Számítástechnika: Száz dolláros zsaroló kamu trójai: Seftad.a

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

- Kaspersky Viruslist nyomán -
Szó sincs titkosításról, kamuzik a váltságdíjjal zsaroló trójai.

2010. december 02.


A Gpcode lemez-titkosító kártevő új AX jelű változatának megjelenése

network.hu

után nem sokkal egy másik, az adatok visszaszolgáltatásáért váltságdíjat követelő fertőzésről is beszámoltak a Kaspersky Lab antivírus cég kutatói.

A
Seftad.a nevű új fertőzés a számítógép merevlemezének boot-szektorára hat és a fejlett AES/RSA algoritmusokat alkalmazó Gpcode-dal ellentétben nem önálló kártevő, hanem az "Oficla.cw" trójai egyik kiegészítője. Ráadásul a Seftad-fertőzés során a felhasználókat ijesztgető fenyegetés még kamu is - ez azonban nem akadályozza a trójait abban, hogy tényleg komoly adatvesztést okozhasson a megtámadott rendszerben.

A Seftad-dal fertőződött gép előtt ülők arra figyelhetnek fel, hogy a rendszer újraindul, majd a folyamat a Windows logó megjelenése előtt leáll és a fekete-fehér képernyőn egy
szöveges üzenet jelenik meg. A zsaroló hackerek ebben kerek 100
dollárt követelnek az "eltitkosított" lemeztartalom feloldásáért - a rendszer pedig a továbbiakban csak egy titkos jelszó beírása után indítható.


A felhasználó hibás döntése esetén tud ártani a trójai
Denis Maslennikov víruselemző szerint az
átverésnek nem szabad bedőlni: a Seftad.a kártevő valójában nem is kódolta el az adatokat, mindössze az eredeti MBR indító-blokkot mozgatta át a merevlemez negyedik szektorába, hogy megakadályozza a gép használatát. Nincs értelme annak, hogy a netezők a hackerek által üzemeltetett webhelyen drága pénzért kvázi visszavásárolják a PC használati jogát, mert a mentesítés egyszerűbben megoldható!

 

- A fertőzött gép indítását az aaaaaaciip vagy aaaaadabia titkos jelszó beírásával hajthatjuk végre és utána a Windows alóli vírusmentesítés az AVP-Tool eszközzel megkezdhető. Egyes esetekben azonban ez a módszer sikertelen lehet, de még ilyenkor is háromféle lehetőség kínálkozik a Seftad.a trójaitól való megszabadulásra!

 

- A Kaspersky cég Rescue Disk elnevezésű, gépindításra alkalmas lemezképet egy másik számítógépen le lehet tölteni és CD-R nyersanyagra kiírni, hogy ilyen módon optikai meghajtóról bootolhassuk a fertőzéstől indításra képtelenné vált, mentesítésre szoruló számítógépet.

 

- A fertőzött gép lemezegységét kiszerelve és egy másik gépbe áthelyezve, ott is futtathatjuk az AVP-Tool elnevezésű egyedi vírus-mentesítő eszközt. (Ez a módszer szakértelmet igényel, mert a merevlemez óvatlan áthelyezése a fertőzés további terjedését okozhatja!)

 

- A számítógéphez rendszergazdai szinten értő netezők egy harmadik, meglehetősen bonyolult, további programokat igénylő módszerrel is próbálkozhatnak, amelyet ez a Youtube-videó mutat be.

 

This trojan.blocker ( MD5: 25bebaff16f81c66cda35221c3863c74 ) prevent hard drive booting
To remove the Trojan (and unlock windows), infected users need to enter a valid serial number.

Hiren's BootCD download:

http://www.hirensbootcd.org/download.html?start=8


A Kaspersky víruslabor azonban felhívja a figyelmet, hogy más helyreállító módszerrel ne próbálkozzunk, mert pl. a csupasz FixMBR parancs futtatása javítás helyett nagy valószínűséggel véglegesen indításra képtelenné teszi a telepített Windows-t!


Letöltés

Kaspersky Rescue Disk 10 (".iso" - lemezkép)

Kaspersky Rescue Disk to USB Media (".exe")

AVP Tool (Kaspersky Virus Removal Tool".exe")


Utóbbi letöltése közben az oldalon zenét is hallgathatunk ... ügyes ötlet!

BriefLove a biztonsági cég kedvence.



(forrás: virushirado.hu)

Címkék: adatvesztés aes/rsa algoritmus gpcode kaspersky oficla.cw titkosítás trójai váltságdíj zsarolás

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 1 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

AI-generált kép terjed a leghosszabb egyutcás lengyel...

M Imre írta 3 napja a(z) Hírek röviden fórumtémában:

Indafotó: A szolgáltatás 2025. március 31-én 24:00 -kor ...

M Imre írta 1 hete a(z) Az internetes csalások fajtái és a javasolt védekezés lehetőségei blogbejegyzéshez:

A Veszprém vármegyei rendőrök - az online csalás megelőzése ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Intelligens tájak A Földgömb Online | Feb 28, 2025 A 2024-...

M Imre írta 1 hete a(z) Újév: kilátások ... képhez:

Ujev_kilatasok__2087254_5477_s

Egész életében abból élt, hogy a pontos időt árulta | 2025. ...

M Imre írta 1 hete a(z) Társalgó fórumtémában:

Közös kiállás egy jobb egészségügyért! 2025....

M Imre írta 1 hete a(z) Társalgó fórumtémában:

TÖBB NŐT BRINGÁRA! - Nőnapi bringás felvonulás...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A valóság relatív – Hogyan formálja át a fotográfiát a ...

M Imre írta 2 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Kérjen kódolási segítséget a Gemini Code Assist ...

M Imre írta 2 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Palkovics László visszatért, már azt is tudni, milyen pozícióban...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu