Слідком за WannaCry з’явився вчетверо швидший вірус-вимагач XData. Що робити?

Слідком за WannaCry з’явився вчетверо швидший вірус-вимагач XData. Що робити?
  • Про новий вірус, який атакує комп’ютери по всьому світу, минулого тижня попередили українських користувачів кіберполіцейські.
  • Днями з’явилася інформація про ще один вимагач грошей за дані – вірус XData.
  • Він розповсюджується вчетверо швидше за свого попередника і з усіх інфікованих ним користувачів – 95% українських.
  • Як діють обидва віруси і що робити, аби не втратити свої файли, розібралася редакція 20minut.ua.  

Зашифровує файли на комп’ютері і потім вимагає викуп за відновлення доступу до інформації. За такою схемою працюють обидва комп’ютерні віруси WannaCry (також відомий, як WCry чи WannaCryptor) та XData.

Про небезпеку першого вірусу, яка інфікувала вже понад 200 тисяч пристроїв у 150 країнах світу, попередив Департамент кіберполіції. Його співробітники назвали найбільш цікавих для цього вірусу користувачів – комп'ютери лікарень, державних структур та мобільних операторів.

– Дія цього вірусу полягає в шифруванні файлів на комп'ютері, – уточнили у відділі комунікацій обласної поліції. – Особи, які його розповсюджують, у подальшому вимагають від користувачів викуп за відновлення доступу до інформації на свої «Bitcoin» гаманці. Зазвичай сума викупу сягає 300 доларів США.

Відео дня

Як сказали в Департаменті кіберполіції, звернень від вінницьких постраждалих від вірусу WannaCry не було. Начальник відділу кіберзлочинності у Вінницькій області Олександр Ульяненков говорить, що не було скарг від вінницьких користувачів і на новий, більш дорогий вимагач XData.

За даними ресурсу ain.ua, який посилається на інформацію дослідників MalwareHunter, розповсюджувачі XData запрошують викуп за дані у розмірі від 5 800 до 58 000 гривень (по курсу 2100 доларів за біткоін). Ціна викупу залежить від об'єму вкраденої інформації. Але сплата не гарантує повернення інформації, – говорять і в поліції, і спеціалісти сфери IT. 

«XData шифрує всі файли за допомогою алгоритму AES. Способи расшифровки без оплати викупу поки що не знайдені, – пояснили дослідники MalwareHunter та підрахували, що темпи розповсюдження XData учетверо вищі від шкідливого WannaCry.

Джерело зараження обома вірусами однакове. Остерігатися треба фішінгових атак через електронні листи з вкладками, фальшиві рекламні посилання. Крім того, не варто скачувати програми, які не є перевіреними, адже вони також можуть бути інфіковані.

Вірус WannaCry, наприклад, приходить у файлах різних розширень (.exe, .vbs та .scr.). Також шкідливий файл можуть надіслати як нібито відео, фото чи документ: наприклад, 11111.avi.exe або doc.scr. Цей вірус змінює розширення постраждалих файлів на «.WNCRY» (приклад назви зараженого файлу: original_name_of_file.jpg.WNCRY).


– Вірус шифрує файли комп’ютерів, на яких встановлена операційна система Windows, від компанії Microsoft, – пояснюють в кіберполіції схему дії WannaCry. – Швидке поширення вірусу обумовлене тим, що він використовує уразливість, яка була розроблена для ANB і два місяці тому потрапила у відкриту мережу. Компанія Microsoft випустила патч, який закриває цю уразливість. Але більшість користувачів цей патч не використала...

У результаті WannaCry атакував понад 200 тисяч користувачів по всьому світі, з яких 30 – в Україні.

А от його наступник XData, як дослідив MalwareHunter, має трохи більше 135 унікальних випадків інфікування, але 95% із них – це українські користувачі.

Як працює вірус XData? Після його впливу файли отримують розширення .~xdata~. Далі - на робочому столі з’являється повідомлення такого змісту: щоб розшифрувати файли, треба надіслати спеціальний ключ на електронну адресу.

«Не хвилюйтесь, якщо ви не можете знайти файл-ключі. В будь-якому випадку зв’яжіться з підтримкою», – пишуть зловмисники.

Якщо отримаєте подібне повідомлення, то за порятунком звертайтеся у кіберполіцію:

  • електронна адреса вінницького відділу: [email protected]
  • телефон гарячої лінії Департаменту кіберполіції: (044)374-37-40 (з 09:00 до 18:30 в робочі дні)


Як не підхопити комп’ютерний вірус? 
Рекомендації кіберполісменів

1. Встановіть останню актуальну версію операційної системи і постійно оновлюйте програмне забезпечення лише з офіційних джерел.

