Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Komunikat dla mieszkańców Zielonej Góry Wiadomości
Komunikat dla mieszkańców Zielonej Góry

Na ponad 66,2 mln zł opiewa podpisana w piątek umowa na budowę trzeciego odcinka zachodniej obwodnicy Zielonej Góry. Droga ta wraz z mostem na Odrze w Pomorsku i nowym fragmentem DW281 będzie elementem „Odrzańskiego Układu Komunikacyjnego" – poinformował Urząd Miasta Zielona Góra.

Krychowiak żegna się z lokalnym klubem po trzech meczach Wiadomości
Krychowiak żegna się z lokalnym klubem po trzech meczach

Grzegorz Krychowiak kończy grę w Mazurze Radzymin. Były reprezentant Polski i zawodnik takich klubów jak Sevilla czy Paris Saint-Germain nie będzie już grał w lokalnej lidze piłkarskiej.

Prezydent zawetował nowelizację prawa karnego z ostatniej chwili
Prezydent zawetował nowelizację prawa karnego

Prezydent Karol Nawrocki podjął decyzję o zawetowaniu nowelizacji Kodeksu postępowania karnego z 27 lutego br. - poinformował rzecznik prezydenta Rafał Leśkiewicz. To obszerna reforma procedury karnej dotycząca m.in. zakazu korzystania z nielegalnych dowodów oraz ograniczenia tymczasowych aresztów.

Pogoda na weekend. Zacznie się słonecznie, ale nie na długo Wiadomości
Pogoda na weekend. Zacznie się słonecznie, ale nie na długo

W sobotę w Polsce pogoda będzie słoneczna, a termometry pokażą nawet 20 stopni. Jedynie na zachodzie kraju pojawi się więcej chmur, a na Pomorzu Zachodnim możliwe są słabe opady deszczu. Wiatr z południa będzie umiarkowany, w porywach do 50 km/h, a w górach nawet do 70 km/h.

Rozpada się „antydemokratyczny kordon” przeciwko AfD z ostatniej chwili
Rozpada się „antydemokratyczny kordon” przeciwko AfD

Jak poinformował hiszpański portal gaceta.es, „antydemokratyczny kordon” wznoszony od lat przez niemiecki establishment polityczny przeciwko AfD zaczyna wykazywać pęknięcia. Nowy sondaż pokazuje, że społeczne odrzucenie jakiejkolwiek współpracy parlamentarnej z partią patriotyczną słabnie.

Smutna wiadomość dla fanów seriali. Nie żyje aktorka z „The Crown” Wiadomości
Smutna wiadomość dla fanów seriali. Nie żyje aktorka z „The Crown”

W wieku 81 lat zmarła brytyjska aktorka Jane Lapotaire. Artystka była znana zarówno z teatru, jak i produkcji telewizyjnych, w tym popularnych seriali The Crown i Downton Abbey. Informację o jej śmierci potwierdzono kilka dni po odejściu - aktorka zmarła 5 marca.

Instrument legendy rocka sprzedany za miliony. Rekordowa aukcja Wiadomości
Instrument legendy rocka sprzedany za miliony. Rekordowa aukcja

Gitara, na której David Gilmour grał na sześciu albumach zespołu Pink Floyd, została sprzedana na aukcji w Nowym Jorku za rekordową sumę 14,55 mln dol. – poinformował w piątek dom aukcyjny Christie’s.

Czarnek do Sikorskiego: Okłamał Pan żonę! z ostatniej chwili
Czarnek do Sikorskiego: Okłamał Pan żonę!

Do nietypowej utarczki słownej ws. unijnej pożyczki SAFE doszło między kandydatem PiS na premiera prof. Przemysławem Czarnkiem i ministrem spraw zagranicznych Radosławem Sikorskim.

Milion złotych w „Milionerach”. Uczestniczka zdradziła, na co wyda pieniądze Wiadomości
Milion złotych w „Milionerach”. Uczestniczka zdradziła, na co wyda pieniądze

W teleturnieju Milionerzy padła kolejna główna wygrana. Milion złotych zdobyła Elżbieta Marszalec, księgowa z Warszawy. Uczestniczka świetnie poradziła sobie z pytaniami i zrobiła duże wrażenie na prowadzącym.

Rzecznik PiS: „Pani von der Leyen, jak podpiszecie z Tuskiem umowę ws. SAFE, o spłatę proszę prosić Tuska” z ostatniej chwili
Rzecznik PiS: „Pani von der Leyen, jak podpiszecie z Tuskiem umowę ws. SAFE, o spłatę proszę prosić Tuska”

„Pani von der Leyen, jak podpiszecie sobie z Tuskiem umowę na kredyt SAFE, to za kilka lat o spłatę także proszę prosić Tuska...” - napisał na platformie X Rafał Bochenek, rzecznik prasowy Prawa i Sprawiedliwości, a zarazem prawnik.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane