XData virusas Ukrainoje: nuostoliai lenkia „WannaCry“ sukeltas pasekmes
XData užkratas veikia kaip failus užkoduojantis virusas. Naudodamas AES šifravimo sistemą, jis sparčiai užkoduoja failus. Taip pat nustatyta, kad aptikęs operacinėje sistemoje SysInternals PsExec savybę, spartinančią kietojo disko veiklą, jis geba žymiai greičiau užkoduoti failus. Virusas yra taip pat susijęs ne tik su prieš trejus metus pasirodžiusiu „Heur“ trojanu – HEUR:Trojan.Win32.Generic – beit ir praeitais metais pasirodžiusiu AES-NI failus užkoduojančiu virusu – Win32/Filecoder.AESNI.C. Kol kas virusas puolia išskirtinai vieną šalį Ukrainą. 98% viruso atvejų užfiksuota šioje šalyje. Taipogi virusas yra žymiai aršesnis nei pastaruoju metu minimas „WannaCry“ – jis per tą patį laiko tarpą užkrėtė keturis kartus daugiau kompiuterių nei minėtasis virusas. Kol kas jis tik užleidžia pozicijas žymiuoju Cerber virusui. Jei pagrindinė viruso vykdomoji laikmena yra suaktyvinama administratoriaus teises turinčioje paskyroje, virusas gali užkrėsti visus tinklo kompiuterius. Duomenų kodavimo metu, prie failų pridedamas .~xdata~ failo plėtinys. Pasibaigus šiam procesui, virusas atveria HOW_CAN_I_DECRYPT_MY_FILES.txt dokumente pateikiama informacija paveiktiems vartotojams, kaip atgauti duomenis. Taip pat pateikiami net 6 e. pašto adresai, jei vartotojai susidurtų su techniniais nesklandumais: [email protected], [email protected], [email protected], [email protected], [email protected], [email protected]. Po kelių dienų pasirodė Lockout virusas, kurio trojanas taip pat yra siejamas su HEUR virusu. Tada tikėtina, kad XData viruso kampanija gali plėstis. Viruso autoriai tai pat pasirūpino anonimiškumu: viruso siunčiami signalai veda į daugiau nei 20 IP adresų. Svarbu, kuo greičiau pašalinti XData virusą. FortectIntego ar MalwarebytesMalwarebytes jums tai padės padaryti veiksmingiau.
Virusas naudoja įprastą bei tarp kompiuterinių nusikaltėlių paplitusią duomenų šifravimo sistemą. Platus spektras įvairaus tipo failų yra užkoduojamas naudojant „viešąjį“ raktą. Duomenų atkodavimui yra reikalingas specialus unikalus raktas. Pastarasis yra saugomas slaptame serveryje. Šis savybė taip patį suteikia daugiau lankstumo viruso kūrėjams kontroliuoti kelis virusą platinančius domenus. Vartotojų prašoma surasti specialų .key.~xdata~ vartotoją identifikuojantį failą. Neradę failo, paveikti vartotojai turėtų kreiptis į viruso kūrėjus nurodytais e. pašto adresais. Išpirkos pranešime nėra pateikiama tiksli išpirkos suma, tad tikėtina, kad suma yra nustatoma priklausomai nuo užkrėstųjų vartotojų tipo: jei tai fizinis ar juridinis asmuo. Suprantama, jei svarstote galimybę mokėti išpirką, tačiau atminkite, kad tai neįpareigoja kompiuterinių nusikaltėlių grąžinti jums duomenis.
Klastingi viruso platinimo būdai
Keli platinimo būdai yra vieną iš pagrindinių priežasčių, lėmusių viruso plėtrą. Vienas iš labiausiai populiariausių yra viruso platinimas per reklaminius laiškus. Užkrėstoji vykdomoji rinkmena, msaddc.exe, mscomrpc.exe, msdcom.exe, msdns.exe, mssecsvc.exe, mssql.exe ar msdcom.exe, yra dažniausiai patalpinama į .zip aplankalą. Tokie aplankalai yra pavadinami kaip itin svarbios PVM sąskaitos faktūros ar svarbūs finansiniai pranešimai. Taip pat svarbu, kad jūsų operacinė sistema būtų apsaugota nu šio XData trojano: Trojan.Heur.TP.E72C6B, Gen:Trojan.Heur.TP.eqW@baZ37zo or Ransom_XDATA.A. Taip pat užkarda gali papildyti jūsų antivirusinę bei anti-šnipinėjimo programas.
XData šalinimo ypatumai
Nėra rekomenduojama šalinti failus užkoduojantį virusą įprastu būdu. Tam procesui pasitelkite kompiuterines apsaugos programas. Jos greičiau suras visus užkrato failus, kadangi jie gali būti pasklidę po pagrindinius sisteminius failus. Kitu atveju, svarbių sisteminių failų pašalinimas gali užkrėsti negrįžtamus operacinės sistemos pažeidimus. Taip pat atkreipkite dėmesį į anksčiau minėtus failus. Prieš aktyvinant naujus naršyklės plėtinius, įsitikinti jų patikimumu. Taip pat siųskitės naujas programas iš patikimų šaltinių bei atkreipkite dėmesį į programas platintoją. Jei negalite paleisti vienos iš apsaugos programų ir tęsti XData šalinimo procedūros, pasinaudokite žemiau pateiktomis instrukcijomis.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs