Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Wiadomo, ilu Polaków musi opuścić USA. MSZ podał liczbę z ostatniej chwili
Wiadomo, ilu Polaków musi opuścić USA. MSZ podał liczbę

MSZ ujawniło skalę deportacji Polaków z USA. Jak podano w komunikacie, na dzień 6 listopada 2025 r. 68 osób było w rękach amerykańskiego Urzędu Celno-Imigracyjnego, a około 130 obywateli Polski ma w tym roku opuścić kraj.

Tragedia w Boże Narodzenie. Śmiertelnie ugodził partnerkę z ostatniej chwili
Tragedia w Boże Narodzenie. Śmiertelnie ugodził partnerkę

Makabryczne Boże Narodzenie w Strzale pod Siedlcami. Podczas świątecznej kolacji, 53-letni mężczyzna w trakcie kłótni śmiertelnie ugodził nożem swoją 55-letnią partnerkę.

Uszkodzone tory kolejowe na Opolszczyźnie. Jest komunikat z ostatniej chwili
Uszkodzone tory kolejowe na Opolszczyźnie. Jest komunikat

Policja poinformowała w piątek po południu, że funkcjonariusze Straży Ochrony Kolei stwierdzili brak fragmentu szyny kolejowej na linii kolejowej relacji Sławięcice - Rudziniec. Badane są przyczyny zdarzenia.

Tego najbardziej obawiają się Polacy w 2026 roku. Jest sondaż z ostatniej chwili
Tego najbardziej obawiają się Polacy w 2026 roku. Jest sondaż

W 2026 roku Polacy najbardziej obawiają się problemów z dostępem do służby zdrowia oraz pogorszenia zdrowia własnego lub bliskich - wynika z badania pracowni United Surveys na zlecenie Wirtualnej Polski.

Prezydent Karol Nawrocki rozmawiał z Donaldem Trumpem. Jest komunikat z ostatniej chwili
Prezydent Karol Nawrocki rozmawiał z Donaldem Trumpem. Jest komunikat

Odbyła się kolejna rozmowa telefoniczna prezydenta Karola Nawrockiego z prezydentem USA Donaldem Trumpem - poinformowała w piątek po godz. 15 Kancelaria Prezydenta Karola Nawrockiego.

Karambol na S8. Trasa do Warszawy zablokowana z ostatniej chwili
Karambol na S8. Trasa do Warszawy zablokowana

Dziewięć samochodów osobowych uczestniczyło w karambolu, do którego doszło na drodze ekspresowej S8 pod Rawą Mazowiecką w woj. łódzkim. Pięć osób zostało poszkodowanych. Trasa w stronę Warszawy jest nieprzejezdna.

Komunikat dla mieszkańców woj. kujawsko-pomorskiego z ostatniej chwili
Komunikat dla mieszkańców woj. kujawsko-pomorskiego

Gołoledź występuje na trasie A1 od 190. do 196. kilometra w kierunku Łodzi. Auta wpadają w poślizg i wypadają z drogi - podała w piątek kujawsko-pomorska straż pożarna. Dotychczas nie odnotowano osób rannych.

Ojciec paktu senackiego prawicy. Jakubiak wskazał nazwisko z ostatniej chwili
"Ojciec paktu senackiego prawicy". Jakubiak wskazał nazwisko

Marek Jakubiak wskazuje, że Karol Nawrocki mógłby zostać pośrednikiem w budowie paktu senackiego i jednej listy prawicy.

Pekin ogłosił sankcje na 20 firm zbrojeniowych z USA za sprzedaż broni Tajwanowi z ostatniej chwili
Pekin ogłosił sankcje na 20 firm zbrojeniowych z USA za sprzedaż broni Tajwanowi

Ministerstwo spraw zagranicznych Chin poinformowało w piątek o nałożeniu sankcji na 10 obywateli USA i 20 amerykańskich firm zbrojeniowych za sprzedaż broni Tajwanowi. Kwestia Tajwanu stanowi czerwoną linię w relacjach między Chinami i USA - dodał resort, cytowany przez agencję Reutera.

Marznące opady deszczu powodujące gołoledź w 13 województwach. Komunikat IMGW z ostatniej chwili
Marznące opady deszczu powodujące gołoledź w 13 województwach. Komunikat IMGW

Instytut Meteorologii i Gospodarki Wodnej wydał w piątek ostrzeżenia I stopnia przed marznącymi opadami deszczu powodującymi gołoledź dla 13 województw.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane