Witaj użytkowniku niezalgowany!
Zarejestruj się na forum uż dziś - nie będziesz widzieć żadnych reklam!

Ransomware - czyli groźny wirus, co i jak?

#1

Ransomware - czyli groźny wirus, co i jak?

Ransomware - wirus blokujący komputer ofiary poprzez szyfrowanie plików systemowych. W takiej sytuacji, najczęściej na ekranie pojawia się screen o złamaniu kodeksu karnego oraz możliwość zapłacenia kary, a jednocześnie odblokowania komputera. "Okup" ten waha się pomiędzy 400 PLN, a 800 PLN. Ważne jest to, że owe niebezpieczeństwo to jedynie zwykła aplikacja, która wkrada się do niezaktualizowanych systemów wyłączając przy tym procesy i wpisy w rejestrze (tym samym nie widzimy menu start, dodatkowych okienek, itp). Na nasze szczęście lub nieszczęście, Ransomware typowo nazywany Malware nie podejmuje żadnych innych kroków, takich jak defragmentacja dysku czy wykradnięcie danych. W tym roku w samych Stanach, hackerzy zarobili 5 mln. dolarów na tym przedsięwzięciu.

Jak się przed tym chronić?

Aby ochronić swój komputer przed Ransomware, musimy podjąć trzy podstawowe kroki z dziedziny IT. Pierwszym najważniejszym posunięciem jest regularna aktualizacja swojego systemu operacyjnego, gdyż wirus, z którym mamy do czynienia wykorzystuje luki w zabezpieczeniach. Druga rzecz to niepobieranie plików z nieznanych źródeł - ostatnio bardzo popularne są filmiki na YouTube z niesamowitymi aplikacjami, za których pobranie musimy zapłacić wypełniając ankiety, a po wykonaniu tego, nie dostajemy żadnego specjalnego programu prócz wirusa. Trzecim krokiem jest, tak jak w przypadku systemu, zaktualizowany program anty-wirusowy. Szczerzę odradzam korzystanie z zapór podobnych do avast! czy Avira, gdyż nie chronią one komputera tak dobrze jak kilka innych - w tym przypadku chodzi bardziej o zarobek. Osobiście polecam ESET NOD32, posiadający najlepszych specjalistów w kraju oraz laboratoria udostępniające aktualizacje bazy wirusów co kilka godzin (mało kto jest w stanie przebrnąć przez blokadę, jaką posiada owy anty-wirus). Korzysta już z niego prawie 4 mln. Polaków, a według tegorocznych ankiet, ponad 95% użytkowników jest zadowolonych.

Co zrobić, jeżeli wdarł Nam się w/w wirus?

Ponownie mamy kilka opcji do wyboru, jednak najczęściej wybieraną jest przechytrzenie wirusa poprzez oszukanie systemu UKASH. Każdy kod przy takiej płatności zaczyna się od ciągu cyfr "633781" lub "718008", a pozostałe 10 liczb to rzecz, którą możemy zmyślić. Generator takich kodów dostępny jest [Obrazek: attachment.php?aid=719]. Po próbie odblokowania systemu, powinniśmy odłączyć komputer od internetu (kabel LAN lub Wi-Fi), inaczej kod nie zadziała i pojawi się komunikat błędu. Po wykonaniu tych czynności i ponownym uruchomieniu komputera, powinniśmy niezwłoczne zaktualizować swój system operacyjny oraz pobrać lepszy program anty-wirusowy.

Autor: daronian

Poradnik napisany z doświadczeń oraz na podstawie portalu Cert.

Jeżeli uważasz, że przyda Ci się on w przyszłości - daj like'a.

