Навука і тэхналогіі44

«Вагнер» можа прыйсці ў Беларусь яшчэ і ў выглядзе камп'ютарнага віруса

Днямі з'явіўся новы вірус, які называецца Wagner і які актыўна распаўсюджваецца па сетцы. Арыентаваны ён на рускамоўную аўдыторыю і шыфруе файлы на камп'ютарах з Windows. Пасля гэтага ён прапануе запісвацца ў ПВК «Вагнер» і «змагацца з Шайгу». Распавядаем, як ён працуе і як абараніцца.

Плакат «Далучайся да ПВК «Вагнер» у Пецярбургу, 24 чэрвеня 2023 года. Фота: Associated Press

Пра вірус паведаміла кампанія Cyble, якая аналізуе кіберпагрозы. Вірус працуе так:

  1. Вы спампоўваеце праграму, якая яго ўтрымлівае, і адкрываеце яе.
  2. Вірус скануе актыўныя працэсы, каб не запускалася некалькі адзінак віруса адначасова.
  3. Далей ён павышае свае правы, запісваецца ў аўтазагрузку Windows і пачынае шыфраваць файлы, а таксама стварае свае копіі на ўсіх дысках камп'ютара, уключаючы флэшкі.
  4. Пасля шыфравання ён мяняе застаўку на лагатып ПВК «Вагнер» і адкрывае тэкставы файл, дзе напісана на рускай мове, што гэта «афіцыйны вірус ПВК «Вагнер» па працаўладкаванні» (даследчыкі лічаць, што вірус накіраваны на рускамоўную прастору, таму беларусы таксама пад пагрозай).

Далейшы тэкст файла такі:

«Браты, хопіць цярпець улады! Ідзём на вайну супраць Шайгу! (нумары тэлефонаў)… калі вы хочаце пайсці супраць чыноўнікаў! Прывітанне ад Прыгожына

Такі тып вірусаў называецца «вайперы». Гэта значыць, што ў вас няма аніякай магчымасці расшыфраваць файлы і пра іх можна папросту забыцца. Вось якія папкі ён шыфруе:

  • Links,
  • Contacts,
  • Downloads,
  • OneDrive,
  • Saved Games,
  • Favorites,
  • Searches,
  • Videos,
  • C:\Users\Username\AppData\Roaming,
  • C:\Users\Public\Documents,
  • C:\Users\Public\Pictures,
  • C:\Users\Public\Music,
  • C:\Users\Public\Videos,
  • C:\Users\Public\Desktop.

У выпадку, калі вы сталі ягонай ахвярай, то можаце згубіць ладную частку вашых дакументаў і зробленай працы.

Як абараніцца ад такіх вірусаў?

Вось што раяць эксперты Cyble, якія і адкрылі вірус:

  • Не загружайце пірацкіх праграм з сумнеўных сайтаў (напрыклад, па першых выніках з пошукавікаў). Часта менавіта там хаваюцца вірусы.
  • Перш, чым спампаваць нешта, пераканайцеся, што крыніца надзейная, а сайт сапраўдны.
  • Рабіце рэзервовыя копіі інфармацыі. Захоўвайце іх не на камп'ютары, а на флэшцы або ў воблаку, да якога ваш камп'ютар не мае пастаяннага доступу.
  • Сваечасова абнаўляйце праграмы на камп'ютары і аперацыйную сістэму (не адключайце таксама антывірус. — «НН»). Карыстайцеся VPN.
  • Перш, чым зрабіць перавод у крыптавалюце, пераправерце адрас, на які вы яго дасылаеце, некалькі разоў — многія вірусы замяняюць іх у буферы абмена (то-бок калі вы скапіруеце адрас і ўставіце, то ён можа замяніцца). Захоўвайце Seed-фразы вашых крыптакашалькоў зашыфраванымі ў надзейным месцы, а не проста ў выглядзе тэксту на рабочым стале Windows.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Каментары4

  • вііі
    29.06.2023
    І яшчэ ў выглядзе адэнавіруса
  • Казік
    30.06.2023
    Лінукс ці Макос і ніякіх вірусаў)
  • cool room
    30.06.2023
    Аматар, здурэў? Калі набяжыць гэтых хамякоў, то і на лінуксах ад пагроз не адбіцца будзе. Хай сядзяць на сваім must die.

Цяпер чытаюць

Зніклы Анатоль Котаў быў партнёрам самага высокапастаўленага беларускага разведчыка, які пераехаў у Польшчу. Тут можа быць ключ да разгадкі яго знікнення

Усе навіны →
Усе навіны

Ці забараняюць мабільнікі ў школах у іншых краінах? І што пра гэта кажуць навукоўцы?5

«Засуньце сабе санкцыі ў адно месца, спадар танцор на касцях». Камандзір Сіл беспілотнікаў УСУ рэзка адказаў міністру замежных спраў Венгрыі6

Міхалевіч: Цалкам верагодна, што Котава вывезлі з Турцыі ў багажніку5

Еўрапейскія лідары абмяркоўваюць стварэнне 40-кіламетровай буфернай зоны на тэрыторыі Украіны1

Продажы «Тэслы» ў Еўропе катастрафічна ўпалі. І вінаваты ў гэтым кітайцы9

Прэзідэнт Партугаліі назваў Трампа «аб’ектыўна савецкім або расійскім актывам»34

«Алімавіч! У нас Пульва!» Мэр беларускага горада пераблытаў назву адзінай ракі, якая праз яго цячэ6

Гродзенскі «Нёман» разгромна прайграў «Рая Вальекана» з лікам 0:44

У ЗША і Германіі канстатавалі, што перамоў паміж Расіяй і Украінай найбліжэйшым часам не будзе1

больш чытаных навін
больш лайканых навін

Зніклы Анатоль Котаў быў партнёрам самага высокапастаўленага беларускага разведчыка, які пераехаў у Польшчу. Тут можа быць ключ да разгадкі яго знікнення63

Зніклы Анатоль Котаў быў партнёрам самага высокапастаўленага беларускага разведчыка, які пераехаў у Польшчу. Тут можа быць ключ да разгадкі яго знікнення

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць