WannaLocker – mobilni ransomware koji se pretvara da je nova verzija WannaCry virusa
WannaLocker je imitator WannaCry ransomwarea. Trenutno cilja korisnike Androida u Kini. Međutim, malware može proširiti svoju ciljanu publiku te početi ciljati korisnike mobitela diljem svijeta. Ovaj virus se širi koristeći dodatak jedne popularne kineske igrice na gejmerskim forumima. Na inficiranom računalu, ransomware mijenja zaslon ekrana anime slikom. Nakon toga enkriptira ciljane datoteke pomoću AES algoritma te pripaja jedinstveno proširenje datoteke koje se sastoji od nasumičnih simbola. Jednom kada su datoteke enkriptirane, malware pokreće prozor u kojem traži otkupninu, koji izgleda vrlo slično onome koji prikazuje WannaCry. Pruža informacije o enkriptiranim podacima te mogućnost da ih se vrati, sve na kineskom jeziku. WannaLocker ransomware traži iznos od 40 kineskih renminbija te da ih se kontaktira čim je uplata izvršena. Pružit će potreban dekripcijski ključ te mogućnost vraćanja podataka. U međuvremenu, dva odbrojavatelja vremena u poruci otkupnine prikazuju koliko je vremena ostalo dok se iznos otkupnine ne duplicira, te kada će korisnik u potpunosti izgubiti svoje datoteke. Međutim, umjesto da prate te upute i žure s uplatom, žrtve bi se trebale usredotočiti na uklanjanje WannaLockera. Iznimno je važno obrisati malware s pametnog telefona ili tableta kako biste ga nastavili normalno koristiti. Kako biste izvršili ovaj zadatak, preporučamo instalaciju mobilne verzije FortectIntego programa te pokretanje skeniranja cijelog sustava.

WannaLocker je dizajniran za enkriptiranje datoteka na vanjskoj pohrani inficiranog uređaja. Ovu jedinstvenu tehniku koristi jedan drugi mobilni ransomware – SimpLocker. Štoviše, malware je dizajniran kako bi enkriptirao sao one datoteke koje ne počinju sa “.” Međutim, datoteke koje se nalaze u DCIM, download, miad, android i com. direktorijima također nisu u ciljanom području ransomwarea. Također ne enkriptira datoteke koje su veće od 10 KB. Trenutno, ne postoji dekripcijski softver koji bi mogao vratiti datoteke koje WannaLocker ransomware enkriptira. Međutim, ukoliko imate sigurnosne kopije, pomoću njih možete vratiti datoteke. No prije toga, morate ukloniti WannaLocker sa svog uređaja. Priključivanje pametnog telefona u računalo ili pristupanje pohrani u oblaku bi moglo dovesti do enkripcije podataka na tim lokacijama.
Čini se da su developeri WannaLockera amateri ili žele biti pronađeni i uhićeni za kibernetičke zločine. Kibernetički kriminalci ne traže uplatu otkupnine preko Bitcoina. Korištenje alternativne valute je popularno među hakerima jer se na taj način preneseni novac ne može pratiti i kiminalci ne mogu biti pronađeni. Ali ovog puta, prevaranti traže prijenos novaca preko QQ, Alipay, te WeChat metoda koje su popularne metode za plaćanje u Kini. Osim toga, vrlo je lagano pratiti protok novca te pronaći ljude koji se kriju iza ove kibernetičke prijetnje. Kako bi pojednostavili uplatu, kibernetički kriminalci također prilažu dva QR koda. Sve ovo te mali iznos otkupnine (oko 5-6 USD) vas ne bi trebalo motivirati da pratite pravila hakera. Možda i nemaju dekripcijski softver ili mogu tražiti više novca. Čak ni mali iznos je dovoljna motivacija kibernetičkim kriminalcima da razviju nove ili poboljšaju trenutne kibernetičke prijetnje. Stoga, nemojte ih sponzorirati i uklonite WannaLocker s uređaja.

Malware se širi kao dodatak za igricu King of Glory
Mobilni ransomware je primjećen na kineskim forumima za igrice. Prezentiran je kao dodatak za igricu King of Glory (王者荣耀) – vrlo popularnu igricu u Kini. Zlonamjerna datoteka se zove “com.android.tencent.zdevs.bah.” Korisnici su prevareni u preuzimanje ove datoteke, a WannaLocker ulazi u uređaj te započinje svoje zadatke. Međutim, kibernetički kriminalci možda koriste (ili tek planiraju koristiti) neke druge kanale distribucije. Stoga biste trebali imati na umu da se malware možda distribuira koristeći zlonamjerne spam e-mailove, malvertising, izvršne datoteke, lažna ažuriranja, lažna preuzimanja softvera, itd. To su najpopularnije metode korištene među kibernetičkim kriminalcima. Stoga biste trebali poduzeti neke mjere opreza te napraviti sigurnosne kopije na nekom drugom uređaju ili računalu.
Uklonite WannaLocker ransomware virus
Jedni siguran način da uklonite WannaLocker s Android mobitela ili tableta je instalacija mobilne verzije antivirusnog programa te skeniranje uređaja pomoću njega. Preporučamo korištenje FortectIntego ili SpyHunterCombo Cleaner. Međutim, ukoliko ne možete instalirati sigurnosne alate, morate pažljivo pratiti iduće korake te ručno obrisati sve datoteke koje je ispustio malware.
Pokrenite uređaj u Sigurnosnom načinu:
1. Pritisnite gumb Upali dok se ne pojavi izbornik za postavke. Izaberite opciju Ugasi.
2. U idućem prozoru, odaberite opciju koja preporuča ponovo pokretanje uređaja u Sigurnosnom načinu te pritisnite U redu.
Međutim, ukoliko ova metoda nije pomogla, ugasite i ponovo upalite Android uređaj. Tada pritisnite i držite Izbornik, tipke za pojačivanje i smanjivanje zvuka, ili oba ta gumba zajedno sve dok ne vidite opciju Sigurnosnog načina.
Uklonite sumnjive aplikacije s uređaja:
1 Dok je vaš uređaj u Sigurnosnom načinu, idite na Postavke pa kliknite na Aplikacije (ili Upravitelj aplikacijama – ime varira ovisno o Android uređaju).
2. U listi koja se pojavi potražite zlonamjerne aplikacije i deinstalirajte ih.
Ukolio je malware uspio ući u vaše računalo i imate problema s uklanjanjem WannaLockera, molimo da pogledate pripremljene upute ispod. Uklanjanje ransomwarea s računala je malo kompliciranije. Stoga, morate zaposliti profesionalan sigurnosni program.
Je li vam ovaj vodič pomogao?
Budite prvi koji će komentirati