2. Встановіть останню версію антивірусної програми. Вінницькі борці з кіберзлочинами радять на заміну забороненому антивірусу «Касперського» використовувати ESET NOD.

3. Налаштуйте дієву систему відновлення, щоб зараження не змогло назавжди зруйнувати ваші персональні дані. Створюйте резервні копії:

  • одну для зберігання у хмарному сховищі (cloud-to-cloud backup - резервне копіювання з однієї хмари в іншу);
  • другу — на фізичному носії (портативний жорсткий диск, флеш-накопичувач, додатковий портативний комп’ютер тощо). Завершили роботу — від’єднуйте накопичувач від комп’ютера.

4. Не відкривайте вкладень в електронних листах від незнайомих людей. З облікових записів друзів у соціальних мережах також можуть надсилатися шкідливі посилання. Ще кіберзлочинці розсилають підроблені електронні листи, подібні до сповіщень онлайн-магазинів, банків, судів або податкових органів.

5. Увімкніть в налаштуваннях «Windows» функцію «Відображати розширення файлів». Так легше помічати потенційно шкідливі файли, а це файли з розширеннями «.exe», «.vbs», «.scr».

6. Бачите на своєму комп’ютері нестандартний чи невідомий процес, негайно від’єднайте його від інтернету або вимкніть Wi-Fi — це дозволить запобігти поширенню зарази.

 

Читайте також:

Як користуватися інтернет-банкінгом, щоб шахраї не дістались до ваших грошей

Новий вірус розійшовся по інтернет-магазинах. Як купувати он-лайн безпечно?

Злочини хакерів у Вінниці. За якими схемами крадуть гроші через інтернет

Слідкуйте за новинами Вінниці у Telegram.

Коментарі (3)
  • Валентин Старенко

    Бо не потрібно качати все підряд, всілякі VPN сумнівного походження і все буде гуд. Є перевірені браузери які дають доступ до заблокованих ресурсів типу FreeU. Якщо вже так кортить користуйтеся цим.
  • Задунайский Торонтуй

    Весь мир пользуется Касперским, а эти идиоты его запретили и удивляются: вирусы заели!

    Ну-ну, продолжайте дальше.
  • Олексій

    Не пишіть дурниць про листи-вкладення, Ванакрай розповсюджується через диряву вінду, а саме диру в протоколі SMB.
Найчастіше Найчастіше
Новини за сьогодні
Новини Вінниці за сьогодні
12:08 «Мав багато гарних мрій, які прагнув втілити в життя». Загинув захисник з Барської громади 11:30 Суд взяв під варту вбивцю 21-річного Романа Панянчука 10:30 Адреси, де у Вінниці 25 квітня тимчасово не буде світла чи води 09:30 Ліквідували ще 1040 окупантів. Зведення Генштабу на ранок 25 квітня Від читача 18:08 Присвоєння звання ГЕРОЯ УКРАЇНИ посмертно Бондаренко Ігорю Вікторовичу 09:25 ТОП заклад Вінниці, що має дитячу кімнату - справжній відпочинок дітям та батькам (партнерський проєкт) 08:30 Сьогодні вітаємо Марка та не кричимо на дітей. Історія та прикмети 25 квітня 08:20 Будівельні та ремонті послуги по дому. Актуальні оголошення від вінницьких компаній 21:16 Про що потрібно знати, якщо у вас сезонна алергія? Розповідає професорка медичного університету 20:55 Дівчатам та жінкам не можна в церкву в штанах? Це вигадка — сказали в ПЦУ 20:05 У Вінниці завершився чемпіонат міста з волейболу серед чоловіків сезону 2023–2024 photo_camera 19:40 Юлія Тимошенко вимагає негайної відставки Сольського з посади міністра аграполітики (Прес-служба ВО "Батьківщина") 19:30 Дощі і пил із Сахари. Коли до Вінниці повернеться сонце? 19:09 «Чому їм можна, а нам ні?» Через незаконне будівництво у селі Прибузьке затоплює ліс photo_camera 19:03 Майже 200 тисяч гривень для ЗСУ: у Вінниці завершився благодійний шкільний марафон photo_camera 18:36 У світі відзначили День книги. Що почитати у вінницьких авторів та авторок 18:34 П’ять років позбавлення волі за розбещення дітей: суд виніс вирок чоловіку 18:30 Допоможуть у тяжку хвилину: ритуальні послуги та товари, кафе та обіди на замовлення (партнерський проєкт) 18:13 Зловили ухилянта-екстремала. Він плив на надувному матраці до Молдови play_circle_filled photo_camera 17:25 Вимагав 2 тисячі доларів за нерозкриття ДТП. На Вінниччині затримали в.о. командира photo_camera
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Вінниці Ваші відгуки про послуги у Вінниці
keyboard_arrow_up