.wcry virus proširenja datoteke upozorava o opasnoj kibernetičkoj infekciji
.wcry virus proširenja datoteke je malware koji enkriptira datoteke, a također je poznat pod imenima WannaCry, WanaCrypt0r, Wana Decrypt0r, WanaCrypt0r 2.0 i WannaCryptor. Ransomware je primjećen u veljači 2017. godine. Tada je koristio AES-128 enkripcijski algoritam kako bi oštetio datoteke i svakoj pripojio .wcry proširenje. Prateći enkripciju datoteka, također dostavlja poruku u kojoj zahtjeva otkupninu u iznosu od 0.1 Bitcoina za povratak datoteka. Međutim, virus je ažuriran i 12. svibnja 2017. kibernetički kriminalci su pokrenuli ogroman napad koji je zahvatio cijeli svijet. Malware je već inficirao više od 200 tisuća uređaja i zaradio oko $50.000.. Međutim, očekuje se da će broj napada porasti, a s time i iznos otkupnine. Kibernetički kriminalci tražili su $300; no, nakon nekoliko dana, otkupnina se povećala na $600. Ipak, ukoliko vas je zahvatila ova kibernetička prijetnja, ne biste trebali posegnuti za svojom kreditnom karticom ili razmišljati o tome gdje posuditi novac. Najvažniji zadatak trenutno je uklanjanje .wcry virusa. Malware ne samo da enkriptira datoteke, već instalira i druge malware infekcije na računalo. Stoga, nemojte oklijevati i pokrenite skeniranje cijelog sustava pomoću profesionalnog programa za uklanjanje malware, poput FortectIntego.

Ne postoji načinza zaustavljanje ransomware virusa jednom kada počnu proceduru enkripcije jer takvi programi svoj posao završavaju vrlo brzo. Možda ćete primjetiti usporavanje sustava, a možda i nećete – tipično ransomware infekcije ne privlače žrtvinu pažnju i ne podižu sumnjivosti tijekom procesa enkripcije. Čim je enkripcija datoteka gotova, .wcry virus prikazuje prozor s idućom obavijesti:
Your files have been securely encrypted!
Most of your files are encrypted with strong AES-128 ciphers.
To decrypt files you need to obtain the private keys, and it is the only possible way.
To obtain the keys you should pay with bitcoin.
The cost will double by the specified time.
Navedeni programski prozor prikazuje i sat koji odbrojava vrijeme za koje će se cijena otkupnine povećati. Ispod toga, postoji “Što učiniti, kako učiniti” tablica, koja opisuje da bi žrtva trebala uplatiti 0.1 BTC (što je otprilike 100 USD) na određen Bitcoin račun. Sudeći prema poruci, žrtva bi nakon toga trebala dobiti pristup dekripcijskom alatu unutar 12 sati. Ukoliko vas je pogodio .wcry ransomware, preporučamo da uklonite ovaj virus i ne plaćate otkupninu. Postoji mogućnost da kriminalci uopće ne reagiraju na vašu transakciju, i da više nikad ne vidite svoje datoteke (osim ako imate sigurnosnu kopiju). Stoga biste trebali ukloniti .wcry virus proširenja datoteke i zaštititi se od budućih kibernetičkih infekcija. Jednom kada to učinite, možete vratiti datoteke pomoću sigurnosnih kopija. U ovom trenutku, sigurnosne kopije su jedino rješenje da besplatno vratite datoteke. Međutim, ne biste se trebali predati, pokušajte alternativne opcije vraćanja podataka. Nadamo se da će vam one pomoći vratiti barem neke datoteke.

Tehnike distribucije ransomwarea
Kada je .wcry trojanac otkriven, širio se preko zlonamjernih e-mail privitaka. Stoga se korisnicima savjetuje da pripaze na sumnjive e-mail poruke koje prevarante pomno pripremaju. Često se pretvaraju da su pouzdani individualci koji rade za tvrtke poput Amazona ili Paypala, međutim, računi i potvrde uplate koje šalju uobičajeno sadrže malware, stoga preporučamo da dva puta provjerite e-mail adresu pošiljatelja prije otvaranja e-maila ili datoteka u privitku. Neki ransomware virusi su malo više sofisticiraniji (na primjer, Spora ili Cerber) te se distribuiraju preko naprednih alata poput izvršnih datoteka. Kako biste se zaštitili, instalirajte pouzdan anti-malware program na računalni sustav. Visoko preporučamo da se držite podalje od web stranice o kojima ne znate ništa. Nemojte klikati na clickbait naslove članaka i primamljive oglase te budite vrlo pažljivi kada vas neka sumnjiva stranica pokušava nagovoriti u instalaciju programa ili ažuriranja. Šanse su da se inficirate malware infekcijom.
Međutim, od sredine svibnja, malware je zaposlio novu strategiju distribucije i infiltracije. Trenutno iskorištava nedostatke Microsoft Windowsa i širi malware pomoću EternalBlue značajke. Sumnjiva grupa hakera pod nazivom “Shadow Brokers” su ukrali alat za špijuniranje od Međunarodne agencije za sigurnost. Kibernetički kriminalci iskorištavaju nedostatak Windows OS-a. Korisnici su upozoreni da ažuriraju operativni sustav, kao i ostale softvere instalirane na svojim uređajima. Ova mana je već popravljena od strane Microsofta i ažuriranja su dostupna čak korisnicima koji još uvijek koriste Windows XP, Windows 2003, Windows 7, te Windows Server 2008 sustave. Stoga biste smjesta trebali instalirati ažuriranja.
Siguran način da uklonite .wcry virus proširenja datoteke
Nakon napada ransomwarea, visoko vam preporučamo da ne plaćate otkupninu i smjesta uklonite .wcry virus – na ovaj način ćete zaštititi svoje računalo od daljnjih malware napada jer nikad ne možete znati što još ovaj virus može učiniti. Za posljednje verzije ransomwarea je poznato da su u mogućnosti instalirati druge malware na računalo. Uzeći u obzir koliko su opasni ransomware virusi, preporučamo da koristite anti-malware program za uklanjanje .wcry virusa. Ukoliko trebate savjet o tome koji program koristiti, preporučamo jedan od idućih: FortectIntego, SpyHunterCombo Cleaner ili MalwarebytesMalwarebytes. Kompletan vodič o tome kako ukloniti ransomware nalazi se ispod ovog članka.
Je li vam ovaj vodič pomogao?
Budite prvi koji će komentirati