Wana Decrypt0r ransomware inficira računala diljem svijeta nevjerojatnom brzinom
Wana Decrypt0r je opasan kripto-malware koji enkriptira datoteke koristeći AES i RSA algoritme, te pripaja .wcry, .wcryt, .wncry ili .wncrrytt proširenje svakoj datoteci koju inficira. Malware se distribuira koristeći NSA-in ETERNALBLUE izvršnu datoteku i ispušta NSA-in DOUBLEPULSAR malware na inficirane uređaje. Ova kibernetička infekcija je poznata po ispuštanju drugih malwarea. Ova značajka čini ovaj ransomware vrlo opasnim. Ova kibernetička infekcija je također poznata pod imenima WCry, WNCry, WannaCry, WanaCrypt0r i WannaCryptor. Wana Decrypt0r 2.0 je primjećen 12. svibnja 2017., napadajući španjolsku Telefonicu, portugalski Telecom i NHS bolnicu u Engleskoj. Međutim, nakon ovih uspješnih napada, kibernetički kriminalci su počeli ciljati korisnike računala iz Rusije, Ukrajine i Kine. Više od 200 000 korisnika u 150 zemalja već pati od ove kibernetičke infekcije i od njih se traži $300 za vraćanje datoteka. Sudeći prema nepotvrđenim podacima, autori malware su već dobili $38,000 tijekom prva 3 dana distribucije. Nažalost, očekuje se da će se broj napada povećati. Međutim, ukoliko ste se već susreli s ovom infekcijom, nemojte pratiti naredbe kriminalaca! Najvažniji zadatak nakon napada je uklanjanje Wana Decrypt0ra. Skenirajte inficirani uređaj pomoću FortectIntego ili drugog pouzdanog programa za uklanjanje malwarea. Ovaj korak je vrlo bitan za zaštitu računala od uništenja sustava i instalacije drugih malwarea.

Wana Decrypt0r 2.0 ransomware cilja najpopularnije vrste datoteka. Stoga, nakon napada, sve fotografije, audio, video, tekstualne i ostale datoteke su zaključane. Jednom kada ransomware završi svoj zadatak, mijenja radnu površinu računala i ispušta dvije datoteke u svaku mapu koja je inficirana – @Please Read [email protected] i @[email protected]. Ove datoteke su poruke vezane za otkupninu. .exe pokreće poruku koja sadrži dva brojača koji prikazuju koliko vremena imate da platite otkupninu. Kibernetički kriminalci informiraju žrtvu da može vratiti datoteke koristeći poseban dekripijski softver koji pružaju autori ransomwarea. Kao što smo već spomenuli, cijena povratka podataka je $300. Žrtvama je dopušteno testiranje softvera i besplatna dekripcija nekoliko datoteka. Jednom kada provjere mogućnosti ovog softvera, moraju uplatiti otkupninu na pruženu Bitcoin adresu. Developeri Wana Decrypt0ra daju 3 dana da se uplata izvrši. Ukoliko žrtva ne ispoštuje rok, iznos otkupnine se povećava. Međutim, ukoliko se uplata ne izvrši u roku od 7 dana, kažu kibernetički kriminalci, podaci se nikad neće moći vratiti. Ipak, kriminalci možda učine izuzetak. Možda će pregovarati sa “siromašnijim” žrtvama i proširiti razdoblje za uplatu otkupnine na 6 mjeseci. Međutim, takva velikodušnost se ne bi trebala gledati kao nešto pozitivno. Bez obzira što autori ransomwarea obećavaju, ne biste se trebali oslanjati na njih. Bolje je ukloniti Wana Decrypt0r s uređaja i potražiti alternativne metode za vraćanje datoteka nego riskirati gubitak novca. Iako ste možda na vrijeme uplatili otkupninu, kibernetički kriminalci vam možda neće pomoći vratiti datoteke jer je njima u interesu samo vaš novac.
Na inficiranom uređaju, Wana Decrypt0r radi promjene u /Windows i /windows/system32 direktorijima. Ove promjene dopuštaju svim inficiranim uređajima da se spoje na istu mrežu. Stoga, nakon napada je bitno da odspojite računalo s intereta. Štoviše, ransomware također briše Shadow Volume kopije koje su nužne za vraćanje datoteka, onemogućuje Windows pokretanje oporavka i čisti povrijest sigurnosne kopije s Windows Servera. Stoga, koritštenje alternativne metode je gotovo nemoguće. U ovom trenutku, jedini mogući način da dekriptirate podatke je korištenje sigurnosnih kopija. Ukoliko ih nemate, budite strpljivi. Stručnjaci za sigurnost rade na dekripcijskom alatu. U međuvremenu, morate ukloniti Wana Decrypt0r i čekati da se pojavi pouzdan dekriptor.

Malware se širi koristeći izvršne datoteke
Wana Decryptor ransomware se distribuira samo na uređajima koji koriste Windows. Nemože inficirati Mac OS X. Ovim ransomwareom se možete inficirati preko EternalBlue-a na Windows Vista, 7, 8, 10 i Windows Server verzijama. Bez obzira što se Windows pobrinuo za ovo u ožujku, očito je da nisu svi korisnici računala to popravili. Ukoliko niste instalirali Microsoft dodatke pod nazivima MS17-010, CVE-2017-0146, i CVE-2017-0147, hakeri bi mogli koristiti EternalBlue izvršne datoteke za infiltriranje vaših računala i inficiranje WannaCry virusom. Još uvijek je nepoznato da li hakeri koriste spam kako bi širili ovaj malware. Međutim, uzmite u obzir da se možete inficirati ransomware virusom nakon klikanja na inficirane e-mail privitke koje se predstavljaju kao banke ili slične institucije. U međuvremenu, korisnicima Windows OS-a se preporuča da ažuriraju operativni sustav zajedno s softverom instaliranim na uređaju. To im može pomoći izbjeći ransomware napad.
Upute za uklanjanje Decrypt0r 2.0
Kako biste uklonili Wana Decrypt0r, morate se riješiti svakog od njegovih datoteka. Visoko preporučamo da koristite ažurne anti-spyware alate za ovaj zadatak jer morate biti profesionalac kako biste te datoteke našli ručno. Ukoliko ste inficirani, koristite FortectIntego, SpyHunterCombo Cleaner ili MalwarebytesMalwarebytes kako biste popravili računalo nakon napada virusa Wanna Decryptor. Naravno, kada se suočavate s ransomwareom, uvijek mislite o vraćanju svojih datoteka. Zbog toga biste trebali imati sigurnosne kopije podataka spremljene na različitim lokacijama (vanjski hard diskovi, oblaci, itd.), a ne na računalu. Međutim, ukoliko trebate drugo rješenje jer nemate sigurnosne kopije, možete probati s opcijama da vraćanje datoteka navedenima ispod.
Je li vam ovaj vodič pomogao?
Budite prvi koji će komentirati