Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce

 

POLECANE
Niemiecki przemysł drąży kryzys. 300 tys. ludzi trafi na bruk? Wiadomości
Niemiecki przemysł drąży kryzys. 300 tys. ludzi trafi na bruk?

Alarmujące prognozy o niemieckim przemyśle przedstawił Stefan Wolf, prezes niemieckiego związku pracodawców Gesamtmetall. Jako najbardziej zagrożone redukcją pracowników gałęzie gospodarki wskazał sektory metalowy i elektryczny.

Niepokojące doniesienia. Na południu Polski zadrżała ziemia pilne
Niepokojące doniesienia. Na południu Polski zadrżała ziemia

Do niepokojącej sytuacji doszło dziś w Małopolsce. Mieszkańcy powiatu chrzanowskiego odczuli drgania ziemi.

Szokujące informacje nt. stanu technicznego największych zapór wodnych na Dolnym Śląsku z ostatniej chwili
Szokujące informacje nt. stanu technicznego największych zapór wodnych na Dolnym Śląsku

TVP3 Wrocław ujawnił szokujące informacje nt. raportu dot. stanu technicznego największych zapór wodnych na Dolnym Śląsku za rok 2023. Dokument powstał w działającym przy IMGW Centrum Technicznej Kontroli Zapór.

Piotr Duda: Nawet po 40. latach od śmierci bł. ks. Jerzego, Jego słowa wyprowadzają ludzi na ulicę z ostatniej chwili
Piotr Duda: Nawet po 40. latach od śmierci bł. ks. Jerzego, Jego słowa wyprowadzają ludzi na ulicę

- Nawet 40. lat po męczeńskiej śmierci bł. ks. Jerzego Popiełuszki, Jego słowa wyprowadzają ludzi na ulicę. Dlaczego? Bo są żywe, prawdziwe, wypowiedziane z serca, nie ma w nich - mówiąc językiem młodzieżowym, "ściemy" - powiedział przewodniczący NSZZ "Solidarność" Piotr Duda na antenie Telewizji Republika.

Niedźwiedzica zaatakowała grzybiarza. Policja apeluje z ostatniej chwili
Niedźwiedzica zaatakowała grzybiarza. Policja apeluje

Niedźwiedzica z młodymi zaatakowała grzybiarza w środkowo-zachodniej części Słowacji - poinformowały w sobotę słowackie media. 67-letni mężczyzna z ranami rąk i nóg trafił do szpitala. Policja zaapelowała do okolicznych mieszkańców, aby zrezygnowali z wyjść tego samego rejonu lasów.

Burza w Pałacu Buckingham. Król Karol III rezygnuje z ostatniej chwili
Burza w Pałacu Buckingham. Król Karol III rezygnuje

Walczący z nowotworem król Karol III wraz z małżonką królową Kamilą przebywają obecnie w Australii. Nie ustają obawy, czy tak intensywny wyjazd z napiętym harmonogramem nie nadwątli i tak słabego zdrowia monarchy. Z tego powodu podjęto ważną decyzję. 

Narodowy Marsz Papieski upamiętniający 40. rocznicę śmierci ks. Popiełuszki z ostatniej chwili
Narodowy Marsz Papieski upamiętniający 40. rocznicę śmierci ks. Popiełuszki

Kilka tysięcy osób wyruszyło w sobotę z Placu Zamkowego w Warszawie w Narodowym Marszu Papieskim pod hasłem "Zło dobrem zwyciężaj", który jest częścią obchodów 40. rocznicy śmierci ks. Jerzego Popiełuszki. Uczestnicy przejdą do sanktuarium ks. Popiełuszki na Żoliborzu, gdzie mszę św. odprawi metropolita warszawski kard. Kazimierz Nycz.

Znana aktorka dołącza do popularnego programu TVN z ostatniej chwili
Znana aktorka dołącza do popularnego programu TVN

Julia Kamińska – aktorka znana z takich seriali jak "Brzydula", "Na wspólnej" czy "Na dobre i na złe" niebawem dołączy do śniadaniówki "Dzień Dobry TVN". 

Oto co nas czeka w najbliższych dniach. IMGW wydał komunikat z ostatniej chwili
Oto co nas czeka w najbliższych dniach. IMGW wydał komunikat

W najbliższy weekend pogoda będzie stabilna; będzie słonecznie i ciepło, a niebo będzie bezchmurne - poinformował PAP synoptyk Instytutu Meteorologii i Gospodarki Wodnej Michał Kowalczuk.

Elon Musk wyśmiał tekst żony Radosława Sikorskiego z ostatniej chwili
Elon Musk wyśmiał tekst żony Radosława Sikorskiego

"Nie mogę przestać się śmiać" – pisze na platformie X Elon Musk, do wpisu dołączając fragment artykułu napisanego dla "The Atlantic" przez żonę Radosława Sikorskiego, Anne Applebaum.

