Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · юли 2020

Рансъмуерният вирус Wana Decrypt0rКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Gabriel E. Hall · Пламенен уеб изследовател

Wana Decrypt0r – изключително опесен рансъмуер, който вече е заразил 60 хиляди потребители по целия свят

Wana Decrypt0r е рансъмуерен вирус, който шокира Интернет на 12 май 2017. Бе забелязан за първи път, когато криптира файловете на Spanish Telefonica, Portugal Telecom и NHS болниците в Англия. Само няколко часа по-късно експерти по сигурността информират за около 60 хиляди инфектирани с Wana Decrypt0r 2.0 потребители, включително такива от Русия, Украйна и Тайван. Вирусът е познат и като WCry, WNCry, WannaCry и WanaCrypt0r. Wana Decrypt0r е втората версия на рансъмуера WCry, който използва стратегии, подобни на тези на Cryptolocker. Щом рансъмуерът инфектира системата, той криптира файловете с AES и RSA алгоритми и поставя файловите окончания .wcry, .wcryt, .wncry или .wncrrytt на всеки от криптираните файлове.Като резултат от това имената на файловете изглеждат така: the_file_name_bg.jpg.WNCRY. Освен това поставя бележката за откуп, наречена @Please Read [email protected] на работния плот на жертвата, която съдържа биткойн адреса и подобна информация, която би трябвало да помогне на жертвите да се свържат със създателите. Все още не е известно колко от органите са платили откупа. Изглежда изискват по 300 долара в биткойни за всеки компютър, за да възвърнат достъпа до данните. Ако сте инфектирани с този рансъмуер, не трябва да му позволявате да криптира още файлове. Можете да премахнете Wana Decrypt0r 2.0 с FortectIntego.

Wana Decrypt0r ransomware

Техники за разпространение

Рансъмуерът Wana Decrypt0r се разпространява само на компютри с Windows. Не може да инфектира Mac OS X. Можете да се инфектирате с рансъмуера чрез EternalBlue уязвимостта, налична в Windows Vista, 7, 8, 10 и Windows Server версиите. Независимо, че Microsoft са оправили този бъг още през март, очевидно не всички потребители са получили ъпдейта. Ако не сте получавали пачове от Microsoft, индексирани като MS17-010, CVE-2017-0146 и CVE-2017-0147, хакери могат да използват експлоита EternalBlue, за да инфилтрират компютъра Ви и да Ви заразят с WannaCry. Все още не е известно дали хакерите използват спам, за да разпространяват малуера. Въпреки това имайте предвид, че можете да се инфектирате с рансъмуерния вирус след като кликнете на инфектирана имейл приставка, представяща се за съобщение от банка или подобен орган.

Упътвания за премахване на Wana Decrypt0r 2.0

За да премахнете Wana Decrypt0r, трябва да се отървете от всеки от файловете му. Силно препоръчваме използването на обновен анти-спайуер за тази цел, защото би Ви трябвала професионална помощ за намирането на тези файлове ръчно. Ако сте инфектирани, използвайте FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes, за да поправите компютъра си след атака от Wana Decrypt0r. Разбира се когато си имате работа с подобен вирус винаги ще мислите за възстановяване на файловете Ви. За тази цел илизлвайте бекъпи, които трябва да запазвате на различни места (външен харддиск, облачна услуга и т.н.) от компютъра си. Въпреки това ако Ви трябва друго решение, защото нямате бекъп файлове, можете да използвате някое от предложените по-долу.

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.