Вирусът Wana Decrypt0r 2.0 продължава да всяка ужас в кибер пространството
Вирусът Wana Decrypt0r 2.0 функционира като алтернативна версия на WannaCry или следваща версия на Wana Decrypt0r. Тези от вас, които не са наясно с наскоро настаналия хаос, причинен от този малуер, трябва да имат предвид, че тази заплаха атакува необновени операционни системи Windows. Или по-конкретно рансъмуера използва EternalBlue или уязвимостта CVE-2017-0145.В присъствието на тази уязвимост малуерът може да влезе в устройството през задна вратичка и така да криптира файловете. Дегизира се като съобщения от Microsoft Security Center (2.0). Към момента няма информация за използваната стратегия за криптиране. Атакуват се различни видове файлови формати. След криптирането повредените данни получават файлово разширение .wncry. По време на атаката през уикенда бяха инфектирани 150 държави. В петък, 12 май, вирусът се появи, като атакува National Health Service във Великобритания, международната агенция за доставки FedEx, руското министерство на вътрешните работи и т.н. За часове други добре познати компании в Испания, Япония, Германия и щатите са докладвали за атаки. Кой ли е знаел, че файловете, откраднати от хакерите Shadow Brokers от Национална сигурност, ще доведат до тази масивна кибер атака само няколко месеца по-късно. Когато малуерът бе пуснат в петък, експерти по кибер сигурност са пуснали спешни ъпдейти във виртуалното общество. За щастие анонимен потребител под Twitter името MalwareTech е успял да намери „бутон за изключване“ в програмния код и да спре малуера за известно време. Въпреки че е спечелил време на IT-експертите, през което да измислят стратегия, измамниците бързо намерили начин как да поправят слабоста. В понеделник, 15 май, новите версии са се появили на бял свят. Затова въпреки заплахата, която представлява този вирус, потребителите се окуражават да не се подават на ужаса и да се концентрират върху премахването на Wana Decrypt0r 2.0. Една от възможните опции е да използвате FortectIntego или MalwarebytesMalwarebytes.
Има десетки версии на този малуер. Вече могат да бъдат забелязани корейски, китайски, немски, руски, канадски, аржентински версии на програмата. Самата рансъмуерна бележка не се различава от другите вируси. Бележката за откуп на малуера Wana Decrypt0r 2.0, именувана „Ooops, your files have been encrypted!“ показва часовник с изтичащо време. За да си върнат файловете, жертвите са инструктирани да прехвърлят 300 долара в биткойни. Въпреки това има много малък шанс да възстановите файловете си дори след като извършите плащането. Хакерите не предоставят услуга, която декриптира един или два файла безплатно. Вместо да се надявате, че ще Ви върнат файловете, трябва да премахнете Wana Decrypt0r 2.0 незабавно.
Докато виртуалното общество се опитва да овладее вируса, IT-експерти разследват произхода на малуера Wana Decrypt0r. Вирусът предоставя красноречиво съобщение, написано на английски. Още повече, размерът на атаката подсказва, че хакерите използват огромен, или дори няколко ботнета, за да разпространяват малуера. Скорошни изследвания показват интересна информация, според която оригиналната версия може да се е появила в Малайзия. Първоначалната версия на малуера е открита от директора на компания в Малайзия, след като е забелязал инфекцията на лаптопа си.
Стратегии за разпространение на малуера
Потребителите трябва да предприемат мерки незабавно, за да обновят операционната си система, тъй като времето е ключов фактор при предотвратяването на хайджак от Wana Decrypt0r 2.0. Ботнетите може да са отговорни за кибер кампанията на вируса. Още повече, малуерът нямаше да е толкова разрушителен, ако не бяха функциите му на червей. Веднъж в системата сканира мрежата или сървъра. Функцията обяснява как рансъмуера Wana Decrypt0r 2.0 е успял да се разпространи толкова бързо за такъв кратък период от време. Затова потребителите трябва да си инсталират последния ъпдейт на Windows и да обновят приложенията си за сигурност. След като малуерът афектира компанията FedEx, потребителите трябва внимават за възможни фалшиви спам мейли, пратени от компанията. Въпреки че текущата стратегия за разпространение е успешна, кибер престъпниците могат да опитат друг метод за заразяване.
Опции за елиминация на Wana Decrypt0r 2.0
Ако вирусът Ви е сполетял и е криптирал файловете Ви, първото нещо, което трябва да направите, е да пуснете анти-малуерна програма. Това ще Ви помогне да премахнете вируса Wana Decrypt0r 2.0. В случай, че заплахата изцяло Ви е лишила от контрол върху устройството, тези инструкции може да са Ви полезни. Имайте предвид, че премахването на малуера не декриптира файловете. За тази цел можете да използвате упътванията долу под името „Бонус: Възстановете данните си“. Тези методи ще са ефективни само ако извършите премахването на Wana Decrypt0r 2.0.
Помогна ли това ръководство?
Бъдете първият, който ще коментира