REKLAMA

Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy

W sieci pojawiły się nowe odmiany wirusa Weelsof, który blokuje polskim użytkownikom dostęp do komputerów, a za zdjęcie blokady żąda 500 złotych lub 100 euro . W przypadku ostatnio wykrytych wersji nawet zapłacenie "okupu" nie umożliwia odblokowania komputera - podaje CERT Polska.
 Wirus Weelsof blokujący polskie komputery jeszcze groźniejszy
/ pixabay.com
CERT Polska jest zespołem powołanym do reagowania na zdarzenia naruszające bezpieczeństwo w sieci. Działa w strukturach instytutu badawczego NASK, który podlega Ministerstwu Nauki i Szkolnictwa Wyższego. Na stronie internetowej tego zespołu można znaleźć porady, w jaki sposób usunąć złośliwe oprogramowanie, nawet gdy nie pozwala ono na poprawne uruchomienie komputera.

Jak poinformowali przedstawiciele CERT Polska w przesłanym PAP komunikacie, wirus Weelsof, który od maja atakuje polskich internautów, to złośliwe oprogramowanie typu ransomware (z ang.: ransom – okup, software – oprogramowanie), które - wnikając do komputera - blokuje dostęp do jego zasobów, a następnie za usunięcie blokady żąda zapłacenia okupu w wysokości 500 złotych lub 100 euro. Wirus dostaje się do komputera poprzez luki w niezaktualizowanych programach, jak na przykład przeglądarki internetowe.
 
W komputerze zainfekowanym złośliwym oprogramowaniem pojawia się sygnowana logiem policji informacja w języku polskim, że komputer został zablokowany i że mogło to nastąpić, ponieważ komputer był używany do przechowywania pirackich plików, nielegalnych treści czy oglądania niedozwolonych stron internetowych. Aby odblokować komputer należy - zgodnie z rzekomymi przepisami - uiścić opłatę w wysokości 100 euro lub 500 zł. Opłatę taką należy wykonać podając numer vouchera UKASH.
 
Dotychczas dostęp do komputera, zaatakowanego przez wirus Weelsof, można było odzyskać bez płacenia okupu poprzez podanie „poprawnego” kodu systemu płatności UKASH, wykorzystywanego przez złośliwe oprogramowanie. Weelsof sprawdzał jedynie początek kodu, który można było wygenerować m.in. w specjalnym generatorze umieszczonym na stronie CERT Polska, nie weryfikował natomiast, czy jest to poprawny, aktywny numer. Ostatnio zaobserwowane odmiany wirusa są trudniejsze do usunięcia – nie tylko nie pozwalają na wykorzystanie kodów UKASH dostępnych w Internecie, ale także nie zdejmują blokady z komputera nawet po uiszczeniu żądanej opłaty i wprowadzeniu poprawnego kodu.
 

Rozwój wirusa Weelsof pokazuje, że cyberprzestępcy dbają zarówno o to, by wprowadzać w błąd jak największą liczbę internautów, jak i reagują na pojawiające się w sieci metody walki z opracowanym przez nich złośliwym oprogramowaniem. To sprawia, że ich działania stają się dla użytkowników Internetu coraz bardziej szkodliwe i uciążliwe – mówi Łukasz Siewierski, specjalista ds. bezpieczeństwa IT w CERT Polska.

 
Według specjalistów z CERT Polska jedną z metod na rozwiązanie problemu jest uruchomienie komputera w trybie awaryjnym z wierszem polecenia, tak aby pominąć start złośliwego oprogramowania oraz wykorzystanie darmowego narzędzia do inspekcji systemu, aby wykryć i usunąć wirus. Druga metoda polega na uruchomieniu komputera z tzw. płyty ratunkowej oprogramowania antywirusowego, zawierającej alternatywny system operacyjny. Dzięki temu możliwe będzie przeskanowanie dysków w poszukiwaniu wirusa.
 

Te metody są jednak polecane bardziej zaawansowanym użytkownikom. Pozostałym radzimy wizytę w serwisie komputerowym, który specjalizuje się w rozwiązywaniu problemów z infekcjami. Jednak najlepszym rozwiązaniem, zabezpieczającym przed oprogramowaniem typu ransomware, jest bieżąca aktualizacja systemu Windows oraz używanych programów antywirusowych – podkreśla Siewierski.

 
Szczegółowe informacje na temat metod usuwania wirusa Weelsof znajdują się na stronie CERT Polska: http://www.cert.pl/news/5707
 
PAP - Nauka w Polsce


 

Polecane
Emerytury
Stażowe