Навука і тэхналогіі44

«Вагнер» можа прыйсці ў Беларусь яшчэ і ў выглядзе камп'ютарнага віруса

Днямі з'явіўся новы вірус, які называецца Wagner і які актыўна распаўсюджваецца па сетцы. Арыентаваны ён на рускамоўную аўдыторыю і шыфруе файлы на камп'ютарах з Windows. Пасля гэтага ён прапануе запісвацца ў ПВК «Вагнер» і «змагацца з Шайгу». Распавядаем, як ён працуе і як абараніцца.

Плакат «Далучайся да ПВК «Вагнер» у Пецярбургу, 24 чэрвеня 2023 года. Фота: Associated Press

Пра вірус паведаміла кампанія Cyble, якая аналізуе кіберпагрозы. Вірус працуе так:

  1. Вы спампоўваеце праграму, якая яго ўтрымлівае, і адкрываеце яе.
  2. Вірус скануе актыўныя працэсы, каб не запускалася некалькі адзінак віруса адначасова.
  3. Далей ён павышае свае правы, запісваецца ў аўтазагрузку Windows і пачынае шыфраваць файлы, а таксама стварае свае копіі на ўсіх дысках камп'ютара, уключаючы флэшкі.
  4. Пасля шыфравання ён мяняе застаўку на лагатып ПВК «Вагнер» і адкрывае тэкставы файл, дзе напісана на рускай мове, што гэта «афіцыйны вірус ПВК «Вагнер» па працаўладкаванні» (даследчыкі лічаць, што вірус накіраваны на рускамоўную прастору, таму беларусы таксама пад пагрозай).

Далейшы тэкст файла такі:

«Браты, хопіць цярпець улады! Ідзём на вайну супраць Шайгу! (нумары тэлефонаў)… калі вы хочаце пайсці супраць чыноўнікаў! Прывітанне ад Прыгожына

Такі тып вірусаў называецца «вайперы». Гэта значыць, што ў вас няма аніякай магчымасці расшыфраваць файлы і пра іх можна папросту забыцца. Вось якія папкі ён шыфруе:

  • Links,
  • Contacts,
  • Downloads,
  • OneDrive,
  • Saved Games,
  • Favorites,
  • Searches,
  • Videos,
  • C:\Users\Username\AppData\Roaming,
  • C:\Users\Public\Documents,
  • C:\Users\Public\Pictures,
  • C:\Users\Public\Music,
  • C:\Users\Public\Videos,
  • C:\Users\Public\Desktop.

У выпадку, калі вы сталі ягонай ахвярай, то можаце згубіць ладную частку вашых дакументаў і зробленай працы.

Як абараніцца ад такіх вірусаў?

Вось што раяць эксперты Cyble, якія і адкрылі вірус:

  • Не загружайце пірацкіх праграм з сумнеўных сайтаў (напрыклад, па першых выніках з пошукавікаў). Часта менавіта там хаваюцца вірусы.
  • Перш, чым спампаваць нешта, пераканайцеся, што крыніца надзейная, а сайт сапраўдны.
  • Рабіце рэзервовыя копіі інфармацыі. Захоўвайце іх не на камп'ютары, а на флэшцы або ў воблаку, да якога ваш камп'ютар не мае пастаяннага доступу.
  • Сваечасова абнаўляйце праграмы на камп'ютары і аперацыйную сістэму (не адключайце таксама антывірус. — «НН»). Карыстайцеся VPN.
  • Перш, чым зрабіць перавод у крыптавалюце, пераправерце адрас, на які вы яго дасылаеце, некалькі разоў — многія вірусы замяняюць іх у буферы абмена (то-бок калі вы скапіруеце адрас і ўставіце, то ён можа замяніцца). Захоўвайце Seed-фразы вашых крыптакашалькоў зашыфраванымі ў надзейным месцы, а не проста ў выглядзе тэксту на рабочым стале Windows.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Каментары4

  • вііі
    29.06.2023
    І яшчэ ў выглядзе адэнавіруса
  • Казік
    30.06.2023
    Лінукс ці Макос і ніякіх вірусаў)
  • cool room
    30.06.2023
    Аматар, здурэў? Калі набяжыць гэтых хамякоў, то і на лінуксах ад пагроз не адбіцца будзе. Хай сядзяць на сваім must die.

Цяпер чытаюць

Інжынера-канструктара з упраўлення «Пеленга», якое робіць тэхніку для расійскага войска, асудзілі па палітычных артыкулах3

Інжынера-канструктара з упраўлення «Пеленга», якое робіць тэхніку для расійскага войска, асудзілі па палітычных артыкулах

Усе навіны →
Усе навіны

Камандзір чачэнскага спецназу назваў журналістаў «петухамі» і паказаў, што носіць гадзіннік за 250 тысяч еўра

«Сделано в Белоруссии». Сацсеткі ўзбудзіліся ад сыру загадкавага паходжання9

Сяргей Ціханоўскі атрымаў пашпарт Новай Беларусі ФОТАФАКТ16

У Польшчы збіраюць грошы на лячэнне хворага беларускага хлопчыка6

Звычайны пачак беларускага масла пад ультрафіялетам паказаў схаваныя таямніцы12

Хто той беларус, які загаласіў на мітынгу, што Сяргей і Святлана Ціханоўскія — «ганьба і пагроза нацыянальнай бяспекі Літвы»30

Дэмакратычная Рэспубліка Конга і Руанда падпісалі ў кабінеце Трампа мірнае пагадненне5

«Радзівілава» мяжа ВКЛ з Лівоніяй значна супадае з сучаснай мяжой Беларусі9

Знікла жанчына, якая ехала з Беларусі ў Германію праз Варшаву

больш чытаных навін
больш лайканых навін

Інжынера-канструктара з упраўлення «Пеленга», якое робіць тэхніку для расійскага войска, асудзілі па палітычных артыкулах3

Інжынера-канструктара з упраўлення «Пеленга», якое робіць тэхніку для расійскага войска, асудзілі па палітычных артыкулах

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць