Uwaga na wirusa Weelsof - żąda 100 euro za odblokowanie komputera

Polscy internauci stali się celem wirusa Weelsof, który uniemożliwia użytkownikom dostęp do komputerów, a za usunięcie blokady żąda 100 euro - podaje CERT Polska działający w ramach instytutu badawczego NASK.

km
km
Udostępnij artykuł:

Z treści komunikatu wyświetlanego przez złośliwe oprogramowanie wynika, że blokada jest spowodowana naruszeniem tajemniczych przepisów o „kontroli informacyjnej oraz zabezpieczenia informacji”. Staranność przygotowania komunikatu i podszywanie się nadawcy pod polską policję może wprowadzać w błąd wielu internautów.

Wśród wymienionych w komunikacie przyczyn nałożenia blokady znajduje się używanie komputera do odtwarzania zakazanych stron internetowych oraz stron zawierających pornografię dziecięcą, jak również do przekazywania zakazanych informacji i przechowywania nielegalnych plików. Zapłacenie za pośrednictwem wskazanego systemu płatności internetowej „opłaty karnej” w wysokości 100 euro (można również dokonać dwóch płatności po 50 euro) ma spowodować przesłanie klucza, dzięki któremu możliwe będzie zdjęcie blokady. Umieszczony w komunikacie logotyp oraz adres e-mail sugeruje, że komputer został zablokowany przez jednostkę policji zajmującą się kontrolą treści w internecie.

Przyczyną tych problemów jest Weelsof, czyli złośliwe oprogramowanie typu ransomware (z ang.: ransom - okup, software - oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak np. przeglądarki internetowe czy też czytniki dokumentów, i wyświetla komunikat informujący użytkownika o powodzie blokady. Złośliwe oprogramowanie wyłącza proces Explorera (znika menu „Start”), ukrywa wszystkie okna, a następnie wyświetla komunikat proszący o wniesienie opłaty. CERT Polska podaje, że Weelsof nie powoduje żadnych innych szkód w postaci infekowania, kasowania czy szyfrowania pozostałych plików.

Dotychczas ten rodzaj złośliwego oprogramowania atakował użytkowników głównie w krajach Europy Zachodniej, takich jak Niemcy, Belgia, Francja, Grecja, Włochy czy Hiszpania. Od maja pojawiają się doniesienia, że wirus aktywny jest również w Polsce.

grafika

W pierwszej połowie czerwca pojawił się nowy wariant złośliwego oprogramowania, które podaje kwotę opłaty karnej w złotówkach. Dodatkowo, jeżeli użytkownik posiada konto na portalu społecznościowym Facebook - w treści komunikatu ostrzegawczego pojawi się imię i nazwisko zalogowanej osoby.

grafika

„Złośliwe oprogramowanie typu ransomware jest znane od dawna. Staranne przygotowanie polskiej wersji wirusa Weelsof pod względem językowym i podawanie się za jednostkę polskiej policji świadczy o tym, że ta forma cyberprzestępczości stale się rozwija i może wprowadzić w błąd wielu polskich internautów. Aby odblokować swój komputer nie trzeba jednak płacić. Najprostszą metodą usunięcia problemu jest wpisanie <> kodu systemu płatności internetowej UKASH, który wykorzystuje wirus. Weelsof sprawdza jedynie początek kodu, który łatwo można znaleźć w internecie, nie weryfikuje natomiast czy jest to poprawny, aktywny numer. Innym sposobem, przeznaczonym dla bardziej zaawansowanych użytkowników, jest uruchomienie komputera w trybie awaryjnym i ręczne usunięcie z dysku zmian wprowadzonych przez złośliwe oprogramowanie. Aby skutecznie zabezpieczać się przed zagrożeniem należy pamiętać o legalnym i w pełni funkcjonalnym programie antywirusowym oraz bieżącej aktualizacji systemu Windows i używanych programów.” - podkreśla Tomasz Bukowski z CERT Polska.

Więcej informacji na temat wirusa Weelsof oraz metody jego usunięcia można znaleźć na tej stronie CERT Polska.

km
Autor artykułu:
km
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

TVP przebija Republikę. Naprawdę pokaże mecze NBA

TVP przebija Republikę. Naprawdę pokaże mecze NBA

Wymieniono ich na plakacie Sylwestra z Republiką. W ostatniej chwili dowiedzieli się, że nie wystąpią

Wymieniono ich na plakacie Sylwestra z Republiką. W ostatniej chwili dowiedzieli się, że nie wystąpią

Olga Malinkiewicz oskrażona przez inwestora. Za słowa w Kanale Zero

Olga Malinkiewicz oskrażona przez inwestora. Za słowa w Kanale Zero

Canal+ poszerza współpracę z Warner Bros. Discovery. Chodzi o HBO Max i stacje TVN

Canal+ poszerza współpracę z Warner Bros. Discovery. Chodzi o HBO Max i stacje TVN

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?
Materiał reklamowy

Nasze bezpieczeństwo energetyczne wymaga ochrony infrastruktury gazowej i przeciwdziałania dezinformacji. Jak robi to GAZ-SYSTEM?

Właściciel TVN chce więcej? Niebawem decyzja ws. oferty Paramount

Właściciel TVN chce więcej? Niebawem decyzja ws. oferty Paramount