Amennyiben valakinek megfertőzte a gépét, akkor már egyedül csak offline mentésből lehetséges a helyreállítás, ugyanis jelenlegi ismereteink szerint a fájlok dekódolása egyelőre nem végezhető el – olvashatjuk az Antivírus blogra hivatkozva az Androbit.net cikkében.
A megfigyelt fertőzés esetén a kéretlen levél arra hivatkozott, hogy fax üzenetet kaptunk, melyet a mellékletre kattintva tekinthetünk meg. Ha valaki bedőlt a trükknek és kattintott, annak kellemetlen meglepetésben lehetett része, ugyanis a CTB-Locker nevezetű kártevő töltődött le a számítógépére. A célja az egésznek a váltságdíj, amelyet bitcoinban követel a program.
A kártevő országonkénti eloszlása tekintetében az eddigi tapasztalatok szerint Lengyelország, Csehország és Mexikó érintett a legerősebben, de mi is szereplünk a tortadiagramon 2 százalékos részesedéssel. A kártevő letöltőmodulját „Win32/TrojanDownloader.Elenoocka.A" néven, míg magát a CTB-Lockert „Win32/FileCoder.DA" néven detektálják az ESET védelmi programjai.
A végeredmény igen hasonló a CryptoLocker és a TorrentLocker fertőzéséhez, vagyis a megadott – mint például .mp4, .pem, .jpg, .doc, .cer stb. – kiterjesztésű állományokat erős, az RSA-nál erősebb Elliptical Curve Cryptography (ECC) titkosítással lekódolja, amely gyakorlatilag lehetetlenné teszi, hogy visszaszerezzük a fájljainkat.
Miután végzett a titkosítási művelettel, a malware az asztal hátterét megváltoztatva egy figyelmeztető üzenetet jelenít meg, ekkor az alább látható feliratot olvashatjuk:
Your personal files are encrypted by CTB-Locker.
Vagyis a CTB-Locker titkosította a személyes állományainkat, a fizetésre pedig 96 órát, azaz 4 napot kapunk. Ez a korábbi időintervallumokhoz képest hosszabb és valószínűleg azt szolgálja, hogy ha a felhasználó hosszabb ideig fél, akkor talán nagyobb lesz a fizetési hajlandósága. Itt már szemlátomást nem babra megy a játék, 8 bitcoint követelnek, ami nagyjából 1680 amerikai dollár, vagy 460 ezer forint.
A leírások tanúsága szerint a 96 órás határidő elteltével ráadásul megduplázódik a váltságdíj összege. A Test lehetőség segítségével 5 darab tetszőleges állományunkat ingyen helyreállíthatjuk, ám a többire akár keresztet is vethetünk. A biztonsági cégek továbbra sem javasolják a váltságdíj fizetését a bajbajutott felhasználóknak.
Szóljon hozzá!
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!