WannaLocker – мобилен рансъмуер, който се представя за нова версия на WannaCry
WannaLocker е самозванец, представящ се за рансъмуера WannaCry. В момента негова цел са потребителите на операционна система Android в Китай. И все пак, възможно е зловредният вирус да разшири целевото си поле и да се цели в компютърните потребители от цял свят. Вирусът се разпространява като плъгин за популярна китайска игра в геймърските форуми. В засегнатото устройство, рансъуерът заменя тапета на работния плот с аниме изображение. След това криптира целевите файлове с AES криптиране и добавя уникално файлово разширение, което представлява стринг от случайни символи. След като всички файлове бъдат криптирани, зловредният софтуер стартира прозорец с искане за откуп, който много прилича на този на WannaCry. Той предоставя информация за криптираните данни и начини за тяхното възстановяване на китайски език. Рансъмуерът WannaLocker иска да платите 40 китайски ренминби и да се свържете с похитителите веднага след осъществяването на трансакцията. Те ще ви осигурят необходимия декриптиращ ключ и ще възстановят файловете ви. Междувременно два таймера в съобщението за откуп показват колко време остава до удвояването на сумата на откупа и кога потребителите ще изгубят файловете си напълно. И все пак, вместо да следват тези инструкции и да бързат да плащат откупа, жертвите трябва да се фокусират върху премахването на WannaLocker. Много важно е да изтриете зловредния софтуер от смартфона или таблета, за да може да го използвате отново нормално. За да изпълните тази задача, препоръчваме ви да инсталирате мобилната версия на FortectIntego и да направите пълно системно сканиране.

WannaLocker е предназначен да криптира и файловете на външни устройства за съхранение свързани със засегнатото устройство. Тази уникална техника се използва и от друг мобилен рансъмуер – SimpLocker. Освен това, зловредният софтуер е предназначен да криптира само тези файлове, които не започват с “.” Междувременно файлове, разположени в директории DCMI, download, miad, android и com. също не са в целевия обхват на рансъмуера. Също така вирусът не криптира файлове, които са по-големи от 10 KB. В момента няма декриптиращ софтуер, който да възстанови файловете криптирани от рансъмуера WannaLocker. И все пак, ако архивирате файловете си, може да ги възстановите от резервните копия. Но преди това трябва да премахнете WannaLocker от устройството. Свързването на смартфона ви към компютър или влизане в Cloud хранилището може да доведе до криптирането на файловете и на тези места.
Изглежда, че създателите на WannaLocker са аматьори или искат да бъдат открити и арестувани за кибер престъпления. Кибер престъпниците не искат плащането на откупа да е в биткойни. Използването на алтернативна валута е популярно сред хакерите, защото по този начин паричният поток не може да бъде проследен и престъпниците да бъдат открити. Но този път измамниците искат парите да бъдат преведени като се използва QQ, Alipay и WeChat, които са популярни разплащателни методи в Китай. Освен това е много лесно парите да бъдат проследени и да бъдат открити хората, които стоят зад тази кибер заплаха. За да бъде улеснено плащането, киберпрестъпниците предоставят и два QR кода. Всички тези удбства и малкия откуп (около 5-6 щатски долара) не трябва да ви насърчават да отговаряте на исканията на хакерите. Дори и малката сума пари е достатъчна мотивация за киберпретъпниците да разработват нови и да подобряват настоящите кибер заплахи. Затова не ги спонсорирайте, а просто премахнете WannaLocker от устройството си.

Зловредният софтуер се разпространява като плъгин за играта King of Glory
Този мобилен рансъмуер е забелязан да се разпространява в китайските геймърски форуми. Представен е като плъгин за King of Glory (王者荣耀) – много популярна игра в Китай. Зловредният файл носи наименование “com.android.tencent.zdevs.bah.” След като потребителите биват подведени да изтеглят файла, WannaLocker нахлува в устройството и започва опасната си дейност. И все пак, киберпрестъпниците може да използват (или поне да обмислят използването) на други канали за разпространение на рансъмуера. Затова, трябва да сте наясно, че зловредният софтуер може да се разпространява чрез зловредни спам имейли, фалшива реклама, експлоатационни инструменти, фалшиви обновления, фалшиви изтегляния на софтуер и др. Това са най-популярните методи, използвани от киберпрестъпниците. Затова, добре е да вземете всички предпазни мерки и да архивирате файловете си, които съхранявате на мобилния телефон или компютъра.
Премахване на рансъмуер вируса WannaLocker
Единственият безопасен начин за премахване на WannaLocker от телефон или таблет с Android е да инсталирате антивирусна програма за мобилни устройства и да сканирате системата с нейна помощ. Препоръчваме ви да използвате FortectIntego или SpyHunterCombo Cleaner. И все пак, ако не можете да инсталирате инструменти за сигурност, трябва да следвате тези стъпки внимателно и да изтриете всички записи свързани със зловредния софтуер ръчно:
Стартирайте устройството си в Безопасен режим (Safe Mode):
1. Натиснете бутона Power за различни настройки докато се появи менюто. Натиснете опцията Power off.
2. В появилия се диалогов прозорец, изберете опцията, която предоставя рестартиране на устройството в Безопасен режим (Safe Mode) и натиснете OK.
В случай, че този метод не успее, изключете и отново включете устройството. След това натиснете и задръжте Menu, Volume Down, Volume Up или двата бутона заедно докато се появи опцията Безопасен режим (Safe Mode).
Деинсталирайте съмнителни приложения от устройството:
1 Докато устройството ви се инсталира в Безопасен режим (Safe Mode), отидете в Settings и натиснете Apps (или Application Manager – името може да е различно в зависимост от Android устройството).
2. В появилия се списък потърсете зловредни приложения и ги деинсталирайте.
Ако зловредният софтуер е успял да засегне компютъра ви и имате проблеми с премахването на WannaLocker, вижте подготвените от нас инструкции по-долу. Премахването на рансъмуера от компютъра е по-сложно. Затова трябва да използвате професионална програма за сигурност.
Помогна ли това ръководство?
Бъдете първият, който ще коментира