Prijeđite na sadržaj
  • Aktivna
  • Ozbiljnost: Visoka
  • Ransomware
  • Windows
  • Provjereno · srp 2017

WannaCry ransomware virusKako ukloniti?

Vodič za uklanjanje korak po korak za zahvaćene uređaje. Slijedite provjereni postupak u nastavku — većina čitatelja završi ga za manje od 10 minuta.

Olivia Morelli · Viši urednik za sigurnost

Masivni kibernetički napad: WannaCry ransomware inficirao preko 230,000 računala diljem svijeta

WannaCry virus je ransomware program koji koristi EternalBlue podvig kako bi inficirao računala koje koriste Microsoft Windows operativni sustav. Ovaj ransomware je također poznat kao WannaCrypt0r, WannaCryptorWCry, i Wana Decrypt0r. Jednom kada uđe u ciljano računalo, brzo enkriptira sve datoteke i označuje ih jednim  od idućih proširenja: .wcry, .wncryt i .wncry. Virus podatke čini beskoriisnima koristeći snažne šifre, mijenja pozadinu radne površine, kreira datoteku pod imenom “Please Read Me!.txt” i tada pokreće program nazvan “Wanna Decrypt0r” koji tvrdi da su datoteke na računalu enkriptirane. Ovaj zlonamjeran program uvjerava žrtvu da plati otkupninu u iznosu od $300 do $600 u Bitcoin valuti te obećava obrisati sve datoteke ukoliko žrtva ne izvrši uplatu unutar 7 dana. Zlonamjeran softver uklanja Volume Shadow kopije kako bi spriječio žrtvu da vrati enkriptirane datoteke. Povrh svega, ransomware se ponaša kao crv[rref en-2] jer čim uđe na ciljano računalo, počinje tražiti druga računala koja bi inficirao. Malware koristi rupu u sigurnosti Windows OS-a i širi se preko alata za dijeljenje datoteka (poput Dropboxa ili zajedničkih diskova) bez da žrtvu pita za dopuštenje. Stoga, ukoliko patite od kibernetičkog napada, morate ukloniti WannaCry prije nego što se proširi dalje. Unatoč tome što virus obećava vratiti datoteke nakon što platite, ne postoji razlog da se oslanjate na tvrdnje kriminalaca. 2-spyware tim preporuča brisanje ransomware u Sigurnosnom načinu rada s umrežavanjem koristeći program poput FortectIntego.Main facts about WannaCry ransomwareKibernetički kriminalci koristili su ovaj ransomware u masivnom kibernetičkom napadu koji je pokrenut u petak, 12. svibnja 2017. Sudeći prema posljednjim izvještajima, zlonamjeran napad je uspješno inficirao više od 230 000 računala u preko 150 zemalja. Učinak kibernetičkog napada je užasan – iako virus cilja organizacije iz raznih sektora poslovanja, čini se da zdravstvo najviše pati. Zbog napada, razne bolničke usluge su suspendirane, na primjer, stotine operacija je odgođen. Sudeći prema izvještajima, prve velike tvrke koje je ovaj ransomware inficirao su Telefonica, Fas Natural i Iberdola. Neke inficirane tvrtke imale su sigurnosne kopije podataka, dok su se druge morale suočavati s tragičnim posljedicama. Bez iznimke, svim žrtvama se savjetuje da čim prije uklonite WannaCry jer to može pomoći ransomware infekciji da se širi dalje.

WannaCry se distribuira koristeći EternalBlue podvig

Glavni vektor infiltracije WannaCry ransomwarea je EternalBlue podvig, alat za špijuniranje ukraden od SAD-ove Agencije za sigurnost, te objavljen online od strane grupe hakera poznate kao Shadow Brokers. EternalBlue podvig cilja Windows CVE-2017-0145 u Microsoftovoj implementaciji SMB (Sever Message Block) protokola. Nedostatak je već zakrpan, kao što kaže Microsoftov odjel za sigurnost MS17-00 (ispušten 14. svibnja 2017.). Izvršni kod koji koriste nametnici namijenjen je neažurnim Windows 7 i Windows Server 2008 sustavima, te navodno korisnici Windows 10 ne mogu biti inficirani virusom. Malware tipično dolazi kao trojanac koji sadrži izvršnu datoteku i sam ransomware. Tada se pokušava spojiti na jedan od remote servera kako bi preuzeo ransomware na računalo. Posljednje verzije WannaCry virusa se distribuiraju preko girlfriendbeautiful[.]ga/hotgirljapan.jpg?i=1 u APAC regiji. Ransomware može inficirati bilo koga tko nije dobro upoznat s njegovom distribucijom, stoga preporučamo da pročitate ovaj vodič o prevenciji Wanna Cry ransomwarea koji su pripremili naši stručnjaci:

