Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Prokurator Krajowy Dariusz Barski zażądał od Bodnara udostępnienia siedziby Prokuratury Krajowej z ostatniej chwili
Prokurator Krajowy Dariusz Barski zażądał od Bodnara udostępnienia siedziby Prokuratury Krajowej

Dariusz Barski, legalny Prokurator Krajowy, w liście otwartym skierowanym do Adama Bodnara domaga się natychmiastowego przywrócenia dostępu do swojego gabinetu oraz pełnienia swoich obowiązków. Jak informuje portal wPolityce.pl, Barski odwołuje się do uchwały Sądu Najwyższego z 28 września 2024 roku, która uznała, że jego styczniowe odwołanie z funkcji było bezprawne.

Atak imigranta w Niemczech. Rannych kilkadziesiąt osób z ostatniej chwili
Atak imigranta w Niemczech. Rannych kilkadziesiąt osób

W niemieckim Essen doszło do groźnego incydentu wywołanego przez 41-letniego imigranta z Syrii. Napastnik został zatrzymany przez policję, która wyjaśnia szczegóły tego tragicznego wydarzenia. Motywy działań agresora nie są jeszcze znane.

Potężny pożar w Piotrkowie Trybunalskim z ostatniej chwili
Potężny pożar w Piotrkowie Trybunalskim

Media obiegła informacja o pożarze, do jakiego doszło w Piotrkowie Trybunalskim.

Pałac Buckingham. Król Karol III wydał oświadczenie z ostatniej chwili
Pałac Buckingham. Król Karol III wydał oświadczenie

Król Karol III zabrał głos w czasie wystąpienia w szkockim parlamencie. Monarcha wygłosił uroczyste słowa.

Szokujący incydent w Warszawie. Ucierpiała seniorka z ostatniej chwili
Szokujący incydent w Warszawie. Ucierpiała seniorka

Tragiczne doniesienia z Warszawy. Przy ul. Grójeckiej nieopodal Och Teatru na Ochocie miał miejsce szokujący incydent. W jego wyniku ucierpiała czekająca na przystanku 90-letnia kobieta.

Sprawa immunitetu Romanowskiego. Nagły ruch Bodnara z ostatniej chwili
Sprawa immunitetu Romanowskiego. Nagły ruch Bodnara

Prokurator Generalny Adam Bodnar skierował w niedzielę do przewodniczącego Zgromadzenia Parlamentarnego Rady Europy wniosek o uchylenie immunitetu Marcinowi Romanowskiemu — poinformowała Prokuratura Krajowa.

Ten ból wciąż trwa. Holland rozczarowana rządem Tuska z ostatniej chwili
"Ten ból wciąż trwa". Holland rozczarowana rządem Tuska

"Zielona granica" Agnieszki Holland otrzymała Złote Lwy podczas sobotniej gali zamknięcia 49. Festiwalu Polskich Filmów Fabularnych w Gdyni. "Pracując nad tym obrazem, zetknęliśmy się z bezmiarem cierpienia, przemocy, pogardy i dehumanizacji. Ten ból wciąż trwa" - podkreśliła w liście reżyserka.

Pogoda nas zaskoczy. IMGW wydał nowy komunikat z ostatniej chwili
Pogoda nas zaskoczy. IMGW wydał nowy komunikat

Początek tygodnia będzie pogodny; temperatury będą niższe, miejscami spadną poniżej 0 stopni; lokalnie mogą wystąpić przelotne opady deszczu, porywisty wiatr i mgły ograniczające widoczność do 300 m - poinformował PAP synoptyk Instytutu Meteorologii i Gospodarki Wodnej Michał Folwardzki.

Próbujemy o tym zapomnieć. Gorzkie wyznanie znanego piosenkarza z ostatniej chwili
"Próbujemy o tym zapomnieć". Gorzkie wyznanie znanego piosenkarza

Grzegorz Markowski ponad trzy lata temu poinformował, że wybiera się na muzyczną emeryturę, a na scenie będzie go można zobaczyć jedynie od czasu do czasu. Decyzja ta była dla wielu fanów zespołu wielkim szokiem. W sprawie artysty pojawiły się nowe informacje.

Poważne problemy niemieckiej policji na granicy Wiadomości
Poważne problemy niemieckiej policji na granicy

Rozszerzenie kontroli granicznych w Niemczech postawiło policję w obliczu większych niż spodziewane problemów kadrowych; do ochrony granic kierownictwo policji skierowało nawet funkcjonariuszy z dworców kolejowych i lotnisk - wynika z ustaleń gazety "Welt am Sonntag".

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane
Emerytury
Stażowe