Ransomware-ul UIWIX exploatează aceleaşi vulnerabilităţi din Windows ca şi ransomware-ul WannaCryptor
UIWIX este o infecţie cibernetică de tip ransomware , care intră în calculatoare folosind vulnerabilităţile din Windows SMBv1 şi SMBv2 . Malware-ul foloseşte un cifru de criptare AES-256 pentru a corupe fişierele din calculatoarele infectate şi adaugă extensiile de fişier .uiwix sau ._[ID-ul victimei].uivix tuturor fişierelor infectate. După criptarea datelor, ransomware-ul lasă o notă de recompensă numită _DECODE_FILES.txt. Aici, criminalii cibernetici oferă un ID unic al victimei şi un link către website-ul de plată. Pe site, oamenii trebuie să introducă ID-ul şi captcha şi primesc instrucţiuni despre cum pot obţine şi utiliza decriptorul UIWIX. Mesajul recompensei informează că victima trebuie să transfere 0.12261 Bitcoins adresei oferite. După ce plata este transferată, oamenii ar trebui să obţină şansa de a utiliza programul de decriptare. Totuşi, este posibil ca acest lucru să nu se întâmple. Nu puteţi avea încredere în criminalii cibernetici. Deci, aceştia vă pot lua banii şi să vă lase cu fişierele criptate. Deci, în cazul unui atac, ar trebui să eliminaţi imediat UIWIX. Nu vă va recupera fişierele, însă vă va proteja sistemul de alte infecţii cibernetice. Prin urmare, rulaţi o scanare completă a sistemului cu un program profesional de eliminare malware, de exemplu, FortectIntego şi scăpaţi de această infecţie cibernetică.

Cercetătorii din securitate au observat că UIWIX foloseşte aceleaşi vulnerabilităţi din Windows ca şi ransomware-ul WannaCrypt0r (sau WannaCry). Malware-ul poate infecta toate dispozitivele care sunt conectate la aceeaşi reţea şi are abilitatea de a se auto-replica. Cu toate acestea, malware-ul nu are un domeniu de închidere, ceea ce îl face mai periculos decât alţi viruşi de tip ransomware. Dacă domeniul de închidere este blocat, distribuirea ransomware-ului este oprită . Prin urmare, această infecţie cibernetică este de neoprit până când sistemul de operare este îmbunătăţit. Mai mult, malware-ul se comportă ca un virus normal de criptare fişiere. Ţinteşte calculatoarele personale, precum şi afacerile mci. Imediat după ce intră în calculator, începe să scaneze sistemul şi caută fişiere ţintă. Ceea ce face ca acest virus să fie mai special este faptul că acesta ţinteşte fişierele, copiile acestora şi chiar şi copiile sistemului , lăsând virtual nicio metodă de recuperare a fişierelor. După ce criptarea este finalizată, malware-ul se conectează la serverul de Comandă şi Control. Trimite numărul de identificare a PC-ului şi cheia privată de decriptare. După ce toate fişierele ţintite sunt distruse, ransomware-ul UIWIX lasă o notă de recompensă:
>>> TOATE FIŞIERELE TALE PERSONALE SUNT CRIPTATE <<<
Codul tău personal: XXX
Pentru a decripta fişierele, trebuie să cumperi un software special.
Nu încerca să decriptezi sau să modifici fişierele, le poţi distruge.
Pentru a restaura datele, urmează instrucţiunile!
Poţi afla mai multe pe aceste site-uri:
hxxps://4ujngbdqqm6t2c53[.]onion.to
hxxps://4ujngbdqqm6t2c53[.]onion.cab
hxxps://4ujngbdqqm6t2c53[.]onion.nu
Dacă o resursă nu este disponibilă pentru mult timp, instalează şi utilizează browserul tor.
După ce porneşti browserul Tor, trebuie să deschizi acest link hxxp://4ujngbdqqm6t2c53[.]onion
Nu este recomandat să urmaţi instrucţiunile şi să transferaţi puţin mai mult de 200 de dolari. Dacă vă aflaţi într-o astfel de situaţie – nu luaţi toate lucrurile pe bune. Reţineţi că există alte metode de a vă recupera fişierele, şi în plus, nu este neobişnuit pentru experţii din malware să vină cu un software de decriptare care poate ajuta victimele să restaureze gratuit fişierele criptate. Deci, vă sugerăm să eliminaţi UIWIX şi să căutaţi alte soluţii de recuperare a datelor.

Metode de distribuire
Dezvoltatorii virusului UIWIX au profitat de vulnerabilităţile din Windows SMBv1 şi SMBv2. Exact ca şi ransomware-ul WannaCry, acesta angajează exploatarea EternalBlue care a fost scursă de către un grup de hackeri numit „Shadow Brokers”. Această exploatare a fost furată de la Agenţia de Securitate Naţională (NSA) , pe 14 martie, 2017. Deci, pentru a vă proteja de ransomware, trebuie să actualizaţi sistemul de operare Windows şi programele. Microsoft a lansat actualizări chiar şi pentru Windows XP, Windows 8, şi Windows Server 2003, care nu mai sunt suportate. În plus, este posibil ca UIWIX să atace dispozitivul prin intermediul conexiunilor la calculator de la distanţă, ce au fost compromise. Unii cercetători suspectează că malware-ul poate fi distribuit şi prin intermediul ataşamentelor de email maliţioase. Deci, vă recomandăm să luaţi toate măsurile de precauţie pentru a evita ransomware-ul, şi creaţi-vă copii de rezervă ale datelor.
Instrucţiuni pentru eliminarea lui UIWIX
Eliminarea lui UIWIX este necesară dacă doriţi să continuaţi utilizarea normală a dispozitivului, însă există unele lucruri care pot facilita eliminarea. De exemplu, pornirea calculatorului în Safe Mode înainte de a rula o scanare a sistemului poate opri unele dintre funcţionalităţile maliţioase ale virusului, şi poate preveni blocarea antivirusului. Ca şi consecinţă, ar trebui să puteţi elimina virusul UIWIX fără dificultate, folosind programe de eliminare malware precum FortectIntego, SpyHunterCombo Cleaner sau MalwarebytesMalwarebytes. Pentru instrucţiuni detaliate despre cum puteţi activa Safe Mode, vă rugăm să urmaţi instrucţiunile de sub acest articol.
V-a ajutat acest ghid?
Fiți primul care comentează