Wana Decrypt0r – un ransomware extrem de periculos care deja a infectat 60 de mii de utilizatori din întreaga lume
Wana Decryptor este un virus de tip ransomware, care a şocat internetul pe 12 mai, 2017. A fost anunţat pentru prima dată atunci când a criptat fişierele lui Telefonica din Spania, Telecom din Portugalia, şi Spitalele NHS din Anglia. Totuşi, de abia după câteva ore experţii din securitate au raportat faptul că aproximativ 60 de mii de utilizatori au fost infectaţi cu Wana Decrypt0r 2.0, inclusiv utilizatorii din Rusia, Ucraina şi Taiwan. . Acest virus este cunoscut şi sub numele de . WCry, WNCry, WannaCry, şi WanaCrypt0r. Se crede despre Wana Decryptor că este versiunea 2.0 a ransomware-ului WCry care a utilizat strategii similare lui Cryptolocker. Imediat după ce ransomware-ul infectează sistemul, criptează fişierele cu algoritmii de criptare AES şi RSA şi lasă extensiile de fişier .wcry, .wcryt, .wncry sau .wncrrytt tuturor fişierelor criptate. Ca şi rezultat, numele fişierelor devin: numele_fişierului_ro.jpg.WNCRY. De asemenea, lasă o notă de recompensă @Please Read [email protected] pe ecranul victimei, în care oferă adresa de bitcoin şi alte detalii similare care ar trebui să ajute victimele să ajungă la creatorii ransomware-ului. Încă nu se cunoaşte câte autorităţi au plătit recompensa. A fost raportat că virusul cere 300 de dolari în bitcoin per calculator pentru a recupera accesul la datele lor. Dacă aţi fost infectat cu acest ransomware, nu ar trebui să îi oferiţi şansa de a vă cripta fişierele. Puteţi elimina Wana Decrypt0r 2.0 cu FortectIntego.

Tehnici de distribuire
Ransomware-ul Wana Decrypt0r a fost distribuit doar pe maşinile Windows. Nu poate afecta sistemul de operare Mac X. Puteţi fi infectat cu acest ransomware prin vulnerabilitatea EternalBlue găsită în Windows Vista, 7, 8 şi 10 şi în versiunile de Windows Server. Indiferent de faptul că Microsoft a lucrat la această vulnerabilitate în martie, este evident faptul că nu toţi utilizatorii de PC au fixat-o. Dacă nu aţi obţinut pachetele Microsoft indexate precum MS17-010, CVE-2017-0146, şi CVE-2017-0147, hackerii pot utiliza EternalBlue pentru a se infiltra în calculatoare şi să le infecteze cu WannaCry. Încă nu se cunoaşte dacă hackerii vor continua să utilizeze spam pentru a răspândi acest malware. Cu toate acestea, luaţi în considerare faptul că puteţi fi infectat cu un virus ransomware imediat după ce apăsaţi pe un ataşament infectat al unui email, ce se prezintă ca şi un mesaj de la o bancă sau altă autoritate similară.
Ghid de eliminare pentru Wana Decrypt0r 2.0
Pentru a elimina Wana Decrypt0r, trebuie să scăpaţi de toate fişierele acestuia. Vă recomandăm să utilizaţi un anti-spyware actualizat pentru această sarcină deoarece trebuie să fiţi un profesionist pentru a găsi manual aceste fişiere. Dacă aţi fost infectat folosiţ FortectIntego, SpyHunterCombo Cleaner sau MalwarebytesMalwarebytes pentru a vă fixa calculatorul după atacul lui Wana Decrypt0r. Desigur, atunci când aveţi de a face cu ransomware, tot timpul vă gândiţi la recuperarea fişierelor. Pentru acest lucru, ar trebui să folosiţi copiile de rezervă pe care ar trebui să le aveţi în locaţii separate (hard disk-uri externe, cloud, etc.) şi nu în calculator. Totuşi, dacă aveţi nevoie de o altă soluţie pentru că nu aveţi copii de rezervă, puteţi folosi soluţiile de recuperare date menţionate mai jos.
V-a ajutat acest ghid?
Fiți primul care comentează