows CVE-2017-0145 nevű sebezhetőségét célozza. Nagyon fontos, hogy frissítse operációs rendszerét és a telepített szoftvereket is. A Microsoft már befoltozta a biztonsági rést, a frissítés azoknak is elérhető, akik Windows XP, Windows 2003, Windows 7 vagy Windows Server 2008 rendszert használnak. Mielőbb telepítse a frissítéseket!
A .wcry fájltitkosító vírus biztonságos eltávolítása
Fontos, hogy ne fizessen váltságdíjat a bejutott ransomware-nek, hanem inkább mielőbb távolítsa el a behatolót. Így elkerülheti, hogy a vírus további fertőzéseket töltsön le. A ransomware vírusok rendkívül veszélyes fertőzések, ezért jobb, ha egy antimalware programra bízza a .wcry eltávolítását. Ha nem tudja, milyen programot használjon, mi a következőket javasuljuk: FortectIntego, SpyHunterCombo Cleaner vagy MalwarebytesMalwarebytes. A ransomware eltávolításának részletes lépéseit megtalálja lentebb.
Segített ez az útmutató?
Legyen az első hozzászóló