Наука и технологии44

«Вагнер» может прийти в Беларусь еще и в виде компьютерного вируса

На днях появился новый вирус, который называется Wagner и активно распространяется по сети. Заточен он под русскоязычную аудиторию и шифрует файлы на компьютерах с Windows. После этого он предлагает записываться в ЧВК «Вагнер» и «бороться с Шойгу». Рассказываем, как он работает и как защититься.

О вирусе сообщила компания Cyble, которая анализирует киберугрозы. Вирус работает так:

  1. Вы скачиваете программу, которая его содержит, и открываете ее;
  2. Вирус сканирует активные процессы (чтобы не запускалось несколько экземпляров вируса одновременно);
  3. Далее он повышает свои права, записывается в автозагрузку Windows и начинает шифровать файлы, а также создает свои копии на всех дисках компьютера, включая флешки;
  4. После шифрования он меняет заставку на логотип ЧВК «Вагнер» и открывает текстовый файл, где написано на русском языке, что это «Официальный вирус ЧВК Вагнера по трудоустройству» (исследователи считают, что вирус направлен на русскоязычное пространство).

Дальнейший текст файла таков:

«Братья, хватит терпеть власти! Идем на войну против Шойгу! (номера телефонов)… если вы хотите пойти против чиновников! Привет от Пригожина

Такой тип вирусов называется «вайперы». Это значит, что у вас нет никакой возможности расшифровать файлы и о них можно просто забыть. Вот какие папки он шифрует:

  • Links,
  • Contacts,
  • Downloads,
  • OneDrive,
  • Saved Games,
  • Favorites,
  • Searches,
  • Videos,
  • C:\Users\Username\AppData\Roaming,
  • C:\Users\Public\Documents,
  • C:\Users\Public\Pictures,
  • C:\Users\Public\Music,
  • C:\Users\Public\Videos,
  • C:\Users\Public\Desktop.

В случае, если вы стали его жертвой, то вы можете потерять изрядную часть ваших документов и проделанной работы.

Как защититься от таких вирусов?

Вот что советуют эксперты Cyble, которые и открыли вирус:

  • Не загружайте пиратские программы с сомнительных сайтов. Часто именно там скрываются вирусы.
  • Прежде чем скачивать что-то, убедитесь, что источник надежен, а сайт действителен.
  • Делайте резервные копии ваших данных. Храните их не на компьютере, а на флэшке или в облаке, к которому ваш компьютер не имеет постоянного доступа.
  • Своевременно обновляйте программы на компьютере и операционную систему (мы советуем также не отключать антивирус — прим. НН). Используйте VPN.
  • Прежде, чем совершить перевод в криптовалюте, перепроверьте адрес, на который вы их присылаете, несколько раз — многие вирусы заменяют их в буфере обмена (то есть если вы скопируете адрес и вставите, он может замениться). Храните Seed-фразы ваших криптокошальков зашифрованными в надежном месте, а не просто в виде текста на рабочем столе Windows.

«Наша Нiва» — бастион беларущины

ПОДДЕРЖАТЬ

Комментарии4

  • вііі
    29.06.2023
    І яшчэ ў выглядзе адэнавіруса
  • Казік
    30.06.2023
    Лінукс ці Макос і ніякіх вірусаў)
  • cool room
    30.06.2023
    Аматар, здурэў? Калі набяжыць гэтых хамякоў, то і на лінуксах ад пагроз не адбіцца будзе. Хай сядзяць на сваім must die.

Сейчас читают

Вынесли приговор Полине Зыль — блогеру, которая стала нулевым пациентом дела Гаюна, так как у нее нашли ту самую ссылку от Мотолько15

Вынесли приговор Полине Зыль — блогеру, которая стала нулевым пациентом дела Гаюна, так как у нее нашли ту самую ссылку от Мотолько

Все новости →
Все новости

Белоруса из Петербурга, который создавал сайты, осудили за «содействие экстремизму»1

Бананы по 35 рублей и свекла за 15: что и сколько стоит наКомаровке1

Бывшие заключенные журналистки встретились в Варшаве1

Россиянка, влюбленная в Москву, вышла замуж за белоруса через четыре месяца после знакомства — и переехала к нему в Брест19

«Я пошутил». Коул прокомментировал слова, что не знал, где Беларусь7

В Самарской области атакован завод по производству взрывчатки

В Иране объяснили исчезновение нового верховного лидера1

Белорусский хоккеист стал худшим по полезности в НХЛ2

Там, где сто лет назад звучал белорусский язык, сегодня господствует польский. Что осталось от белорусских говоров в Литве22

больш чытаных навін
больш лайканых навін

Вынесли приговор Полине Зыль — блогеру, которая стала нулевым пациентом дела Гаюна, так как у нее нашли ту самую ссылку от Мотолько15

Вынесли приговор Полине Зыль — блогеру, которая стала нулевым пациентом дела Гаюна, так как у нее нашли ту самую ссылку от Мотолько

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць