Навука і тэхналогіі44

«Вагнер» можа прыйсці ў Беларусь яшчэ і ў выглядзе камп'ютарнага віруса

Днямі з'явіўся новы вірус, які называецца Wagner і які актыўна распаўсюджваецца па сетцы. Арыентаваны ён на рускамоўную аўдыторыю і шыфруе файлы на камп'ютарах з Windows. Пасля гэтага ён прапануе запісвацца ў ПВК «Вагнер» і «змагацца з Шайгу». Распавядаем, як ён працуе і як абараніцца.

Плакат «Далучайся да ПВК «Вагнер» у Пецярбургу, 24 чэрвеня 2023 года. Фота: Associated Press

Пра вірус паведаміла кампанія Cyble, якая аналізуе кіберпагрозы. Вірус працуе так:

  1. Вы спампоўваеце праграму, якая яго ўтрымлівае, і адкрываеце яе.
  2. Вірус скануе актыўныя працэсы, каб не запускалася некалькі адзінак віруса адначасова.
  3. Далей ён павышае свае правы, запісваецца ў аўтазагрузку Windows і пачынае шыфраваць файлы, а таксама стварае свае копіі на ўсіх дысках камп'ютара, уключаючы флэшкі.
  4. Пасля шыфравання ён мяняе застаўку на лагатып ПВК «Вагнер» і адкрывае тэкставы файл, дзе напісана на рускай мове, што гэта «афіцыйны вірус ПВК «Вагнер» па працаўладкаванні» (даследчыкі лічаць, што вірус накіраваны на рускамоўную прастору, таму беларусы таксама пад пагрозай).

Далейшы тэкст файла такі:

«Браты, хопіць цярпець улады! Ідзём на вайну супраць Шайгу! (нумары тэлефонаў)… калі вы хочаце пайсці супраць чыноўнікаў! Прывітанне ад Прыгожына

Такі тып вірусаў называецца «вайперы». Гэта значыць, што ў вас няма аніякай магчымасці расшыфраваць файлы і пра іх можна папросту забыцца. Вось якія папкі ён шыфруе:

  • Links,
  • Contacts,
  • Downloads,
  • OneDrive,
  • Saved Games,
  • Favorites,
  • Searches,
  • Videos,
  • C:\Users\Username\AppData\Roaming,
  • C:\Users\Public\Documents,
  • C:\Users\Public\Pictures,
  • C:\Users\Public\Music,
  • C:\Users\Public\Videos,
  • C:\Users\Public\Desktop.

У выпадку, калі вы сталі ягонай ахвярай, то можаце згубіць ладную частку вашых дакументаў і зробленай працы.

Як абараніцца ад такіх вірусаў?

Вось што раяць эксперты Cyble, якія і адкрылі вірус:

  • Не загружайце пірацкіх праграм з сумнеўных сайтаў (напрыклад, па першых выніках з пошукавікаў). Часта менавіта там хаваюцца вірусы.
  • Перш, чым спампаваць нешта, пераканайцеся, што крыніца надзейная, а сайт сапраўдны.
  • Рабіце рэзервовыя копіі інфармацыі. Захоўвайце іх не на камп'ютары, а на флэшцы або ў воблаку, да якога ваш камп'ютар не мае пастаяннага доступу.
  • Сваечасова абнаўляйце праграмы на камп'ютары і аперацыйную сістэму (не адключайце таксама антывірус. — «НН»). Карыстайцеся VPN.
  • Перш, чым зрабіць перавод у крыптавалюце, пераправерце адрас, на які вы яго дасылаеце, некалькі разоў — многія вірусы замяняюць іх у буферы абмена (то-бок калі вы скапіруеце адрас і ўставіце, то ён можа замяніцца). Захоўвайце Seed-фразы вашых крыптакашалькоў зашыфраванымі ў надзейным месцы, а не проста ў выглядзе тэксту на рабочым стале Windows.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Каментары4

  • вііі
    29.06.2023
    І яшчэ ў выглядзе адэнавіруса
  • Казік
    30.06.2023
    Лінукс ці Макос і ніякіх вірусаў)
  • cool room
    30.06.2023
    Аматар, здурэў? Калі набяжыць гэтых хамякоў, то і на лінуксах ад пагроз не адбіцца будзе. Хай сядзяць на сваім must die.

Цяпер чытаюць

Сястра крымінальніка з магілёўскай турмы абурылася станам брата. І тут пачалося

Сястра крымінальніка з магілёўскай турмы абурылася станам брата. І тут пачалося

Усе навіны →
Усе навіны

Лосік: Кадэбісты выбіваюць паказанні, імітуючы ўтапленне8

«ДНЖ — гэта прывілей, а не права». Новая кіраўніца Дэпартамента міграцыі Літвы адказала на пытанні, актуальныя і для беларусаў11

Зяленскі ў Давосе: Калі б Еўропа дапамагла беларускаму народу ў 2020-м, то ў Беларусі сёння не было б «Арэшніка»44

Былы топ-менеджар «Гродна Азота» ўзначаліў філіял расійскага «Уралхіма»1

Францыя затрымала ў Міжземным моры танкер расійскага ценявога флоту10

Ці ўключацца вызваленыя палітвязні ў выбары ў Каардынацыйную раду? Энтузіязму пакуль не відаць3

У Мінск зноў вяртаюцца гарадскія электрычкі1

У мінскім метро расказалі, што хаваецца за загадкавымі дзвярыма на сценах станцый4

Арына Сабаленка стала тварам люксавага брэнда «Гучы»12

больш чытаных навін
больш лайканых навін

Сястра крымінальніка з магілёўскай турмы абурылася станам брата. І тут пачалося

Сястра крымінальніка з магілёўскай турмы абурылася станам брата. І тут пачалося

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць