GoldenEye virusas gali pasikėsinti į jūsų kompiuteryje saugomus duomenis
Sekantys IT pasaulio naujoves, jau turėjo spėti išgirsti apie GoldenEye virusą, kuris yra naujoji Petya viruso versija. Nenuostabu, kad naujos virusų versijos pasirodo vos tik „nulaužus“ senąsias. Kibernetiniai nusikaltėliai nėra linkę nuleisti rankų ir atsisakyti savo idėjos išvilioti kuo daugiau pinigų iš kompiuterių naudotojų. Kaip ir ankstesnioji Petya versija – Mischa virusas – GoldenEye ransomware[1] taip pat taikosi užgrobti kiek įmanoma daugiau vartotojo kompiuteryje saugomų duomenų bei paskatinti sumokėti išpirką. Saugumo specialistai pataria nepaklusti jokiems hakerių grasinimams ir reikalavimams. Sumokėti pinigai negarantuoja, kad jums pavyks susigrąžinti duomenis ir nesusidurti su dar viena viruso ataka. Išvydus pirmuosius viruso atakos požymius, patariame kuo greičiau nuskenuoti kompiuterį patikima antivirusine programa, pavyzdžiui FortectIntego. Ši programa padės pašalinti GoldenEye, o detalias viruso panaikinimo instrukcijas rasite straipsnio pabaigoje.
Pastaruoju metu galima pastebėti daug virusų, kurių pavadinimus įkvepia populiarioji kultūra, mitologija ar politiniai įvykiai. Tačiau už skambių ar netgi juokingų pavadinimų slepiasi itin grėsmingi virusai, kurie sukelti daug žalos. GoldenEye virusas priskiriamas failus užkoduojančių virusų kategorijai. Įsibrovęs į kompiuterį, virusas skubiai pradeda duomenų šifravimo procesą, o jį pabaigęs pateikia išpirkos raštelį. Išpirkos raštelyje teigiama, kad duomenų šifravimui naudojamas stiprus karinio lygio kodavimo algoritmas, todėl, virusų tyrėjų nuomone, jis naudoja RSA ir AES algoritmų kombinaciją. Viruso įsibrovimų požymius pastebėti sunku, kadangi jis tyliai pradeda duomenų šifravimą ir taip įgyja administratoriaus teises. Virusas įterpia atsitiktinių aštuonių skaitmenų failų plėtinius ir taip atima iš kompiuterio savininko galimybę juos atidaryti ar naudoti. Tuomet GoldenEye ransomware virusas perkrauna kompiuterį ir pradeda šifruoti kietojo disko Master File Table[2]. Šis procesas užtikrina, kad nukentėjusysis praranda visus kompiuteryje saugomus duomenis. Tuomet nukentėjusiajam parodoma netikras Windows sistemos pranešimas, jog būtina sutvarkyti kompiuterio sistemą. Pranešime perspėjama, kad uždarius šį langą galima sulaukti itin didelės žalos. Tačiau patariame elgtis priešingai nei rašoma pranešima. GoldenEye pašalinimas padės išvengti didesnės žalos bei finansinių nuostolių.

Po duomenų užkodavimo paliktame your_files_are_encrypted.txt faile pateikiama informacija, kaip nukentėjusieji turėtų pervesti išpirką ir susigrąžinti prarastus duomenis. Vartotojams paaiškinama kaip prisijungti prie Tor tinklo[3] ir pervesti reikalaujamą pinigų sumą. Įprastai vartotojų prašoma 1,3 Bitkoinų[4], tačiau mokėti šios nemenkos pinigų sumos kibernetiniams nusikaltėliams tikrai nepatariama. Originalioji viruso versija buvo nugalėta ir nukentėjusiems buvo pasiūlyta pasinaudoti nemokamu duomenų atkūrimo įrankiu. Tad tikėtina, kad ne už ilgo virusų tyrėjams pavyks palaužti ir GoldenEye bei sukurti duomenų atkūrimo įrankį. Tad patariame linkti kantriems arba panaikinus virusą pasinaudoti atsarginėmis duomenų kopijomis.
The hardisks of your computer have been encrypted with an military grade encryption algorithm. There is no way to restore your data without a special key. You can purchase this key on the darknet page shown in step 2.
To purchase your key and restore your data, please follow these three easy steps:
1. Download Tor Browser . If you need help please google for “access onion page”.
2. Visit one of the following pages with the Tor browser :
[page link] [page link] 3. Enter your personal decryption code there:
[address]
If you already purchased your key, please enter it below.
Viruso plėtros ypatumai
GoldenEye virusas nestebina savo plėtros ypatybėmis – jis plinta lygiai taip pat kaip ir daugelis kitų šio tipo virusų. Jis patenka į kompiuterį tuomet, kai auka atidaro užkrėstą elektroninio laiško priedą ir aktyvuoja Macro komandas. Ši viruso versija laikoma vokiškąja, kadangi jos aktyvavimo failas platinamas elektroninio laišku, kurio pavadinimas „Bewerbung“, o pridedami pavojingi .xls priedai pavadinti: Wiebold-Bewerbung.xls, Meinel-Bewerbung.xls, Seidel-Bewerbung.xls, Wüst-Bewerbung.xls, Born-Bewerbung.xls ir Schlosser-Bewerbung.xls. Vartotojui atidarius viena šių failų, jo prašoma aktyvuoti turinį. Vos nukentėjusysis tai padaro, virusas yra aktyvuojamas ir pradedamas duomenų šifravmo procesas. Tiems, kurie dar nespėjo susidurti su failus užkoduojančiais virusais, norime patarti neskubėti atidaryti visų elektroniniuose laiškuose gaunamų priedų. Pirmiau įsitikinkite, ar siuntėju iš tiesų galite pasitikėti. Patikrinkite informaciją internete arba susisiekę su institucija tiesiogiai, nes kibernetiniai nusikaltėliai sugeba apsimesti net ir valstybinių institucijų atstovais. Taip patariame susipažinti su kitais patarimais, kaip apsisaugoti nuo internete tykančių pavojų[5].
Ar įmanoma sustabdyti GoldenEye ransomware virusą?
Pirmiausia, turite pašalinti GoldenEye virusą pasitelkę patikimą ir stiprią antivirusinę programą. Patariame tai padaryti pasinaudojant FortectIntego arba MalwarebytesMalwarebytes. Prieš pradėdami viruso šalinimo procesą, įsitikinkite, kad jūsų pasirinkta ir įdiegta programa yra atnaujinta. Tuomet nuskenuokite kompiuterio sistemą ir leiskite programai pašalinti visus kenkėjiškus elementus. GoldenEye pašalinimas nesugrąžins užgrobtų duomenų. Tam jums reikės pasinaudoti atsarginėmis duomenų kopijomis arba mūsų siūlomais alternatyviais duomenų atkūrimo būdais, kuriuos rasite straipsnio pabaigoje. Jeigu virusas užrakino kompiuterio ekraną ar dėl kitų priežasčių negalite pradėti viruso panaikinimo proceso, nepulkite į paniką. Žemiau rasite instrukcijas, kurios leis įveikti visus kilusius sunkumus. Be to, jeigu dalies duomenų nepavyks atkoduoti, norime suteikti jums vilties ir paskatinti būti kantriais. Petya virusą pavyko palaužti, tad tikėtina, jog greitu metu pasirodys ir GoldenEye užšifruotus duomenis atkoduojantis įrankis.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs