WannaLocker – mobilos ransomware, amely a WannaCry új változatának adja ki magát
A WannaLocker a WannaCry ransomware imposztora. Jelenleg a kínai Android-felhasználókat célozza meg, de a malware bármikor bővítheti a célkeresztet a világ többi szegletére is. A vírus beépülőként terjed egyes népszerű kínai játékfórumokon. A megfertőzött rendszerben egy anime stílusú képre cseréli a háttérképet, majd AES-algoritmussal titkosítja a fájlokat, valamint véletlenszerű karakterek sorozatára módosítja a kiterjesztéseket. A fájlok titkosítását követően a WannaCry-éhoz hasonló váltságdíj-követelő ablakot jelenít meg. Tájékoztat a történtekről, valamint lehetőséget ad a fájlok visszaállítására – kínai nyelven. A WannaLocker ransomware 40 renminbi megfizetését követeli. A fizetés után fel kell venni a kapcsolatot a támadókkal, akik majd elméletileg átadják a fájlok visszaállításához szükséges visszafejtő kulcsot. A megjelenített üzenetben két visszaszámláló is szerepel, amelyek azt jelzik, hogy mennyi idő maradt hátra a váltságdíj duplázásáig, valamint a fájlok végleges elvesztéséig. Fontos, hogy az áldozatoknak a váltságdíj kifizetése helyett a WannaLocker eltávolítására kell koncentrálniuk. Nagyon fontos, hogy eltávolítsa a malware-t telefonjáról vagy táblagépéről, ha megfelelően szeretné használni azt. Mi azt javasoljuk, hogy az eltávolításhoz telepítse a kiváló FortectIntego mobilos változatát, és futtasson vele teljes rendszervizsgálatot.

A WannaLocker a fertőzött készülék külső tárhelyén titkosítja a fájlokat. Ezt a módszert használja egy másik ransomware is, a SimpLocker. A titkosító folyamat kihagyja azokat a fájlokat, amelyek neve „.” karakterrel kezdődik. A DCMI, download, miad, android és com mappák tartalmai sem esnek áldozatul, valamint kihagyja a 10 KB-nál kisebb fájlokat is. Egyelőre nem létezik visszafejtő szoftver, amely meg tudná menteni a WannaLocker ransomware által titkosított fájlokat. Ha azonban készített biztonsági mentést, ebből visszaállíthat minden adatot. Először azonban el kell távolítania készülékéről a WannaLockert. Fontos, hogy további adatok titkosítását kockáztatja, ha a készüléket számítógéphez csatlakoztatja vagy felhős tárhelyt nyit meg.
A WannaLocker fejlesztői szerencsére amatőrnek tűnnek (vagy feltett szándékuk, hogy letartóztassák őket). A támadók ugyanis nem bitcoin valutában kérik a váltságdíjat, pedig a digitális pénznem lehetővé teszi, hogy követhetetlenül bonyolítsák le a tranzakciókat. A támadók ehelyett a Kínában népszerű QQ, Alipay vagy WeChat szolgáltatásokon keresztül kérik az összeget. Ezeken a rendszereken azonban meglehetősen könnyű lekövetni a pénzmozgást és azonosítani a támadások mögött álló személyeket. A támadók két QR-kóddal próbálják megkönnyíteni a fizetést. Nem szabad, hogy a „kényelmi szolgáltatások” és a kis összegű váltságdíj (kb. 1500 forint) a fizetésre motiválja. Nem biztos, hogy tényleg elküldik a visszafejtő programot, ráadásul még a kisebb összegek is további, fejlettebb vírusok elkészítésében segíthetik a támadókat. Ne támogassa őket, inkább távolítsa el készülékéről a WannaLockert.

A malware a King of Glory játék beépülőjeként terjed
A mobilos ransomware egyes kínai játékfórumokon bukkant fel. A King of Glory (王者荣耀) nevű játékhoz tartozó beépülőként prezentálják – ez egy nagyon népszerű játék Kínában. A kártékony fájl neve com.android.tencent.zdevs.bah. Ha az internetező letölti a fájlt, a WannaLocker beépül a rendszerbe és azonnal munkához is lát. Feltételezhető, hogy a támadók más terjesztési módszereket is használnak (vagy terveznek használni). Fontos tehát észben tartania, hogy a malware felbukkanhat kártékony e-mailek csatolmányaként, kártékony hirdetések formájában, szoftverfrissítéseknek vagy más programoknak álcázva stb. Ezek a legnépszerűbb terjesztési módszerek. Tegye meg a megfelelő óvintézkedéseket és készítsen biztonsági másolatot készüléke és számítógépe adatairól.
A WannaLocker ransomware vírus eltávolítása
A WannaLocker eltávolításának egyetlen biztonságos módját egy megbízható antivírus program telepítése és rendszervizsgálatának lefuttatása jelenti. Mi a kiváló FortectIntego és SpyHunterCombo Cleaner szoftvereket ajánljuk. Ha valamilyen okból nincs lehetősége biztonsági szoftver telepítésére, akkor kövesse az alábbi lépéseket, amelyekkel kézzel távolíthatja el a malware-hez kapcsolódó fájlokat:
Indítsa készülékét csökkentett módban:
1. Tartsa nyomva a Bekapcsoló gombot, amíg meg nem jelenik a menü. Koppintson a Kikapcsolás lehetőségre.
2. A megjelenő ablakban válassza a Csökkentett mód lehetőséget, majd OK gomb.
Ha ez a módszer nem érvényes készülékére, először kapcsolja ki azt. Tartsa nyomva a Bekapcsolás, valamint a Menü, Hangerő Le, vagy Hangerő Fel (vagy mindegyik) gombokat, amíg a csökkentett mód menü meg nem jelenik.
Távolítsa el a készülékről a kártékony alkalmazásokat:
1 Lépjen csökkentett módban a Beállítások menüre, és koppintson az Alkalmazások menüre (vagy Alkalmazáskezelő – a név készüléktől függően változhat).
2. Keresse ki a kártékony alkalmazásokat a megjelenő listában, és távolítsa el őket.
Ha a malware a számítógépét fertőzte meg és gondjai akadtak az eltávolítással, tekintse át a lentebb olvasható útmutatót. A számítógép megtisztítása komplikáltabb feladat, egy megfelelő biztonsági programra lesz szüksége.
Segített ez az útmutató?
Legyen az első hozzászóló