Přejít k obsahu webu
  • Aktivní
  • Závažnost: Vysoká
  • Ransomware
  • Windows
  • Ověřeno · Čvc 2020

Ransomwarový virus Wana Decrypt0rJak ho odstranit?

Podrobný návod na odstranění pro zasažená zařízení. Postupujte podle ověřeného postupu níže — většina čtenářů jej zvládne za méně než 10 minut.

Gabriel E. Hall · Vášnivý výzkumník virů

Wana Decrypt0r ransomware obrovskou rychlostí ovlivňuje počítače po celém světě

Wana Decrypt0r je nebezpečný kryptografický malware, který zašifruje soubory pomocí algoritmů AES a RSA a připojuje ke každému z těchto souborů přípony .wcry, .wcryt, .wncry nebo .wncrrytt. Malware se šíří pomocí exploitu ETERNALBLUE od NSA a zanechá na postiženém zařízení škodlivý software DOUBLEPULSAR od NSA. Tato kybernetická infekce je známá jako zaváděcí program pro další malware. Díky této funkci je tento ransomware extrémně nebezpečný. Tato počítačová infekce je také známá pod názvy jako WCry, WNCry, WannaCry, WanaCrypt0rWannaCryptor. Wana Decrypt0r 2.0 byl poprvé zaznamenán 12. května 2017, kdy zaútočil na španělskou Telefonicu, portugalský Telecom a nemocnice NHS v Anglii. Po úspěšných útocích se však počítačoví zločinci zamířili na ruské, ukrajinské a tchajwanské[ref -2] uživatele počítačů. Více než 200 000 uživatelů ve 150 zemích už trpí touto kybernetickou infekcí a bylo požádáno o zaplacení 300 dolarů za vrácení dat. Podle nepotvrzených údajů mohli autoři škodlivého softwaru během prvních tří dnů distribuce obdržet 38 000 dolarů. Bohužel se očekává nárůst počtu útoků. Pokud jste se však s tímto kybernetickým škůdcem již setkali, neměli byste se řídit příkazy hackerů! Nejdůležitějším úkolem po útoku je odstranění Wana Decrypt0ru. Zkontrolujte postižené zařízení pomocí programu FortectIntego nebo jiného programu pro odstranění škodlivého softwaru. Tento krok je zásadní pro ochranu počítače před poškozením systému nebo instalací jiného škodlivého softwaru.

Wana Decrypt0r ransomware virus

Wana Decrypt0r 2.0 ransomware se zaměřuje na nejoblíbenější typy souborů. Takže po útoku jsou všechny obrázky, audio, video, textové a další soubory uzamčené. Jakmile tento ransomware dokončí tento úkol, změní tapetu plochy postiženého počítače a v každé složce, která má zašifrované soubory, zanechá dva soubory – @Please Read Me@ .txt a @WanaDecryptor@ .exe. Tyto soubory nejsou nic jiného než žádost o výkupné. Soubor .exe spouští děsivou zprávu v okně s uzamčenou obrazovkou, která obsahuje dva časovače, které ukazují, kolik času máte na zaplacení výkupného. Kybernetičtí ​​zločinci informují, že oběti soubory mohou obnovit pouze pomocí specifického dešifrovacího softwaru poskytovaného autory ransomwaru. Jak jsme již uvedli, cena obnovy dat je $300. Oběti mohou tento software vyzkoušet a dešifrovat několik souborů zdarma. Jakmile zkontrolují spolehlivost softwaru, musí převést výkupné na poskytnutou adresu Bitcoin. Vývojáři ransomwaru Wana Decrypt0r dávají obětem 3 dny, aby provedli platbu. Pokud oběti nesplní termín, částka výkupného se zvýší. Nicméně, pokud oběti nezaplatí do 7 dnů, podle počítačových zločinců nebudou moci obnovit své soubory už nikdy. Počítačoví zločinci však mohou udělat jednu výjimku. Mohli by jednat s „chudými“ obětmi a prodloužit termín zaplacení výkupného až na 6 měsíců, nicméně taková štědrost by neměla být oslavována. Bez ohledu na to, co autoři ransomwaru slibují, neměli byste se na ně spoléhat, je lepší odstranit Wana Decrypt0r 2.0 ze zařízení a hledat alternativní metody pro obnovu dat, než riskovat ztrátu peněz. Ikdyž zaplatíte výkupné včas, počítačoví zločinci vám nemusí umožnit obnovení dat, protože mají zájem pouze o podvodné peníze.

