Рансъмуерът UIWIX използва същите уязвимости като вируса WannaCryptor
UIWIX е кибер инфекция от рансъмуерен тип, която навлиза в компютъра, използвайки недостатък на Windows SMBv1 и SMBv2. Малуерът използва AES-256 криптиращ шифър, за да повреди файловете на засегнатия компютър, и прикача .uiwix или .[ID на жертвата].uivix файлово окончание към всеки от тях. След криптирането на данните рансъмуерът поставя бележка за откуп, наречена _DECODE_FILES.txt. Тук кибер престъпниците предоставят уникално ID на жертвата, както и линк към сайта за плащане. На този сайт хората трябва да въведат своето ID и да получат инструкции как да се сдобият и използват декриптора UIWIX. Бележката информира и че жертвите трябва да преведат 0.12261 биткойна на предоставен адрес. Веднъж щом плащането е осъществено, хората ще могат да използват декриптиращия софтуер. Все пак това може и да не се случи. Кибер престъпниците не са хора, на които можете да се доверите. Така те могат да вземат парите Ви и да Ви оставят с криптирани файлове. В случай на атака трябва да премахнете UIWIX незабавно. Това няма да възстанови файловете Ви, но ще защити устройството Ви от други кибер инфекции. Затова пуснете цялостно сканиране на системата с професионална програма за премахване на малуер, като например FortectIntego, и се отървете от кибер инфекцията.

Изследователи са забелязали, че UIWIX използва подобни уязвимости като рансъмуера WannaCrypt0r (или WannaCry). Малуерът може да инфектира всички устройства, които са свързани към една и съща мрежа и има способността да се саморазпространява. Но малуерът няма домейн за спиране, което го прави още по-опасен от другите рансъмуерни вируси. Ако домейнът бъде блокиран, разпространението на рансъмуера спира. Затова кибер инфекцията не може да се спре, ако операционната система не бъде ъпдейтната. Като цяло малуерът се държи като обикновен криптиращ вирус. Цели заразяването на домашни компютри, както и малки бизнеси. Веднъж в системата, започва да я сканира и да търси дадени файлове. Това, което прави вируса особено зловредна инфекция, е фактът, че търси файлове, бекъпите им и дори системи за бекъп, оставяйки реално никакъв начин за жертвите да възстановят повредените си файлове. Когато криптирането приключи, малуерът се свързва със сървъра за управление. Той изпраща ID Номер и личен ключ за декриптиране. Веднъж щом всички файлове бъдат премахнати, рансъмуерът UIWIX оставя бележка за откуп:
>>> ВСИЧКИТЕ ВИ ЛИЧНИ ФАЙЛОВЕ СА КОДИРАНИ <<<
Личният ви код: XXX
За да декриптирате файловете си, трябва да купите специален софтуер.
Не опитвайте да декриптирате или променяте файловете, може да се повредят.
За да възстановите данните си, следвайте инструкциите!
Можете да научите повече на този сайт:
hxxps://4ujngbdqqm6t2c53[.]onion.to
hxxps://4ujngbdqqm6t2c53[.]onion.cab
hxxps://4ujngbdqqm6t2c53[.]onion.nu
Ако даден ресурс не е достъпен дълго време за инсталирането и използването на браузъра.След като стартирате браузъра Tor трябва да отворите този линк
hxxp://4ujngbdqqm6t2c53[.]onion
Следването на инструкциите и трансферирането на тези малко повече от 200 долара не е препоръчително. Ако попаднете в подобна ситуация обмислете всички варианти. Помнете, че има алтернативни начини да възстановите файловете Ви, като често малуерни експерти успяват да създадат декриптиращ софтуер, който помага на жертвите на рансъмуера да възстановят криптираните си данни безплатно. Затова препоръчваме да премахнете UIWIX и да потърсите други методи за възстановяване.

Методи за разпространение
Разработчиците на вируса UIWIX се възползват от уязвимостта в Windows SMBv1 и SMBx2. Точно като рансъмуера WannaCry, и този използва експлойта EternalBlue, който бе пуснат от група хакери на име „Shadow Brokers“. Този експлойт е откраднат от националната агенция за сигурност на 14 март 2017. Затова, за да се защитят от рансъмуера, потребителите трябва да обновят своята операционна система Windows и програмите си. Mocrosoft пусна ъпдейти дори за Windows XP, Windows 8 и Windows Server 2003, които вече не се поддържат. Освен това UIWIX може да атакува устройството Ви чрез отдалечена връзка. Някои изследователи подозират, че малуерът може да се разпространява и чрез имейл приставки. Затова е препоръчително да вземете всички необходими мерки, за да избегнете рансъмуера и да създадете бекъпи.
Упътвания за премахването на UIWIX
Премахването на UIWIX е необходимо, ако искате да продължите да използвате устройството си нормално, но има няколко неща, които могат да Ви помогнат да ускорите премахването. например ако пуснете компютъра си в безопасен режим преди да сканирате системата ще си спестите някои от функционалностите на зловредния вирус и ще предотвратите потенциално блокиране на антивирусната. Така ще можете да премахнете вируса UIWIX без трудности, използвайки програми за премахване на малуер като FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes. За детайлни инструкции относно пускането на безопасен режим, моля следвайте инструкциите под статията.
Помогна ли това ръководство?
Бъдете първият, който ще коментира