Предупреждение за притежателите на Linux OS: вирусът FairWare идва
Докато повечето рансъмуерни заплахи засягат потребители на Windows, вирусът FairWare се цели към Linux потребители. Изглежда се различава от малуерните си аналоги по няколко признака. Някои хора смятат, че заплахата се цели към корпоративни потребители, тъй като така причинява повече щети. По тази причина има по-голям шанс за получаване на заплащане. Във всеки случай не препоръчваме да превеждате пари, тъй като няма никакви гаранции. Вместо това преминете към премахването на FairWare. Можете да използвате FortectIntego за тази цел.
Тази заплаха е класифицирана като рансъмуер, но по-интересна функция е, че не може да криптира файловете. Всъщност той взима файловете и ги премества в отдалечен сървър. Имало е и случаи, в които рансъмуера просто изтрива данните, но това не е вероятно в този случай. Въпреки това малуерът FairWare изисква 2 биткойна, което се равнява на 1151.33 долара.
Гледайки READ_ME.txt можем да видим, че хакеритесе забавляват, тъй като начина на изказ очевидно тормози жертвите. Още повече, времето, за което би трябвало да си получите данните, е около 2 седмици. Кибер престъпниците трябва да бъдат потърсени на [email protected] след като потребителите са извършили плащането и имат ID кодове на сървъра и плащането. Съобщението предупреждава потребителите да не задават глупави въпроси, свързани с възстановяването на данните. Още повече не предлага да си свалите някакъв софтуер, който да потвърди, че файловете са били в притежание на хакерите.

Анализирайки вируса видяхме, че вероятно текущата версия е просто експеримент. Linux потребителите засичат вируса след като осъзнават, че някои техни сайтове не функционират. Файлът с инструкциите обикновено се намира в /root/ папката. Това може да е само началото на голяма кибер кампания, тъй като малуерът блокира сайтове и сървъри.
Как вирусът инфектира компютрите?
Освен премахването му, подобен въпрос също може да предизвика любопитство. Вероятно рансъмуерът FairWare главно се разпространява чрез спам имейл, носещ заразена приставка. За нещастие хакерите са достигнали едно високо ниво, тъй като различаването на измамни от официални мейли е предизвикателство. Напоследък потребители са били атакувани с фалшиви мейли от телекомуникационни, транспортни, данъчни и други институции. Подобни имейли са създадени по доста убедителен начин. След като видят логото и информацията за предполагаемия специалист, малко потребители очакват опасността от отваряне на зловредни приставки. Още повече е много важно да увеличите сигурността на операционната си система, като инсталирате добро приложение за сигурност. По-късно рансъмуерът може да пусне троянци или експлойт китове като инструменти за разпространение. Затова само обновен ати-спакуер може да засече на време преди вирусът да се е промъкнал в операционната система. На последно място, бъдете внимателни, като посещавате домейни за споделяне на файлове. Като цяло бдителността може да намали шансовете от хайджак с FairWare.
Ефективна лиминация на рансъмуера
За момента единственият възможен начин да премахнете FairWare е автоматичен. Можете да използвате всякакъв анти-спайуер, но препоръчваме FortectIntego или MalwarebytesMalwarebytes. Може да не успеете да се справите с вируса, ако се опитате да го премахнете ръчно. Софтуерът по сигурността е специално създаден за конфронтация с подобни вируси. Програмата извършва премахване на FairWare за няколко минути. По-късно трябва да помислите дали и как да предпазите файловете си от подобни неприятни ситуации в бъдеще. Вирусът FairWare може да изтрие shadow копията Ви, но можете да избегнете подобна ситуация, ако пазите личните си данни на различни отдалечени локации за съхранение на данни.
Полезно ли беше това ръководство?
Бъдете първият, който ще коментира