WannaLocker – mobilioji WannaCry viruso versija

WannaLocker – tai Android operacinėms sistemoms sukurta liūdnai pagarsėjusio WannaCry viruso versija. Pastebėta, jog šis virusas labiausiai paveikė Kinijos piliečius – čia užkrėstų Android įrenginių daugiausia. Šis viruso sėkmę šioje šalyje tikriausiai lemia tai, jog jis plinta apsimesdamas plėtiniu vienam populiariam kinų žaidimui.
Patekęs į įrenginį, jis nustato “anime” stiliaus paveikslėlį kaip naujajį telefono foną, o tuomet užšifruoja įrenginyje esančius failus AES kriptografijos pagalba. Šifruodamas failus, virusas kiekvienam jų prideda papildomą failo plėtinį, susidedantį iš eilutės atsitiktinai sugeneruotų simbolių.
Užbaigus šį procesą, virusas atveria ekrano užsklandą, itin panašią į tikrojo WannaCry viruso rodomą žinutę. Joje aprašomas nusikaltėlių atakos tikslas – gauti išpirką iš užkrėstojo įrenginio savininko. Virusas reikalauja sumokėti 40 Kinijos juanių (renminbi) ir susisiekti su nusikaltėliais iškart pervedus pinigus. Pasak nusikaltėlių, tai – vienintelis būdas gauti dešifravimo raktą ir atkurti sugadintus failus.
Kenkėjiška programa visą laiką rodo laikmatį, nurodantį, už kiek laiko išpirkos kaina padvigubės. Kitas laikmatis skaičiuoja laiką iki numatomo dešifravimo rakto sunaikinimo. Taip virusas skatina auką greičiau sumokėti išpirką.
Tačiau užuot puolus ieškoti savo banko kortelės, siūlome pašalinti WannaLocker iš savo įrenginio. Sumokėjus išpirką jūs vis tiek nebūsite garantuoti, jog sukčiai padės atkurti jums savo failus.
Jei norite toliau naudotis savo telefonu, privalote ištrinti iš jo virusą. Tai galite padaryti sekdami žemiau pateiktas instrukcijas arba naudodami Android įrenginiams tinkamą antivirusinę programą.
WannaLocker virusas yra sukurtas taip, jog užšifruotų failus, esančius išorinėje įrenginio atmintyje. Tokią techniką jau buvo pasitelkęs kitas mobiliems telefonams subalansuotas virusas SimpLocker. Be to, virusas sukurtas taip, jog užšifruotų tik tuos failus, kurių pavadinimas neprasideda taško simboliu.
Virusas taip pat aplenks visus failus, esančius aplankuose, susijusiuose su android, com, DCIM, download arba miad direktorijomis. WannaLocker virusas neužšifruoja failų, kurie užima daugiau nei 10kb telefono atminties.
Deja, šiuo metu dar nėra priemonių, galinčių atkurti šios kenksmingos programos paveiktus failus, tačiau atsižvelgus į tai, jog virusas šifruoja tik labai mažus failus, galime spėti, jog jis nepažeis didžiosios dalies jūsų telefone esančių duomenų. Todėl siūlome ištrinti WannaLocker ir pabandyti atkurti sugadintus duomenis alternatyviomis priemonėmis.

Panašu, jog šio viruso kūrėjai yra arba visiški mėgėjai, arba tiesiog stengiasi būti surasti bei suimti už nelegalios programinės įrangos platinimą. Išpirką jie prašo sumokėti QQ, Alipay arba WeChat mokėjimo sistemomis, o ne Bitkoinais, dažniausiai naudojamais kibernetinių nusikaltimų pasaulyje. WannaLocker išpirkos mokėjimo metodai leidžia susekti nusikaltėlius, tad panašu, jog tai įvyks greitu metu.
Reikalaujama išpirkos suma tesiekia 5-6 dolerius, tačiau išpirkos mokėti vis tiek neverta. Labai tikėtina, jog jūsų telefonas vis tiek nebus pilnai atkurtas, todėl siūlome remtis ekspertų patarimais ir nedelsiant pašalinti šį ransomware kategorijos virusą iš savo išmaniojo įrenginio.
Virusas plinta King of Glory žaidimo plėtinio pavidalu
Šis mobiliųjų telefonų virusas buvo pastebėtas plintantis per Kinijos žaidimų forumus. Sukčiai jį reklamavo kaip papildinį Kinf of Glory žaidimui, kuris šioje šalyje yra itin populiarus. Kenkėjiškas failas įrenginiuose aptinkamas “com.android.tencent.zdevs.bah” pavadinimu.
Vis dėlto kibernetinio saugumo ekspertai tikina, jog virusas gali plisti ir kitais metodais. Todėl siūlome laikytis atokiau nuo įtartinų internetinių puslapių ir niekuomet nediegti į savo įrenginių programų, apie kurias nieko nežinote. Be to, norint išsaugoti svarbius failus, rekomenduojame susikurti ne tik kompiuteryje, bet ir išmaniajame telefone saugomų duomenų kopijas ir perkelti jas į kokį nors duomenų saugojimo įrenginį.
WannaLocker išpirkos reikalaujančio viruso pašalinimas
Vienintelis saugus būdas ištrinti WannaLocker virusą – pasitelkti patikimą antivirusinę programą, tinkamą Android įrenginiams. Mes rekomenduojame naudoti SpyHunterCombo Cleaner programą. Jei jums nepavyksta įsidiegti šios programos, sekite žemiau pateiktas instrukcijas.
Paleiskite savo įrenginį Safe Mode rėžimu:
- Laikykite nuspaudę įjungimo mygtuką. Ekrane pasirodžius parinktims, nuspauskite ir laikykite Power off mygtuką. Įrenginiui paklausus, ar norite perkrauti jį saugiuoju rėžimu, pasirinkite OK.
- Jei pirmasis metodas nepadėjo, laikykite nuspaudę įjungimo mygtuką ir tuomet spustelėkite Power Off. Tuomet vėl nuspauskite įjungimo mygtuką , tuomet jį atkeiskite ir vos tik išvysite logotipą savo įrenginio ekrane, kartu nuspauskite abu garso reguliavimo mygtukus – Up ir Down. Laikykite juos nuspaudę tol, kol telefonas užsikraus saugiuoju rėžimu.
- Įrenginiui užsikrovus, eikite į Settings, o tuomet į Apps (arba Application Manager).
- Programų saraše raskite nepageidaujamas programas ir jas ištrinkite.
Jei panašus virusas sugebėjo paveikti jūsų kompiuterį, siūlome remtis šiomis virusų šalinimo taisyklėmis:
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs