Trwa ładowanie...

Złośliwy wirus atakuje znów Warszawę

Wyłudzają pieniądze podszywając się pod policję

Złośliwy wirus atakuje znów Warszawę
d40aek9
d40aek9

Logo policji z nazwą miasta Sępólno Krajeńskie, zdjęcie Komendanta Głównego Policji, informacja o zablokowaniu komputera i polecenie, by uiścić opłatę od 200 do 500 zł w systemie UKASH, żeby odblokować komputer. Tak wygląda nowa wersja wirusa Weelsof, atakująca komputery z systemami operacyjnymi z rodziny MS Windows®. Tym razem jest jeszcze groźniejsza - wirus przejmuje kontrolę nad zainstalowaną kamerką internetową – wyświetlany jest komunikat o nagrywaniu obrazu w celu identyfikacji użytkownika.

Należy podkreślić, że aktywność wirusa w żaden sposób nie jest związana z działaniami polskiej policji. Użyta symbolika oraz zdjęcie Komendanta Głównego Policji są ogólnodostępne na policyjnych stronach internetowych - mówi policja.

Wirus blokuje dostęp do komputera. Zablokowanie komputera może nastąpić w wyniku wejścia na zainfekowaną stronę internetową bądź otworzenia zarażonego załącznika wiadomości e-mail. Złapać wirusa nietrudno, może wystarczyć na przykład obejrzenie filmu na serwisie Youtube. Dokonywane są wtedy zmiany w plikach systemowych i rejestrze systemowym, co powoduje ograniczenie funkcjonalności komputera. Blokada działa również - w odróżnieniu od starszych wersji programu - po uruchomieniu komputera w trybie awaryjnym.

Ostrzegamy użytkowników zarażonych komputerów, że ewentualne dokonanie wpłaty i uzyskanie kodu nie gwarantuje odblokowania komputera - mówi Biuro Kryminalne KGP. Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.

d40aek9

Co robić? Najskuteczniejszą metodą na pozbycie się „intruza” jest uruchomienie komputera z płyty zawierającej aktualne oprogramowanie antywirusowe (do uzyskania za darmo ze stron producentów) i przeskanowanie komputera z usunięciem zdiagnozowanych problemów bądź przywrócenie kopii zapasowej systemu zrobionej przed infekcją. Pomaga również całkowita reinstalacja systemu.

d40aek9
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.

WP Wiadomości na:

Komentarze

Trwa ładowanie
.
.
.
d40aek9
Więcej tematów

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje siętutaj