Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Ambasador PRL w USA uciekł Jaruzelskiemu osiem dni po wprowadzeniu stanu wojennego tylko u nas
Ambasador PRL w USA uciekł Jaruzelskiemu osiem dni po wprowadzeniu stanu wojennego

Po wprowadzeniu stanu wojennego jeden z najwyższych rangą dyplomatów PRL poprosił w USA o azyl polityczny. Historia Romualda Spasowskiego pokazuje, jak osobiste decyzje, dramatyczne wydarzenia w kraju i spotkanie z Janem Pawłem II doprowadziły do zerwania z komunistycznym reżimem.

Potężny karambol na S19. Są ranni z ostatniej chwili
Potężny karambol na S19. Są ranni

26 samochodów zderzyło się w karambolu, do którego doszło w piątek wieczorem na drodze ekspresowej S19 niedaleko węzła Modliborzyce, w okolicach wsi Stojeszyn (Lubelskie). 10 osób jest rannych. Droga w kierunku Rzeszowa jest zablokowana.

Anna Kwiecień: Umowa UE-Mercosur to rolniczy Nord Stream 2 gorące
Anna Kwiecień: Umowa UE-Mercosur to rolniczy Nord Stream 2

„Umowa Mercosur to rolniczy NS2” - napisała na platformie X poseł PiS Anna Kwiecień.

Zełenski: Gdybyśmy byli nieostrożni, moglibyśmy doprowadzić do zrujnowania sojuszu z Polską gorące
Zełenski: Gdybyśmy byli nieostrożni, moglibyśmy doprowadzić do zrujnowania sojuszu z Polską

Gdybyśmy byli nieostrożni, moglibyśmy doprowadzić do zrujnowania sojuszu z Polską, a Rosja pragnie, aby ten sojusz został zrujnowany – powiedział w piątek prezydent Wołodymyr Zełenski w wywiadzie dla PAP, TVP i Polskiego Radia.

Nawrocki pojedzie do Kijowa? Prezydencki minister zdradza plany z ostatniej chwili
Nawrocki pojedzie do Kijowa? Prezydencki minister zdradza plany

„Na pewno doszło do pewnego otwarcia w relacjach dwustronnych; o ewentualnej rewizycie będziemy myśleć, gdy będzie ku temu powód” – powiedział szef prezydenckiego Biura Polityki Międzynarodowej Marcin Przydacz, pytany o wizytę prezydenta Ukrainy Wołodymyra Zełenskiego w Warszawie i o to, kiedy prezydent Karol Nawrocki odwiedzi Ukrainę.

Tȟašúŋke Witkó: Sapog w drzwiach wolnego świata tylko u nas
Tȟašúŋke Witkó: Sapog w drzwiach wolnego świata

Amerykanie – niestety, z dużą dozą dezynwoltury – wzięli na siebie ciężar bycia rozjemcą w rozmowach, mających wymusić zakończenie wojny rosyjsko-ukraińskiej. Paktowanie owo trwa już grubo ponad pół roku, a jego efekty są żadne, bowiem Kremlowi wcale nie zależy na wygaszeniu śmiertelnych zapasów.

Jak będzie wyglądać wspólna unijna pożyczka na rzecz Ukrainy? Znamy szczegóły z ostatniej chwili
Jak będzie wyglądać wspólna unijna pożyczka na rzecz Ukrainy? Znamy szczegóły

Zaciągnięcie długu w wysokości 90 mld euro przez Unię Europejską, by wesprzeć Ukrainę, będzie oznaczało, że państwa będą wspólnie spłacać co roku odsetki w wysokości około 3 mld euro. Biorąc pod uwagę, że PKB Unii wynosi 18 bln euro, będzie to oznaczać wzrost deficytu UE o 0,02 proc.

Radosław Sikorski wysłał Viktorowi Orbanowi wirtualny order Lenina polityka
Radosław Sikorski wysłał Viktorowi Orbanowi wirtualny order Lenina

Order Lenina znajduje się w komentarzu, który szef polskiego MSZ Radosław Sikorski umieścił pod wpisem premiera Węgier Viktora Orbana na platformie X poświęconego negocjacjom w sprawie pomocy finansowej dla Ukrainy, które odbyły się w Brukseli.

Sikorski po rozmowach z szefem ukraińskiego MSZ: „Jesteśmy zjednoczeni w walce o bezpieczną przyszłość” z ostatniej chwili
Sikorski po rozmowach z szefem ukraińskiego MSZ: „Jesteśmy zjednoczeni w walce o bezpieczną przyszłość”

Współpraca Warszawy i Kijowa w obszarze bezpieczeństwa i droga Ukrainy do członkostwa w Unii Europejskiej - to najważniejsze tematy, które omówili dzisiaj w Warszawie wicepremier Radosław Sikorski i minister spraw zagranicznych Ukrainy Andrij Sybiha. Szef ukraińskiej dyplomacji towarzyszył Prezydentowi Ukrainy Wołodymyrowi Zełenskiemu podczas oficjalnej wizyty w Polsce.

Chiny protestują przeciwko planom USA sprzedaży broni Tajwanowi z ostatniej chwili
Chiny protestują przeciwko planom USA sprzedaży broni Tajwanowi

Ministerstwo obrony Chin zaprotestowało w piątek przeciw planom władz USA sprzedaży Tajwanowi uzbrojenia o wartości ponad 11 mld dolarów. Pekin zagroził „stanowczymi działaniami”, jeśli uzna, że zagrożone są suwerenność oraz terytorialna integralność Chińskiej Republiki Ludowej.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane