Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Niebezpieczny wyciek chemikaliów. Mieszkańcy Czyżewa ewakuowani Wiadomości
Niebezpieczny wyciek chemikaliów. Mieszkańcy Czyżewa ewakuowani

W jednym z zakładów na terenie Czyżewa (Podlaskie) rozszczelnił się w sobotę pojemnik z podchlorynem sodu. Wieczorem tego dnia zdecydowano o prewencyjnej ewakuacji ponad stu okolicznych mieszkańców. Władze miasta podają, że nie ma zagrożenia dla mieszkańców.

GIS wydał nowy komunikat. Na ten produkt trzeba uważać Wiadomości
GIS wydał nowy komunikat. Na ten produkt trzeba uważać

Główny Inspektor Sanitarny ostrzega konsumentów – z obrotu w całym kraju znikają produkty znanej marki Bao Long. W ich składzie wykryto alergeny, których producenci nie wymienili na etykiecie. Informacja trafiła do Polski przez europejski System Wczesnego Ostrzegania o Niebezpiecznej Żywności i Paszach (RASFF).

Turniej WTA w Cincinnati. Awans Świątek do trzeciej rundy Wiadomości
Turniej WTA w Cincinnati. Awans Świątek do trzeciej rundy

Rozstawiona z numerem trzecim Iga Świątek pokonała Rosjankę Anastazję Potapową 6:1, 6:4 w drugiej rundzie turnieju WTA 1000 na twardych kortach w Cincinnati. Kolejną rywalką polskiej tenisistki, triumfatorki tegorocznego Wimbledonu, będzie Ukrainka Marta Kostiuk.

Nocny wybuch w Poznaniu. Ewakuowano kilkadziesiąt osób Wiadomości
Nocny wybuch w Poznaniu. Ewakuowano kilkadziesiąt osób

W nocy z piątku na sobotę w jednym z mieszkań przy ul. Karpia w Poznaniu doszło do wybuchu. Zdarzenie miało miejsce około godziny 1:00 i spowodowało zadymienie budynku. W jego wyniku poparzeń doznał 26-letni mężczyzna.

Znana polska aktorka nabawiła się kontuzji. Czy zatańczy w TzG? Wiadomości
Znana polska aktorka nabawiła się kontuzji. Czy zatańczy w "TzG"?

Barbara Bursztynowicz, znana widzom głównie z roli w serialu "Klan", jesienią pojawi się w jubileuszowej, 30. edycji programu "Taniec z gwiazdami". Choć początkowo nie była pewna, czy przyjąć zaproszenie, ostatecznie zdecydowała się spróbować - jednak już na etapie przygotowań spotkały ją problemy zdrowotne.

ISW: Ukraina nie powinna się na to zgodzić Wiadomości
ISW: Ukraina nie powinna się na to zgodzić

Oddanie Rosji reszty obwodu donieckiego Ukrainy w ramach ustaleń dotyczących zawieszenia broni dałoby jej armii o wiele bardziej dogodną pozycję do wznowienia ataków na obwód charkowski i dniepropietrowski – ocenił w najnowszej analizie amerykański Instytut Studiów nad Wojną (ISW).

Silne trzęsienie ziemi w Rosji z ostatniej chwili
Silne trzęsienie ziemi w Rosji

Wyspy Kurylskie, archipelag na Oceanie Spokojnym, stanowiący część obwodu sachalińskiego w Rosji, nawiedziło w sobotę trzęsienie ziemi o magnitudzie 6 – poinformowało Europejsko-Śródziemnomorskie Centrum Sejsmologiczne (EMSC). To drugi wstrząs w ciągu niespełna tygodnia.

Europejskie kurorty mówią „dość”. Wysokie mandaty dla turystów Wiadomości
Europejskie kurorty mówią „dość”. Wysokie mandaty dla turystów

W 2025 roku kraje europejskie zaczęły wprowadzać surowe mandaty dla turystów, którzy nie przestrzegają reguł podczas pobytu. Ograniczenia obejmują między innymi zakaz palenia i spożywania alkoholu w przestrzeni publicznej, noszenie strojów kąpielowych poza plażą czy zbieranie muszli.

Afera KPO. Tusk zabrał głos z ostatniej chwili
Afera KPO. Tusk zabrał głos

Nie milkną echa afery ze środkami z Krajowego Planu Odbudowy. Do sprawy odniósł się na platformie X premier Donald Tusk.

Sikorski zamiast Tuska? Polacy odpowiedzieli gorące
Sikorski zamiast Tuska? Polacy odpowiedzieli

Po powołaniu Radosława Sikorskiego na ministra spraw zagranicznych i wicepremiera pojawiły się spekulacje, czy nie zostanie on wkrótce szefem rządu, zastępując Donalda Tuska. Najnowszy sondaż SW Research dla Onet.pl pokazał, co o takiej perspektywie sądzą Polacy.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane
Emerytury
Stażowe