WannaCryptor virusas kopijuoja CryptoLocker triukus
WannaCryptor virusas, dar žinomas WannaCryptor ransomware pavadinimu, pasirodė 2017-ųjų vasario mėnesį kaip Wcry failo plėtinio virusas. Lygiai taip pat, kaip ir kitos viruso versijos WanaCryt0r ir Wana Decrypt0r, jis taip pat kėsinasi į Windows operacinę sistemą ir užkoduoja kompiuteryje saugomus duomenis. Kodavimui virusas naudoja RSA ir AES šifravimo sistemą bei įterpia .wcry failo plėtinį į kiekvieną užgrobtą nuotrauką, paveikslą, garso ar vaizdo įrašą. Šis failus užkoduojantis virusas taip pat ištrina šešėlines kopijas (angl. Volume Shadow Copies) ir užkerta kelią paprastam duomenų atkūrimui. Vos tik baigęs duomenų kodavimą, virusas pakeičia darbalaukio foną !WannaCryptor!.bmp paveikslu, kuriame pranešama apie užkoduotus duomenis:
Ooops, your important files are encrypted.
If you see this text, but don’t see the „Wanna Decryptor” window, then your antivirus removed the decrypt software, or you deleted it from your computer.
Viruso pateiktoje žinutėje taip pat teigiama, kad nukentėjusieji turi įdiegti !WannaDecryptor!.exe programą iš pateiktos DropBox nuorodos. Tokia taktika jau buvo naudojama CryptoLocker viruso kampanijoje. Viruso kūrėjai nurodo įdiegti virusą dar kartą tam, kad nukentėjusieji gautų instrukcijas, kuriomis vadovaudamiesi galėtų sumokėti išpirką. Instrukcijos, kaip sumokėti reikalaujamą pinigų sumą Bitkoinais, pateikiamos išpirkos raštelyje “!Please Read Me!.txt”. Tačiau failus užkoduojantis virusas gali pateikti ne tik teksinę žinutę. Jeigu kompiuteryje nėra įdiegtos antivirusinės programos, nukentėjusieji kompiuterio ekrane taip pat išvys !WannaDecryptor! programą. Šiame programos lange matoma reikalaujama sumokėti pinigų suma (300 JAV dolerių), laikmačiai, skaičiuojantys kiek liko laiko iki išpirkos sumokėjimo termino pabaigos, ir kitą svarbią informaciją.

WannaCryptor virusas pateikia griežtą terminą iki kada nukentėjusieji gali pervesti numatytą pinigų sumą. Jeigu jie nesuspės to padaryti laiku, išpirkos suma išaugs. Tačiau mes nepatariame suskubti atlikti pavedimo. Susidūrus su šiuo virusu verčiau susikoncentruokite ties jo pašalinimu. Kibernetiniai nusikaltėliai gali pasisavinti jūsų pinigus ir palikti jus be duomenų atkodavimo įrankio. Nepamirškite, kad duomenis užkoduojančio viruso tikslas yra susižerti kiek įmanoma daugiau pinigų, todėl duomenų atkūrimas yra tik programišių sąžinės reikalas. Todėl turite pašalinti WannaCryptor virusą vos tik jis pasirodys kompiuteryje. Viruso panaikinimui naudokite patikimą antivirusinę programą, pavyzdžiui, FortectIntego.
Failus užkoduojančio viruso sklaidos būdai
WannaCryptor įsibrauna į kompiuterius pasinaudodamas Windows operacinės sistemos saugumo spraga. Virusų kūrėjai pasinaudojo nutekinta ETERNALBLUE SMB technologija, kuri leidžia kenkėjiškų užduočių atlikimui pasitelkti MS17-010 saugumo spragą. Kompanija Microsoft išleido reikiamus atnaujinimus jau anksčiau, tačiau ne visi kompiuterių naudotojai spėjo juos gauti arba įdiegti savarankiškai. Microsoft taip pat sukūrė atnaujinimus Windows XP, Vista ir Windows 8 vartotojams nepaisant to, kad šių operacinių sistemų atnaujinimai yra sustabdyti. Tad patariame kuo skubiau atnaujinti operacinę sistemą, kompiuteryje įdiegtas programas ir sukurti atsargines duomenų kopijas.
WannaCryptor panaikinimas naudojantis antivirusine programa
Jeigu jums teko susidurti su WannaCryptor virusu ir nebegalite naudotis kompiuteryje saugomais duomenimis, nemąstykite apie išpirkos mokėjimą kibernetiniams nusikaltėliams. Tai itin rizikingas sandoris, kuris gali baigtis tikrai ne taip kaip tikitės. Sukčiai gali pasisavinti jūsų pinigus ir palikti su gigabaitais užkoduotų duomenų. Todėl patariame pašalinti WannaCryptor ir nesileisti į derybas su programišiais. Tai padaryti galite pasinaudodami patikima antivirusine programa, pavyzdžiui, FortectIntego, SpyHunterCombo Cleaner arba MalwarebytesMalwarebytes. Jeigu negalite įdiegti ar atlikti sistemos skenavimo, tuomet sekite žemiau pateiktomis instrukcijomis. Jos padės deaktyvuoti virusą tam, kad galėtumėte atlikti automatinį jo panaikinimą. Deja, WannaCryptor pašalinimas nepadės susigrąžinti užkoduotų duomenų. Tam jums prireiks atsarginių duomenų kopijų. Kol kas tai yra vienintelis patikimasi ir efektyvus būdas atkoduoti duomenis. Žinoma, patariame nenuleisti rankų ir išbandyti visus saugius alternatyvius duomenų atkūrimo metodus.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs