Tudnivalók, ha a Wcrypt a rendszerbe jutott
A Wcrypt vírus egy ransomware fertőzés, amely titkosítja a számítógépen és a helyi hálózaton tárolt fájlokat, majd felnyitásukért váltságdíjat követel. A zsarolóvírus első változatai 2017 februárjában bukkantak fel, azóta több néven is terjed: WannaCry, Wcry, Wncry, WannaCryptor, WannaCrypt0r, WanaCrypt0r 2.0, Wana Decrypt0r, Wana Decrypt0r 2.0 és akár DarkoderCrypt0r is. Ha a fertőzés a rendszerbe jut, másodpercek alatt károsítja a tárolt adatokat. Ennek során .Wcrypt kiterjesztést adhat a megcélzott fájlokhoz. A vírus más változatai .wcry vagy .wncry kiterjesztést használnak. A titkosítás célja az áldozat adatainak használhatatlanná tétele, hogy váltságdíjat követelhessen értük. A zsarolás figyelmen kívül hagyható, ha vannak biztonsági mentések. A legtöbb esetben azonban a felhasználók nem készítenek ilyesmit időben. Ilyenkor csak a váltságdíj kifizetése nyújthat biztos megoldást, de ezt az utat egyáltalán nem javasoljuk. Ne feledje, hogy bűnözőkkel van dolga, akiknek a váltságdíj beszerzése után nem áll érdekében, hogy tovább foglalkozzanak az áldozatokkal. Azt javasoljuk tehát, hogy inkább távolítsa el a ransomware-t egy antimalware szoftverrel (pl. FortectIntego vagy SpyHunterCombo Cleaner) a lentebb olvasható Wcrypt eltávolítási útmutató lépései szerint.

A fájlok titkosítását követően a vírus fekete képre módosítja az asztali hátteret, amely tájékoztatja a felhasználót a történtekről. A kép – hasonlóan a Cryptolocker módszeréhez – leírja, hogy hogyan állítható vissza a @[email protected] fájl, amennyiben az antivírus szoftver karanténba helyezte. A kártékony program ezután üzenetet jelenít meg: „Ooops, your files have been encrypted!”, valamint megadja a támadók bitcointárcájának címét, amelyre a ~80.000 forinttól induló váltságdíjat küldeni kell. A vírus csak a bitcoin kriptopénzben fogadja el a váltságdíjat, a fizetéshez három nap áll rendelkezésre. A vírus azt állítja, hogy ha egy hétig nem érkezik meg a váltságdíj, minden titkosított adatot törölni fog. Azt javasoljuk tehát, hogy mielőbb távolítsa el a Wcryptet, hogy megakadályozhassa saját vagy kollégái adatainak teljes megsemmisülését.

A Wcrypt ransomware terjedése
A Wcrypt (vagy más néven WannaCry) ransomware 2017. május 12-én lendült igazán támadásba. Ezen a napon masszív támadást indított a Microsoft Windows rendszerek ellen. A támadók az EternalBlue exploit segítségével jutottak a rendszerekbe. A fájloktitkosítása mellett a vírus a helyi hálózatot is feltérképezi, hogy továbbterjeszthesse magát. Egyelőre úgy tűnik, hogy a ransomware már nem fertőz (egy szakértőnek sikerült leállítania a támadást), de egyelőre nem szabad megnyugodni. A malware fejlesztőinek még lehet terjesztésre vonatkozó trükk a tarsolyukban, ezért minden lehetséges módszerrel meg kell védeni a számítógépeket. A megfelelő antimalware szoftver telepítése és naprakészen tartása elengedhetetlen, de a rendszeres biztonsági mentés az egyetlen biztos módja a titkosított fájlok visszaállításának. Ha még nem készített biztonsági mentést, ideje hozzálátnia. Ez mindössze azt jelenti, hogy másolatot készít a fontos adatokról egy hordozható eszközre, amelyet a számítógépről leválasztva tárol. Talán hasznosnak találja ezeket a Wcrypt támadásainak túlélésére vonatkozó tippeket is.
A Wcrypt eltávolítása
A fentebb említett okokból a Wcrypt vírust mielőbb el kell távolítania. Nem biztonságos a vírust a rendszerben tartani, mert gyorsan továbbterjedhet a helyi hálózatra csatlakozó más számítógépek vagy mobil eszközökre, illetve a számítógéphez csatlakoztatott adathordozókra. A Wcrypt eltávolításának legbiztonságosabb módját egy antimalware szoftver teljes rendszervizsgálata jelenit. Ehhez elő kell készítenie számítógépét. Kövesse az alábbi lépéseket.
Segített ez az útmutató?
Legyen az első hozzászóló