Peršokti į turinį
  • Aktyvi
  • Sunkumas: Vidutinis
  • Programos vagys
  • Windows
  • Patikrinta · Spa 2017

Vortex virusasKaip pašalinti?

Žingsninė šalinimo instrukcija paveiktiems įrenginiams. Sekite patikrintą procedūrą žemiau — dauguma skaitytojų ją atlieka greičiau nei per 10 minučių.

Olivia Morelli · Kenkėjiškų programų analitikė

„Vortex“ virusas vis dar ieško naujų aukų

„Vortex“ versijos „Flotera“ išpirkos pranešimas

„Vortex“ virusas pasižymi ištobulintomis bei rafinuotomis techninėmis savybėmis. Jį sukūrė galimai lenkų kilmės kompiuteriniai įsilaužėliai, nes pirmosios šio viruso, Polski viruso, versijos išpirkos pranešimas buvo pateiktas lenkų kalba bei išplatintas rytų Europoje.

Naudodamas AES-256 šifruotės sistemą, virusas geba užkoduoti daugybę įvairių failų per trumpą laiką. Sethcardoza[.]com/api/rest/tools/random_password_generator/length:40/complexity:alphaNumeric tinklalapyje sugeneruojamas 40 ženklų slaptažodis.

Virusas prideda .aes failo plėtinį prie kiekvieno užkoduoto failo. „Vortex“ failus užkoduojantis užkratas geba užšifruoti failus keliuose vietiniuose diskuose, tačiau vengia paveikti sisteminių failų aplankalus, tam, kad palaikytų sistemos veiklą. ODZSZYFRUJ-DANE (lenk. Duomenų atkodavimo informacija) pateikiamos instrukcijos, kaip atšifruoti failus. Kitaip nei Spora virusas, šis užkratas nesukuria įmantrių .html išpirkos pranešimų versijų.

Vortex virusas

Kalbant apie išpirkos dydį, „Vortex“ viruso kūrėjai nepasižymi kuklumu – 299 doleriai arba 277 EUR prašoma mainais už duomenis. Paveiktiems vartotojams siūloma įsigyti specialiąją duomenis atkoduojančią programą. Iškilus netikslumams, aukos turėtų kreiptis [email protected] bei [email protected] nurodytais adresais. Anot pranešimo, duomenis galima atgauti per keturias dienas.

Pasibaigus šiam laikotarpiui, išpirkos suma padidės dvigubai. Nerekomenduotina vykdyti šiuos nurodymus, kadangi tai nepadidina tikimybės atgauti visus užkoduotus duomenis. Net jeigu sumokėsite išpirką bei įsidiekite įsilaužėlių siūlomą programą, tikėtina, kad ateityje ransomware tipo virusai dažniau užgrobs jūsų kompiuterį.

Vietoj to siūlome pradėti „Vortex“ šalinimo procedūrą, FortectIntego ar MalwarebytesMalwarebytes padės jums tai padaryti. Itin svarbu pašalinti visas vykdomąsias rinkmenas bei kitus susijusius failus tam, kad užkratas neužkrėstų kompiuterio ateityje. Platesnę informaciją apie ransomware tipo virusus rasite „Virusai“ skyrelyje. Atkreipkite dėmesį, kad jau yra sukurta speciali programa, padėsianti atkoduoti „Vortex“ užkoduotus duomenis. Platesnė informacija pateikta puslapio apačioje.

Virusas pasirodė nauju „Flotera“ pavadinimu

Ne už ilgo po pirmosios versijos pasirodymo, užkrato kūrėjai išleido patobulintą versiją pavadinę ją „Flotera“ virusu. Nors naujoji atmaina mažai skiriasi savo techninėmis savybėmis, akį pritraukė išskirtinis šrifto dizainas. Kūrėjai nepakeitė viruso išpirkos pranešimo tipo. !!!-ODZYSKAJ-DANE-!!!.txt faile aukoms pateikiama detalesnė informacija apie užkoduotų duomenų susigrąžinimą.

Matyti, kad nusikaltėliai mėto pėdsakus pakeisdami naudojamų e. pašto domenus. Flotera viruso pranešime yra pateikiami du – [email protected] ir [email protected] – adresai. Kaip ir ankstesnė versija, užkratas prideda .aes failo plėtinį prie failų.

Atkreipkite dėmesį, kad užkratas plinta per MenadzerDzwiekuHD2.exe arba AESxWin.exe vykdomąsias rinkmenas. Įdomu, tai kad kai kurios antivirusinės programos aptinka šį virusą kaip Generic.Ransom.Spora.D6BE06B8 trojaną, kuris galimai susijęs sus tikruoju Spora užkratu.

Kita išskirtina, bet gan šypseną kelianti savybė – virusų specialistai rado užkoduotus lenkų hip hop muzikos grupių bei dainininkų vardus viruso programiniame kode.

Užkrato plitimo būdai 

Nors kiti failo užkoduojantys virusai dažniausiai plinta per reklaminius laiškus, tačiau „Vortex“ plitimo ypatumai skiriasi nuo paplitusių būdų. Spėjama, kad virusas užkrečia tik tuos kompiuterius, kuriuose anksčiau buvo aptiktas nuotolinio valdymo RAT trojanas.

Aptikus šios infekcijos pėdsakų sistemoje, įsilaužėliai prisijungia prie įrenginio ir įrašo „Vortex“ virusą įprastu būdu. Įdomu, tai kad viruso kūrėjai naudoja jau esamą AES-256 kodą duomenis užkoduoti. Jei virusų kūrėjai aptinka šį raktą programiniame kode, IT specialistai gali sukurti nemokamą duomenis iššifruojančią programą.

Tam, kad sumažintumėte trojanų bei panašių virusų riziką, įsidiekite antišnipinėjimo programą. Ji taip pat pravers šalinant sudėtingus virtualiuosius užkratus.

Kaip patikimai pašalinti „Vortex“ virusą?

Jei aptikote !!!-ODZYSKAJ-DANE-!!!.TXT failą ar kitus su „Vortex“ virusu susijusius failus, nedelsiant pradėkite užkrato šalinimo procedūrą. Pradėkite išsamų sistemos skanavimą su FortectIntego ar MalwarebytesMalwarebytes. Jei negalite paleisti programos, žemiau pateiktos instrukcijos padės atgauti prieigą prie kompiuterio funkcijų. Keli iš rekomenduotinų duomenų atgavimo būdų yra pateikti apačioje. Jau yra sukurta duomenų atkodavimo programa. Susisiekite su IT ekspertu Maiklu Džilespi (Michael Gillespie).

Būkite pirmas pakomentavęs

Virusai
Privatumo nustatymai

Naudojame slapukus, kad pagerintume jūsų naršymo patirtį ir analizuotume srautą. Kai kurie slapukai leidžia rodyti įterptą turinį, pvz., vaizdo įrašus ir socialinių tinklų įrašus. Pasirinkite, ką leisite — tai galite pakeisti bet kada.