Рансъмуерът WannaCryptor копира триковете на CryptoLocker
Вирусът WannaCryptor се появява за първи път през февруари 2017 под формата на рансъмуера Wcry file extension virus. Точно като предходната версия и този зловреден вирус криптира всичките файлове на жертвата с цел отмъкване на парите му. По време на криптиране вирусът, познат като рансъмуерът WannaCry. поставя .wcry като окончание на повредените файлове. Зловредната програма е насочена главно към потребители на Windows и веднъж получила достъп до желаната система, повреджа всички данни, използвайки RSA и AES шифри. Вирусът незабавно изтрива Volume Shadow Copies от компютъра, за да предотврати лесното възстановяване на данни. След това променя картинката на работния плот с изображение на име !WannaCryptor!.bmp, което гласи:
Упс, важните Ви файлове са криптирани. Ако виждате този текст, но не виждате прозореца „Wanna Decryptor“, значи антивирусната Ви е премахнала декриптиращия софтуер или сте го изтрили от компютъра си.”
Останалата част от съобщението се състои в предложение за сваляне на зловредната програма !WannaDecryptor!.exe, която е предоставена в DropBox линк. Този трик е използван от копие на рансъмуера CryptoLocker, който съветва потребителите да си свалят малуера още веднъж, за да получат инструкции за това как да платят откупа и да възстановят загубените си файлове. Рансъмуерът запазва бележка за откуп на име !Please Read ME!.txt, която съдържа инструкции, свързани с възстановяване на данните. Ако жертвата няма антивирусна, !WannaDecryptor! ще показва и изскачащи прозорци. Първоначалният откуп е 300 долара и трябва да бъде платен в биткойни. Прозорецът на декриптора има няколко бутона, които водят към линк с информация относно биткойни, как да ги купим и страница за връзка, която най-вероятно предоставя информация за контакт с кибер престъпниците, сигурно имейл адрес.
Рансъмуерът също така обещава да увеличи цената на откупа, ако жертвата не успее да го плати за дадено време. Ако този рансъмуер е засегнал файловете Ви, най-вероятно ще Ви иска откуп за да Ви ги върне, въпреки това не препоръчваме да го плащате. Давайки на престъпниците каквото искат не е решение, защото може да забравят да изпълнят тяхната част от уговорката, което значи, че ще останете с гигабайти криптирани данни без декриптиращ ключ. Затова силно препоръчваме да премахнете рансъмуерния вирус WannaCruptor – колкото по-рано, толкова по-добре. За премахването му препоръчваме използването на анти-малуерна програма като FortectIntego.

Как тази зловредна програма е успяла да проникне в системата ми?
Има много начини, по които рансъмуерът може да инфилтрира компютъра на жертвата незабелязано. Обикновено се разпространява чрез имейл спам и може да бъде инсталиран в системата веднага щом жертвата отвори зловреден линк или имейл приставка. Имайте предвид, че зловредни актьори се представят за служители на добре-познати компании и любезно предлагат на жертвите да прегледат „прикаченото съдържание“, за да получат достъп до много важна информация. Разбира се подобни измами просто опитват да убедят жертвата да си инсталира малуер на системата, затова го имайте предвид, когато някой се опита да Ви убеди да отворите даден линк или имейл приставка. Рансъмуерът може да се разпространява и чрез експлойт китове и малвертайзинг, но тези техники обикновено се използват от опитни рансъмуерни разработчици, които работят по проекти като Cerber или Spora. Посредствени кибер престъпници трудно могат да ползват подобни техники.
Как мога да премахна рансъмуера WannaCryptor от системата?
Ако компютърът Ви е бил засегнат от вируса WannaCryptor и файловете Ви не могат да бъдат отворени, независимо какъв софтуер използвате, трябва да решите каква е следващата Ви стъпка. Може да рискувате да загубите парите си и да платите откупа, който искат кибер престъпниците или да устоите на натиска и да откажете плащането му. Във втория случай трябва да премахнете рансъмуера WannaCryptor незабавно и да започнете да експериментирате с различни инструменти за декриптиране и различни методи. Силно препоръчваме използването на анти-малуерен инструмент за премахването на WannaCryptor и използването на методите за възстановяване на данни, описани по-долу. Разбира се най-ефикасният и 100% работещ начин да си върнете файловете е като използвате бекъп. Въпреки това ако не сте създали такъв преди рансъмуерната атака, ще бъде много трудно да си върнете файловете.
Помогна ли това ръководство?
Бъдете първият, който ще коментира