WanaCrypt0r 2.0 е зловредното продължение на WannaCry
Вирусът WanaCrypt0r 2.0 е подверсия на оригиналния рансъмуер WannaCry, който наскоро избухна в нета, криптирайки хиляди компютри по целия свят. Оригиналният вариант на рансъмуера причини огромни щети на потребители и големи организации. Изследователи са успели да открият слабо място в кода на паразита и са активирали временен „бутон за изключване“, но това не попречи на малуера да всява ужас из нета. Има няколко версии на вируса, затова докато бутона за изключване работи при някои, може да не работи при други. Въпреки всичко, това, което ужаси експертите, е че WannaCru 2 използва само кода на оригиналния вирус, но изглежда работи за съвсем различна група хакери. Вирусът се различава от останалите рансъмуерни варианти, включително WannaCryptor, WanaCrypt0r и WCry. Поглеждайки го сега изглежда дори по-сложен и има потенциала да бъде по-разрушителен и от оригинала. Това е главно защото вирусът няма функция за терминация. Програмният код е бил подменен от някого чрез Hex Editor, премахвайки „бутона за изключване“. Освен това изглежда софтуерът е още в процес на разработкиа, затова не прилага пълната си функционалност върху инфектираните компютри. От друга страна, имайки предвид колко са активни кибер престъпниците, пачове и подобрения най-вероятно вече са на път. Затова трябва да сете подготвени да защитите файловете си и да предотвратите повреда в случай на възможна рансъмуерна атака. Един от начините да го направите е като изключите SMB (Server Message Block) функцията, която хакерите обикновено използват, за да влязат в системата. Въпреки това най-сигурният начин да обезопасите данните си е като създадете бекъп на важните си файлове и ги запазите на отдалечена локация. По този начин когато вирусът Ви удари, ще можете да премахнете WanaCrypt0r 2.0 и да възстановите файловете си без затруднения. За елиминиране на вируса препоръчваме използването на тествани и професионални инструменти за сигурност като FortectIntego.

Важно е никога да не съдействате на кибер престъпниците. Хакерите зад оригиналния Wcry са направили над 50 000 долара от злочести жертви, отчаяни да си върнат файловете. Затова тази версия на вируса, която не може да се прекрати, определено може да генерира дори повече. Не мотивирайте хакерите, като им изпращате парите си. Вместо това извършете премахване на WanaCrypt0r 2.0, използвайки професионален софтуер и нашите препоръки под статията.

Експертите не са сигурни как точно вирусът заразява потребителите
WanaCrypt0r 2.0 е базиран на оригиналния код на Wanna Cry, но не е същата заплаха, затова може да се разпространява по различен начин. Може да използва уязвимостта на Windows SMB MS17-010, както прави оригиналният малуер, но също така е възможно тази версия на вируса да засяга жертвите чрез зловредни акции със спам, заразени сваляние и всякакви други методи, до които могат да се доберат. Можем да препоръчаме на всички да са изключително внимателни, когато преглеждат имейлите си, свалят софтуер от Интернет или сърфират в нета като цяло. Като допълнителна мярка за сигурност също така е препоръчително да изключите услугата Windows SMB.
Проблеми, които могат да възникнат при премахването на WanaCrypt0r 2.0
Както вече споменахме вирусът WanaCrypt0r 2.0 е софтуер, който е в процес на изграждане. За нещастие това не отнема от зловредните му функционалности. Точно обратното – това прави вируса дори по-опасен. Част от кода може да предотврати премахването на WanaCrypt0r 2.0 от компютъра, да предизвика малфункция на системата или да повреди данните Ви необратимо. За да предотвратите тези проблеми трябва да пуснете компютъра си в безопасен режим. Обяснили сме как да достъпите този режим отдолу. След това е време да пуснете инструмент за сигурност и да премахнете WanaCrypt0r 2.0 от компютъра си.
Помогна ли това ръководство?
Бъдете първият, който ще коментира