Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Deklaracja Hołowni. Wymowny wpis Tuska z ostatniej chwili
"Deklaracja Hołowni". Wymowny wpis Tuska

We wtorek po godz. 21 premier Donald Tusk opublikował wpis, w którym odniósł się do marszałka Sejmu Szymona Hołowni. Pisze o "wyjaśnieniach i deklaracji".

Trump: Putin opowiada nam bzdury, nie jestem z niego zadowolony z ostatniej chwili
Trump: Putin opowiada nam bzdury, nie jestem z niego zadowolony

Prezydent USA Donald Trump oświadczył we wtorek, że Władimir Putin opowiada bzdury i nie szanuje ludzkiego życia. Powtórzył też, że nie jest z niego zadowolony, i potwierdził, że wyśle broń defensywną Ukrainie.

Seryjny samobójca grasuje w Rosji tylko u nas
Seryjny samobójca grasuje w Rosji

W każdy kraju – znamy to choćby z Polski – zdarzają się zagadkowe samobójstwa. Czy też tragiczne zgony w niewyjaśnionych okolicznościach. Dotyka to nieszczęście urzędników, oficerów, polityków, menedżerów. Ale w Rosji po wybuchu pełnoskalowej wojny z Ukrainą seryjny samobójca zbiera żniwo bogate jak nigdy.

Powstańcy chcą, aby koncert (Nie)zakazane piosenki poprowadził Tomasz Wolny. Jest odpowiedź TVP z ostatniej chwili
Powstańcy chcą, aby koncert "(Nie)zakazane piosenki" poprowadził Tomasz Wolny. Jest odpowiedź TVP

Powstańcy Warszawscy apelują do władz Telewizji Polskiej w likwidacji, aby tegoroczny koncert "Warszawiacy śpiewają (nie)zakazane piosenki" poprowadził Tomasz Wolny. TVP odpowiedziało w lakoniczny sposób.

NFZ wydał pilny komunikat z ostatniej chwili
NFZ wydał pilny komunikat

Fałszywe SMS-y i e-maile o zwrocie składek wyłudzają dane – ostrzega NFZ. Sprawdź, jak nie dać się oszukać.

Autobus na torach między szlabanami. Wszystko na oczach policji [WIDEO] z ostatniej chwili
Autobus na torach między szlabanami. Wszystko na oczach policji [WIDEO]

Blisko tragedii było na przejeździe kolejowym w Inowrocławiu. Kierowca miejskiego autobusu wjechał na tory między zamykające się szlabany, ignorując czerwone światło. Świadkami groźnej sytuacji był policyjny patrol.

Poradnik prawny dla obrońców granic z ostatniej chwili
Poradnik prawny dla obrońców granic

Sytuacja na granicy polsko-niemieckiej staje się coraz bardziej napięta z powodu zwiększającej się liczby przybywających do Polski z tego kierunku imigrantów. Nowy poradnik Ordo Iuris podpowiada, jak działać bezpiecznie w czasie przywróconych kontroli.

Niemiecki polityk mówi wprost, kto ma rządzić w Warszawie Wiadomości
Niemiecki polityk mówi wprost, kto ma rządzić w Warszawie

Manfred Weber zaatakował m.in. PiS na forum Parlamentu Europejskiego. Lider Europejskiej Partii Ludowej jasno określił z kim zamierza walczyć w Polsce. Zastrzegł też, że EPL wie jak walczyć "ze skrajną prawicą" i nikt nie ma prawa jej pouczać".  

Oszust udawał głos sekretarza stanu USA. Kontaktował się z szefami MSZ innych państw Wiadomości
Oszust udawał głos sekretarza stanu USA. Kontaktował się z szefami MSZ innych państw

Ktoś podszywał się pod sekretarza stanu USA Marka Rubio, i zmieniając głos oraz styl pisania przy użyciu sztucznej inteligencji, kontaktował się z wysokiej rangi urzędnikami, w tym co najmniej trzema ministrami spraw zagranicznych - podał we wtorek dziennik „Washington Post”.

Polska 2050 ostro reaguje na odejście Bodnar: Dostała jasny sygnał z ostatniej chwili
Polska 2050 ostro reaguje na odejście Bodnar: "Dostała jasny sygnał"

Polska 2050 ostro zareagowała na odejście poseł Izabeli Bodnar. "Izabela dostała jasny sygnał: wyczyszczenie wątpliwości wokół jej rodzinnej działalności biznesowej albo koniec kariery w Polsce 2050. Wybrała koniec kariery" – czytamy w oświadczeniu partii.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane
Emerytury
Stażowe