Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Ransomware-ek
  • Windows
  • Ellenőrizve · júl 2017

XData ransomware virusHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

Az XData ransomware káoszt teremt Ukrajnában, megelőzi a WannaCry-t

Az Xdata vírus ransomware-ként működik, amely AES algoritmus segítségével titkosítja a fájlokat. Úgy tűnik, a kártékony program főleg Ukrajnát támadja, habár tudunk oroszországi, észtországi és németországi áldozatokról is. Meglehetősen egyszerű külseje van, nem készítettek hozzá külön grafikus felületet. Ehelyett a HOW_CAN_I_DECRYPT_MY_FILES.txt nevű fájlt nyitja meg, amely leírja, hogyan kereshető meg az áldozat saját azonosítója, és hogy kapcsolatba kell lépnie a támadókkal e-mailben. Meglepő módon az áldozat egyenesen 6 e-mail címből választhat: [email protected][email protected], [email protected], [email protected], [email protected][email protected]. A domainnevek alapján a támadók minden bizonnyal jó kedvükben voltak a malware elkészítésekor – az áldozatok már kevésbé fogják ezt érezni… A fájlok .~xdata~  kiterjesztést kaptak és megnyithatatlanná váltak. Az elemzések szerint a vírus egy pár évvel ezelőtt felbukkant trójain alapszik, ez a HEUR:Trojan.Win32.Generic. A malware emellett több mint 20 IP-cím segítségével próbálja elfedni a nyomait. Amíg nem áll rendelkezésre visszafejtő szoftver, jobb, ha eltávolítja az Xdata vírust. Ehhez érdemes a kiváló FortectIntego vagy MalwarebytesMalwarebytes legújabb változatát használnia.

The image displaying XData virus

A vírus által hátrahagyott üzenet alapján szokványos titkosítási eljárásról van szó, publikus kulcs titkosítja az adatokat. A fájlok visszafejtéséhez viszont egyedi privát kulcsra van szükség. A támadók ezt saját kiszolgálójukon tárolják. Ezzel rugalmasabban kezelhetik a domaineket, és nagyobb névtelenséget biztosíthatnak maguknak. A támadók arra kérik az áldozatokat, hogy keressék meg saját azonosítójukat a .key.~xdata~ kiterjesztésben, ezt követően pedig vegyék fel a kapcsolatot e-mailben. Az Xdata ransomware által hátrahagyott üzenetben nem szerepel a váltságdíj mértéke. Ez két dologgal is magyarázható: talán elfelejtették megadni, de az is lehet, hogy hajlandók alkudni. Akárhogy is legyen, nem javasoljuk, hogy kapcsolatba lépjen bűnözőkkel. Érthető, ha meg szeretné kockáztani a fizetést, de fontos észben tartania, hogy semmi sem garantálja, hogy a támadók visszaadják a fájlokat. Jobb, ha teljesen eltávolítja az Xdata vírust.

Frissítés, 2017. május 22.. Az xData felbukkanását követő néhány nap során a szakértők megfigyelték, hogy a vírus főként Ukrajna területén pusztít. Egyetlen nap alatt négyszer annyi számítógépet sikerült megfertőznie, mint a hírhedt WannaCry vírusnak egyetlen hét alatt. Ami igazán meglepő az egészben, hogy a WannaCry globális szinten működik, míg az új vírus főként egyetlen országra koncentrál. Az X Data vírus a legaktívabb ransomware-ek között május 19-én a második helyre ugrott, az egyetlen vírus, amelyet nem tudott megelőzni a Cerber volt. 

XData ransomware note

A ransomware terjesztéséhez használt illegális módszerek

A fertőzött számítógépek számának növeléséhez a támadók több terjesztési módszert is használhatnak. Ezek közül a fertőző e-mailek jelentik a legnépszerűbb megoldást. Fontos, hogy a ki nem szállított csomagokról, számlákról vagy más fontos dokumentumokról szóló e-mailek átverések lehetnek, amelyek vírust rejtenek. Ha megnyitja a csatolt fájlt, akár az XData ransomware-t vagy más zsarolóvírust is a rendszerbe engedhet. A ransomware a következő folyamatokat indítja el a fertőzött rendszerben: msaddc.exe, mscomrpc.exe, msdcom.exe, msdns.exe, mssecsvc.exe, mssql.exe és msdcom.exe. A fertőzés esélyének csökkentése érdekében mindenképpen telepítsen biztonsági szoftvert. Ha már rendelkezik ilyen programmal, és azonosított is Trojan.Heur.TP.E72C6B, Gen:Trojan.Heur.TP.eqW@baZ37zo vagy Ransom_XDATA.A nevű fertőzést, akkor az XData vírus megpróbálta titkosítani a fájlokat.

Az Xdata ransomware eltávolítása

Ha ransomware-ről van szó, márpedig az Xdata egy ransomware, akkor mindenképpen az automatikus eltávolítást kell választania. Ha ön nem informatikai szakértő, valószínűleg hiába próbálkozna a malware komponenseinek kézi előkerítésével. Az Xdata vírus eltávolítása után próbálkozzon meg az adatmentési lehetőségekkel. Talán néhány közülük segíteni fog. Végül pedig emlékezzen a fentebb említett futtatható fájlokra, és mindig ellenőrizze a Windows felhasználói felügyelet funkciójának értesítéseit. Ha valamilyen letöltött program például az msaddc.exe vagy az msdcom.exe futtatását kéri, legyen résen!

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.