UIWIX – kenkėjiška programa, kuri naudojasi tais pačiais Windows sistemos trūkumais kaip ir WannaCry virusas
UIWIX – tai failus užkoduojantis virusas (angl. ransomware), kuris plinta pasinaudodamas Windows operacinėje sistemoje aptiktomis SMBv1 ir SMBv2 saugumo spragomis. Manoma, kad ši kenkėjiška porgrama gali būti netgi galingesnė nei WannaCry virusas. Duomenų šifravimui ji naudoja AES algoritmą ir įterpia .UIWIX arba ._[unikalus vartotojo ID].uivix failo plėtinį. Pabaigęs šią užduotį virusas pateikia išpirkos raštelį pavadinimu “_DECODE_FILES.txt”. Jame nurodomas nukentėjusiojo identifikacijos numeris ir pateikiama nuoroda į išpirkos mokėjimo tinklalapį. Čia vartotojai turi įvesti jiems suteiktą unikalų ID numerį ir atlikti ženklų atpažinimo testą (CAPTCHA). Tuomet jiems leidžiama susipažinti su sąlygomis ir instrukcijomis kaip įsigyti duomenų atkodavimo įrankį. Išpirkos žinutėje teigiama, kad nukentėjusieji turi pervesti 0.12261 Bitkoinus nurodytu adresu. Vos tik ši suma pasieks kibernetinius nusikaltėlius, nukentėjusiesiems turėtų būti suteikta galimybė pasinaudoti UIWIX duomenų atkūrimo programa. Tačiau tai gali ir neįvykti. Nusikaltėliai gali pasisavinti jūsų pinigus ir netęsėti duoto pažado. Tad patariame nerizikuoti ir nemokėti reikalaujamos sumos. Rekomenduojame pašalinti UIWIX virusą pasitelkiant patikimą antivirusinę programą, pavyzdžiui, FortectIntego. Tai nepadės susigrąžinti prarastų failų, tačiau galėsite saugiau naudotis kompiuteriu ir ieškoti alternatyvių duomenų atkūrimo metodų.

Virusų tyrėjai pastebėjo, kad UIWIX virusas naudojasi tomis pačiomis Windows operacinės sistemos Windows sistemos, kaip ir WannaCrypor (arba WannaCry) virusas. Šis kompiuterinis virusas pasižymi tokiomis savybėmis, kurios leidžia užkrėsti į vieną kompiuterių rinklą sujungtus kompiuterius. Priešingia nei WannaCrytpor, ši kenkėjiška programa, įsibrovusi į kompiuterį nesikreipia į jokius domenus, kad galėtų pradėti kibernetinę ataką. Ši funkcija paverčia virusą praktiškai nesustabdomu. Užgrobęs kompiuterį, jis pradeda skenuoti sistemą ir ieškoti duomenų, kuriuos galėtų užkoduoti. Nepaisant to, kad virusas elgiasi kaip įprasta ransomware tipo programa, jis yra negailestingas. Ši kenkėjiška programa kėsinasi ne tik į pavienius failus, bet ir į duomenų bazes, atsargines ir šešėlines duomenų kopijas (angl. Shadow Volume Copies). Tad virusas palieka itin nedaug šansų iššifruoti failus be specialaus įrankio. Pabaigusi duomenų kodavimą, UIWIX programa prisijungia prie valdymo serverio (angl. Command and Control). Serveris atsiunčia unikalų kompiuterio identifikacijos numerį ir dešifravimo raktą. Tuomet, nukentėjusiems paliekas išpirkos raštelis anglų kalba, kurio turinį pateikiame žemiau:
>>> ALL YOUR PERSONAL FILES ARE DECODED <<<
Your personal code: XXX
To decrypt your files, you need to buy special software.
Do not attempt to decode or modify files, it may be broken.
To restore data, follow the instructions!
You can learn more at this site:
hxxps://4ujngbdqqm6t2c53[.]onion.to
hxxps://4ujngbdqqm6t2c53[.]onion.cab
hxxps://4ujngbdqqm6t2c53[.]onion.nu
If a resource is unavailable for a long time to install and use the tor browser.
After you start the Tor browser you need to open this link hxxp://4ujngbdqqm6t2c53[.]onion
Išpirkos raštelyje teigiama, kad duomenų iššifravimui reikalingas specialus įrankis. Kaip jau minėjome anksčiau, šiame dokumente taip pat pateikiamos nuorodos į mokėjimo tinklalapį, kuriame paaiškinama kaip atlikti pavedimą. Tiesa, šio tinklalapio nepavyks atidaryti įprastine interneto naršykle. Tam reiks įdiegti anonimiškumą garantuojančią TOR naršyklę. Tačiau to daryti mes nepatariame. Nėra jokių garantijų, kad viruso kūrėjai suteiks galimybę pasinaudoti saugia ir veikiančia dešifravimo programa. UIWIX pašalinimas yra kur kas svarbesnė užduotis, kuri padės apsaugoti kompiuterį ir asmeninius duomenis nuo kiberentinių pavojų.

Duomenis užkoduojančio viruso plėtros būdai
UIWIX viruso kūrėjai pasinaudojo Windows operacinės sistemos SMBv1 ir SMBv2 spragomis. Lygiai taip pat kaip ir WannaCry virusas, šis kompiuterinis užkratas naudojasi EternalBlue programa, kurią 2017-ųjų metų kovo 14 dieną programišių grupuotė “Shadow Brokers” pavogė iš JAV Nacionalinės saugumo tarnybos (angl. National Security Agency (NSA)). Vienintelis būdas išvengti šio pavojingo failus užkoduojančio viruso – įdiegti visus reikiamus Windows operacinės sistemos atnaujinimus. Kompanija Microsoft taip pat išleido specialius atnaujinimus senų ir nebeatnaujinamų Windows versijų vartotojams. Tad Windows XP, Windows 8 bei Windows Server 2003 naudotojai turėtų būtinai pasirūpinti savo kompiuterių saugumu. Tačiau tai ne vienintelis būdas, kaip UIWIX ransomware virusas gali įsibrauti į kompiuterį. Kibernetiniai nusikaltėliai taip pat gali naudotis programomis, kurios leidžia nuotolinę prieigą prie kompiuterio, ir platinti užkrėstus elektroninius laiškus. Tad Virusai.lt komanda pataria imtis visų saugumo priemonių tam, kad išvengtumėte kibernetinės atakos. Žinoma, nepamirškite sukurti ir atsarginių duomenų kopijų!
UIWIX viruso panaikinimo instrukcijos
UIWIX pašalinimas yra būtinas, jeigu norite saugiai naudotis kompiuteriu. Viruso panaikinimui reikalinga stipri antivirusinė programa, pavyzdžiui, FortectIntego, SpyHunterCombo Cleaner ar MalwarebytesMalwarebytes. Lengvai įdiegti vieno šių įrankių gali nepavykti, kadangi virusas gali priešintis. Dėl šios priežasties jums gali reikėti perkrauti kompiuterį Safe Mode with Networking rėžimu. Tai leis deaktyvuoti virusą ir įdiegti reikiamą antivirusinę programą. Žemiau rasite mūsų pateiktas instrukcijas, kurios padės susidoroti su visais sunkumais ir pašalinti UIWIX virusą.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs