Към съдържанието
  • Активна
  • Тежест: Средна
  • Рансъмуер
  • Windows
  • Проверено · юли 2017

Рансъмуер вирусът WannaLockerКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Gabriel E. Hall · Пламенен уеб изследовател

WannaLocker – мобилен рансъмуер, който се представя за нова версия на WannaCry

WannaLocker е самозванец, представящ се за рансъмуера WannaCry. В момента негова цел са потребителите на операционна система Android в Китай. И все пак, възможно е зловредният вирус да разшири целевото си поле и да се цели в компютърните потребители от цял свят. Вирусът се разпространява като плъгин за популярна китайска игра в геймърските форуми. В засегнатото устройство, рансъуерът заменя тапета на работния плот с аниме изображение. След това криптира целевите файлове с AES криптиране и добавя уникално файлово разширение, което представлява стринг от случайни символи. След като всички файлове бъдат криптирани, зловредният софтуер стартира прозорец с искане за откуп, който много прилича на този на WannaCry. Той предоставя информация за криптираните данни и начини за тяхното възстановяване на китайски език. Рансъмуерът WannaLocker иска да платите 40 китайски ренминби и да се свържете с похитителите веднага след осъществяването на трансакцията. Те ще ви осигурят необходимия декриптиращ ключ и ще възстановят файловете ви. Междувременно два таймера в съобщението за откуп показват колко време остава до удвояването на сумата на откупа и кога потребителите ще изгубят файловете си напълно. И все пак, вместо да следват тези инструкции и да бързат да плащат откупа, жертвите трябва да се фокусират върху премахването на WannaLocker. Много важно е да изтриете зловредния софтуер от смартфона или таблета, за да може да го използвате отново нормално. За да изпълните тази задача, препоръчваме ви да инсталирате мобилната версия на FortectIntego и да направите пълно системно сканиране.

The image of WannaLocker ransomware virus

WannaLocker е предназначен да криптира и файловете на външни устройства за съхранение свързани със засегнатото устройство. Тази уникална техника се използва и от друг мобилен рансъмуер – SimpLocker. Освен това, зловредният софтуер е предназначен да криптира само тези файлове, които не започват с “.” Междувременно файлове, разположени в директории DCMI, download, miad, android и com. също не са в целевия обхват на рансъмуера. Също така вирусът не криптира файлове, които са по-големи от 10 KB. В момента няма декриптиращ софтуер, който да възстанови файловете криптирани от рансъмуера WannaLocker. И все пак, ако архивирате файловете си, може да ги възстановите от резервните копия. Но преди това трябва да премахнете WannaLocker от устройството. Свързването на смартфона ви към компютър или влизане в Cloud хранилището може да доведе до криптирането на файловете и на тези места.

Изглежда, че създателите на WannaLocker са аматьори или искат да бъдат открити и арестувани за кибер престъпления. Кибер престъпниците не искат плащането на откупа да е в биткойни. Използването на алтернативна валута е популярно сред хакерите, защото по този начин паричният поток не може да бъде проследен и престъпниците да бъдат открити. Но този път измамниците искат парите да бъдат преведени като се използва QQ, Alipay и WeChat, които са популярни разплащателни методи в Китай. Освен това е много лесно парите да бъдат проследени и да бъдат открити хората, които стоят зад тази кибер заплаха. За да бъде улеснено плащането, киберпрестъпниците предоставят и два QR кода. Всички тези удбства и малкия откуп (около 5-6 щатски долара) не трябва да ви насърчават да отговаряте на исканията на хакерите. Дори и малката сума пари е достатъчна мотивация за киберпретъпниците да разработват нови и да подобряват настоящите кибер заплахи. Затова не ги спонсорирайте, а просто премахнете WannaLocker от устройството си.

The picture of WannaLocker ransomware virus

Зловредният софтуер се разпространява като плъгин за играта King of Glory 

Този мобилен рансъмуер е забелязан да се разпространява в китайските геймърски форуми. Представен е като плъгин за King of Glory (王者荣耀) – много популярна игра в Китай. Зловредният файл носи наименование “com.android.tencent.zdevs.bah.” След като потребителите биват подведени да изтеглят файла, WannaLocker нахлува в устройството и започва опасната си дейност. И все пак, киберпрестъпниците може да използват (или поне да обмислят използването) на други канали за разпространение на рансъмуера. Затова, трябва да сте наясно, че зловредният софтуер може да се разпространява чрез зловредни спам имейли, фалшива реклама, експлоатационни инструменти, фалшиви обновления, фалшиви изтегляния на софтуер и др. Това са най-популярните методи, използвани от киберпрестъпниците. Затова, добре е да вземете всички предпазни мерки и да архивирате файловете си, които съхранявате на мобилния телефон или компютъра.

Премахване на рансъмуер вируса WannaLocker 

Единственият безопасен начин за премахване на WannaLocker от телефон или таблет с Android е да инсталирате антивирусна програма за мобилни устройства и да сканирате системата с нейна помощ. Препоръчваме ви да използвате FortectIntego или SpyHunterCombo Cleaner. И все пак, ако не можете да инсталирате инструменти за сигурност, трябва да следвате тези стъпки внимателно и да изтриете всички записи свързани със зловредния софтуер ръчно:

Стартирайте устройството си в Безопасен режим (Safe Mode):

1. Натиснете бутона Power за различни настройки докато се появи менюто. Натиснете опцията Power off.

2. В появилия се диалогов прозорец, изберете опцията, която предоставя рестартиране на устройството в Безопасен режим (Safe Mode) и натиснете OK.

В случай, че този метод не успее, изключете и отново включете устройството. След това натиснете и задръжте Menu, Volume Down, Volume Up или двата бутона заедно докато се появи опцията Безопасен режим (Safe Mode).

Деинсталирайте съмнителни приложения от устройството:

1 Докато устройството ви се инсталира в Безопасен режим (Safe Mode), отидете в Settings и натиснете Apps (или Application Manager – името може да е различно в зависимост от Android устройството).

2. В появилия се списък потърсете зловредни приложения и ги деинсталирайте.

Ако зловредният софтуер е успял да засегне компютъра ви и имате проблеми с премахването на WannaLocker, вижте подготвените от нас инструкции по-долу. Премахването на рансъмуера от компютъра е по-сложно. Затова трябва да използвате професионална програма за сигурност.  

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.