Wana Decrypt0r – изключително опесен рансъмуер, който вече е заразил 60 хиляди потребители по целия свят
Wana Decrypt0r е рансъмуерен вирус, който шокира Интернет на 12 май 2017. Бе забелязан за първи път, когато криптира файловете на Spanish Telefonica, Portugal Telecom и NHS болниците в Англия. Само няколко часа по-късно експерти по сигурността информират за около 60 хиляди инфектирани с Wana Decrypt0r 2.0 потребители, включително такива от Русия, Украйна и Тайван. Вирусът е познат и като WCry, WNCry, WannaCry и WanaCrypt0r. Wana Decrypt0r е втората версия на рансъмуера WCry, който използва стратегии, подобни на тези на Cryptolocker. Щом рансъмуерът инфектира системата, той криптира файловете с AES и RSA алгоритми и поставя файловите окончания .wcry, .wcryt, .wncry или .wncrrytt на всеки от криптираните файлове.Като резултат от това имената на файловете изглеждат така: the_file_name_bg.jpg.WNCRY. Освен това поставя бележката за откуп, наречена @Please Read [email protected] на работния плот на жертвата, която съдържа биткойн адреса и подобна информация, която би трябвало да помогне на жертвите да се свържат със създателите. Все още не е известно колко от органите са платили откупа. Изглежда изискват по 300 долара в биткойни за всеки компютър, за да възвърнат достъпа до данните. Ако сте инфектирани с този рансъмуер, не трябва да му позволявате да криптира още файлове. Можете да премахнете Wana Decrypt0r 2.0 с FortectIntego.

Техники за разпространение
Рансъмуерът Wana Decrypt0r се разпространява само на компютри с Windows. Не може да инфектира Mac OS X. Можете да се инфектирате с рансъмуера чрез EternalBlue уязвимостта, налична в Windows Vista, 7, 8, 10 и Windows Server версиите. Независимо, че Microsoft са оправили този бъг още през март, очевидно не всички потребители са получили ъпдейта. Ако не сте получавали пачове от Microsoft, индексирани като MS17-010, CVE-2017-0146 и CVE-2017-0147, хакери могат да използват експлоита EternalBlue, за да инфилтрират компютъра Ви и да Ви заразят с WannaCry. Все още не е известно дали хакерите използват спам, за да разпространяват малуера. Въпреки това имайте предвид, че можете да се инфектирате с рансъмуерния вирус след като кликнете на инфектирана имейл приставка, представяща се за съобщение от банка или подобен орган.
Упътвания за премахване на Wana Decrypt0r 2.0
За да премахнете Wana Decrypt0r, трябва да се отървете от всеки от файловете му. Силно препоръчваме използването на обновен анти-спайуер за тази цел, защото би Ви трябвала професионална помощ за намирането на тези файлове ръчно. Ако сте инфектирани, използвайте FortectIntego, SpyHunterCombo Cleaner или MalwarebytesMalwarebytes, за да поправите компютъра си след атака от Wana Decrypt0r. Разбира се когато си имате работа с подобен вирус винаги ще мислите за възстановяване на файловете Ви. За тази цел илизлвайте бекъпи, които трябва да запазвате на различни места (външен харддиск, облачна услуга и т.н.) от компютъра си. Въпреки това ако Ви трябва друго решение, защото нямате бекъп файлове, можете да използвате някое от предложените по-долу.
Полезно ли беше това ръководство?
Бъдете първият, който ще коментира