Na ovlivněném zařízení provede Wana Decrypt0r změny v adresářích /Windows a /windows/system32. Tyto změny umožňují ovlivnit všechna zařízení připojená ke stejné síti. Proto je po útoku důležité odpojit infikovaný počítač od sítě. Navíc ransomware také vymaže stínové kopie svazků, které jsou pro obnovu dat rozhodující, zakáže obnovení po spuštění systému Windows a vymaže historii zálohování systému Windows Server. Takže použití alternativních způsobů obnovy dat je téměř nemožné. V současné době je jediným možným způsobem dešifrování dat použití záloh. Pokud je nemáte, buďte trpěliví. Bezpečnostní experti pracují na nástroji pro dešifrování. Mezitím musíte Wana Decrypt0r odstranit a počkat na spolehlivý dešifrovací nástroj.

 Wana Decrypt0r ransomware

Malware se šíří pomocí exploit kitu

Wana Decryptor ransomware se šíří pouze mezi počítači se systémem Windows. Nemůže mít vliv na systém Mac OS X. Ransomwarová infekce se může do počítače dostat prostřednictvím chyby zabezpečení EternalBlue nalezené v systémech Windows Vista, 7, 8, 10 a Windows Server. Bez ohledu na to, že společnost Microsoft tuto chybu opravila v březnu, je zřejmé, že ne každý z uživatelů a tomu věří a chybu opravil. Pokud jste neobdrželi opravy od Microsoft indexované jako MS17-010, CVE-2017-0146 a CVE-2017-0147, mohli by hackeři využít EternalBlue exploit k infiltraci počítače a infikovat ho s WannaCry. Stále není známé, zda hackeři stále používají spam k šíření tohoto malwaru. Vezměte však v úvahu, že po kliknutí na infikovanou přílohu e-mailu, který se prezentuje jako zpráva z banky nebo podobného orgánu, můžete být nakaženi virem ransomware. Mezitím se uživatelům operačního systému Windows doporučuje aktualizovat operační systém společně se softwarem nainstalovaným v zařízení. Mohlo by to pomoci vyhnout se ransomwarovým útokům.

Pokyny pro odstranění Decrypt0r 2.0

Chcete-li odstranit Wana Decrypt0r, musíte se zbavit každého ze jeho souborů. Doporučujeme k tomu používat aktualizovaný anti-spyware, protože byste museli být profesionálové, abyste tyto soubory našli ručně. Pokud jste nakaženi, použijte k opravě počítače po útoku virem Wana Decryptor program FortectIntego, SpyHunterCombo Cleaner nebo MalwarebytesMalwarebytes. Samozřejmě, protože se jedná o ransomware, vždy myslíte na obnovení souborů. Za tímto účelem byste měli používat zálohy dat, které byste měli ukládat na oddělených místech (externí pevné disky, cloudy apod.), nikoli v počítači. Pokud však potřebujete jiné řešení, protože nemáte záložní soubory, zkuste použít níže uvedená řešení pro obnovu dat.

Pomohl vám tento návod?

Buďte první, kdo přidá komentář.

OdstranitVirus.cz
Předvolby soukromí

Používáme cookies ke zlepšení vašeho zážitku a k analýze návštěvnosti. Některé cookies umožňují vložený obsah, jako jsou videa a příspěvky ze sociálních sítí. Vyberte, co povolíte — kdykoli to můžete změnit.