  1. Instalirajte MS17-010 sigurnosno ažuriranje sustava koji je Microsoft nedavno izdao. Adresira posebice ovaj nedostatak koji ransomware adresira. Ažuriranja su ispuštena i za starije operativne sustave poput Windows XP ili Windows 2003.
  2. Ostale programe također držite ažurnima.
  3. Instalirajte pouzdan anti-malware softver koji će štititi vaše računalo od ilegalnih napada inficiranja zlonamjernim programima.
  4. Nikad ne otvarajte e-mailove koji dolaze od stranaca ili tvrtki s kojima ne surađujete.
  5. Onemogućite SMBv1 koristeći upute koje pruža Microsoft.

WannaCry ransomware

WannaCry verzije

.wcry virus proširenja datoteke. Vjeruje se da je ovo prva verzija ovog ransomwarea. Prvi puta je primjećena početkom veljače 2017, te se na prvu nije činilo da bi mogla prestići najpoznatije viruse Cryptolocker, CryptXXX or Cerber. Virus koristi AES-128 kriptografsku šifru kako bi sigurno zaključao datoteke, dodaje im .wcry proširenje datoteke te traži od žrtve da uplati 0.1 Bitcoin u virtualni novčanik. Malware se inicijalno distribuirao preko email spama; međutim, ovaj virus nije pridonosio mnogo prihoda svojim kreatorima. Iako se datoteke enkriptirane od strane ovog ransomwarea ne mogu vratiti bez dekripcijskog ključa, kreatori su odlučili ažurirati ovaj zlonamjeran program.

WannaCrypt0r ransomware virus. Ovo je još jedan naziv ažurirane verzije ransomwarea. Nova verzija bira nesigurnosti Windowsa kao glavni napad te enkriptira sve datoteke pohranjene na sustavu u roku od nekoliko sekundi. Inficirane datoteke se mogu prepoznati po proširenju dodanome nakon originalnog proširenja – .wncry, .wncryt, ili .wcry. Nema načina za vraćanje oštećenih podataka bez da imate sigurnosne kopije ili privatni ključ kreiran tijekom procesa enkripcije. Virus tipično traži $300, iako povećava iznos otkupnine na $600 ukoliko žrtva ne uplati svotu unutar tri dana.

WannaDecrypt0r ransomware virus. WannaDecrypt0r je program koji virus pokreće nakon uspješne infiltracije na ciljani sustav. Istraživači su već primijetili Wanna Decryptor 1.0 i Wanna Decryptor 2.0 verzije. Zlonamjeran softver

Kako ukloniti WannaCry i vratiti enkriptirane datoteke?

Trebali biste se oslanjati samo na profesionalne načine uklanjanja WannaCry virusa i nemojte pokušavati ručno uklanjati zlonamjeran program. Ovaj virus je vrlo opasan i koristi sofisticirane načine širenja preko cijelog računalnog sustava te također inficira spojena računala i pametne uređaje. Čim prije onemogućite ovaj virus, tim bolje, stoga nemojte gubiti vrijeme. Ukoliko imate sigurnosne kopije podataka, nemojte se žuriti da ih spojite u oštećeno računalo, jer će se i sigurnosne kopije inficirati. Za najbolje rezultate, preporučamo da pratite upute za uklanjanje WannaCry infekcije koje pruža 2-spyware tim.

Je li vam ovaj vodič pomogao?

Budite prvi koji će komentirati

Virusi.hr
Postavke privatnosti

Kolačiće koristimo za poboljšanje vašeg iskustva i analizu prometa. Neki kolačići omogućuju ugrađeni sadržaj poput videozapisa i objava s društvenih mreža. Odaberite što dopuštate — to možete promijeniti u bilo kojem trenutku.