SamSam: hatmillió dolláros zsarolóvírus

forrás: Prím Online, 2018. augusztus 14. 10:02

A SamSam egy alapos titkosító eszköz, ami a munkához kapcsolódó fájlokat, valamint azokat a Windows programokat teszi használhatatlanná, amelyekről nem készül rutinszerű biztonsági mentés.

 A zsarolóvírus 2015 óta összesen 6 millió dollár értékben csalt ki váltságdíjat – a Sophos szerint Magyarországon egyelőre nincsen áldozata.

 

A támadási módszer manuális jellegű. Ha az adattitkosító folyamatot megszakítják, akkor a vírus átfogó módon törli saját nyomait, hogy hátráltassa a keresési folyamatot.

 

A helyreállításhoz szükséges lehet a mentett lemezképek használata és/vagy a szoftverek újratelepítése, illetve a biztonsági másolatok visszaállítása. 

 

 

A főbb megállapítások