Odpowiedz
#2

Ransomware - czyli groźny wirus, co i jak?
Świetnie, że to opisałeś. Miałem tego wirusika 2-3 miesiące temu. Wygląda to następująco. Akurat siedział ktoś na laptopie z rodziny i momentalnie biały ekran się pojawił z niby "policyjną" stroną z informacją, że mam 200zł do zapłaty, gdyż na tym laptopie ogląda się pornografię dziecięcą, wchodzi się na strony hazardowe i terrorystyczne. Brzydko mówiąc przypał był, gdyż rodzina uwierzyła w to. Musiałem całą niedzielę przesiedzieć i to jakoś ogarnąć. Szukałem w google. Oszukanie UKASH nie działa już -próbowałem. Zrobiłem to innym sposobem wchodzą tam w jakieś panele itp i wyrzuciłem pewien proces o nazwie :dasdadas. Włączyłem laptopa w trybie awaryjnym i zainstalowałem antywirusa, gdyż tamten wygasł stąd ten wirus.Nie polecam strasznie dużo roboty z tym, wydaję mi się, że wystarczy antywirus pokroju avast, kaspersky,  NOD32.
[Obrazek: attachment.php?aid=718]
Nie jestem najlepszym trenerem na świecie, ale lepszego ode mnie nie ma ~ Jose Mourinho
CHUNO||THE HAPPY ONE|Lider Promotorów|
Odpowiedz
#3

Ransomware - czyli groźny wirus, co i jak?
Chuno, kody z generatora w tym przypadku zadziałają, jeżeli nie masz połączenia z internetem, bo kod tego wirusa nie jest aż tak zaawansowany jak np. strony internetowe z PHP, które bez połączenia po prostu się nie załadują. :-) Jest wiele opcji na usunięcie takich wirusów, ale opisałem najprostszy - przecież można odpalić nową partycję poprzez przenośny dysk anty-wirusowy, po czym nadać nowe procesy systemu i usunąć wszystkie zawirusowane, jednak po co.
Odpowiedz
#4

Ransomware - czyli groźny wirus, co i jak?

Próbowałem użyć tego kodu, ale nie zadziałał (tak nie miałem połączenia z internetem), spróbowałem innym sposobem trudniejszym i nie wiem jakim cudem udało mi się to zrobić.

//daronian: szczerzę, to sam będę musiał sobie to na starym komputerze sprawdzić, bo jeszcze nie dostałem informacji, że generator kodów już nie działa (może zależeć to od samego kodu i kto go pisał).

[Obrazek: attachment.php?aid=718]
Nie jestem najlepszym trenerem na świecie, ale lepszego ode mnie nie ma ~ Jose Mourinho
CHUNO||THE HAPPY ONE|Lider Promotorów|
Odpowiedz
#5

Ransomware - czyli groźny wirus, co i jak?
Dokladnie mialem ten problem co Chuno siedzie na forum i wyskauje biały ekran ze niby policja a tam gdzie pisalo  dlaczego mogło mi zablokowac to ze pornografia itp
Odpowiedz
#6

Ransomware - czyli groźny wirus, co i jak?
Ok 6 mc temu wyszła nowa wersja wirusa.Teraz już generator kodów nie działaSmile
Odpowiedz
#7

Ransomware - czyli groźny wirus, co i jak?

[Obrazek: Weelsof1.jpg]

Znany również jako Weelsof. =)

Ja miałem z nim do czynienia dwa razy, raz załatwiłem go Combofixem, na innym PC użyłem CF + usunąłem jego folder w Application Data. =)

[Obrazek: oKuLFaO.png]
Team DGT | ACTiVE JUNGLE | 1g player
Odpowiedz
#8

Ransomware - czyli groźny wirus, co i jak?
Bardzo sprośny wirus no i do tego sporo z nim roboty. Panika osób niedoświadczonych jest, niektórzy biorą to na serio. Potwierdzam klucze już nie działają.
[Obrazek: pre_1357847662__csssd.png]
Odpowiedz
#9

Ransomware - czyli groźny wirus, co i jak?

Właśnie przed paro minutami go złapałem, ide z nim walczyć.

/Edit:

Pozbyłem się go programem Malwarebytes' Anti-Malware

i mam od nich sygne gratis: D

[Obrazek: attachment.php?aid=747]
Odpowiedz


Podobne wątki
28.12.2012 00:45
Ostatni post: Mathias



Użytkownicy przeglądający ten wątek:
1 gości

Theme © iAndrew 2017 Forum software by © MyBB .