Навука і тэхналогіі44

«Вагнер» можа прыйсці ў Беларусь яшчэ і ў выглядзе камп'ютарнага віруса

Днямі з'явіўся новы вірус, які называецца Wagner і які актыўна распаўсюджваецца па сетцы. Арыентаваны ён на рускамоўную аўдыторыю і шыфруе файлы на камп'ютарах з Windows. Пасля гэтага ён прапануе запісвацца ў ПВК «Вагнер» і «змагацца з Шайгу». Распавядаем, як ён працуе і як абараніцца.

Плакат «Далучайся да ПВК «Вагнер» у Пецярбургу, 24 чэрвеня 2023 года. Фота: Associated Press

Пра вірус паведаміла кампанія Cyble, якая аналізуе кіберпагрозы. Вірус працуе так:

  1. Вы спампоўваеце праграму, якая яго ўтрымлівае, і адкрываеце яе.
  2. Вірус скануе актыўныя працэсы, каб не запускалася некалькі адзінак віруса адначасова.
  3. Далей ён павышае свае правы, запісваецца ў аўтазагрузку Windows і пачынае шыфраваць файлы, а таксама стварае свае копіі на ўсіх дысках камп'ютара, уключаючы флэшкі.
  4. Пасля шыфравання ён мяняе застаўку на лагатып ПВК «Вагнер» і адкрывае тэкставы файл, дзе напісана на рускай мове, што гэта «афіцыйны вірус ПВК «Вагнер» па працаўладкаванні» (даследчыкі лічаць, што вірус накіраваны на рускамоўную прастору, таму беларусы таксама пад пагрозай).

Далейшы тэкст файла такі:

«Браты, хопіць цярпець улады! Ідзём на вайну супраць Шайгу! (нумары тэлефонаў)… калі вы хочаце пайсці супраць чыноўнікаў! Прывітанне ад Прыгожына

Такі тып вірусаў называецца «вайперы». Гэта значыць, што ў вас няма аніякай магчымасці расшыфраваць файлы і пра іх можна папросту забыцца. Вось якія папкі ён шыфруе:

  • Links,
  • Contacts,
  • Downloads,
  • OneDrive,
  • Saved Games,
  • Favorites,
  • Searches,
  • Videos,
  • C:\Users\Username\AppData\Roaming,
  • C:\Users\Public\Documents,
  • C:\Users\Public\Pictures,
  • C:\Users\Public\Music,
  • C:\Users\Public\Videos,
  • C:\Users\Public\Desktop.

У выпадку, калі вы сталі ягонай ахвярай, то можаце згубіць ладную частку вашых дакументаў і зробленай працы.

Як абараніцца ад такіх вірусаў?

Вось што раяць эксперты Cyble, якія і адкрылі вірус:

  • Не загружайце пірацкіх праграм з сумнеўных сайтаў (напрыклад, па першых выніках з пошукавікаў). Часта менавіта там хаваюцца вірусы.
  • Перш, чым спампаваць нешта, пераканайцеся, што крыніца надзейная, а сайт сапраўдны.
  • Рабіце рэзервовыя копіі інфармацыі. Захоўвайце іх не на камп'ютары, а на флэшцы або ў воблаку, да якога ваш камп'ютар не мае пастаяннага доступу.
  • Сваечасова абнаўляйце праграмы на камп'ютары і аперацыйную сістэму (не адключайце таксама антывірус. — «НН»). Карыстайцеся VPN.
  • Перш, чым зрабіць перавод у крыптавалюце, пераправерце адрас, на які вы яго дасылаеце, некалькі разоў — многія вірусы замяняюць іх у буферы абмена (то-бок калі вы скапіруеце адрас і ўставіце, то ён можа замяніцца). Захоўвайце Seed-фразы вашых крыптакашалькоў зашыфраванымі ў надзейным месцы, а не проста ў выглядзе тэксту на рабочым стале Windows.

«Наша Нiва» — бастыён беларушчыны

ПАДТРЫМАЦЬ

Каментары4

  • вііі
    29.06.2023
    І яшчэ ў выглядзе адэнавіруса
  • Казік
    30.06.2023
    Лінукс ці Макос і ніякіх вірусаў)
  • cool room
    30.06.2023
    Аматар, здурэў? Калі набяжыць гэтых хамякоў, то і на лінуксах ад пагроз не адбіцца будзе. Хай сядзяць на сваім must die.

Цяпер чытаюць

Справа Софтклуба: затрыманы патрыярх беларускага ІТ Уладзімір Сіротка і некалькі топ-менеджараў. Яны падарылі нам АРІП17

Справа Софтклуба: затрыманы патрыярх беларускага ІТ Уладзімір Сіротка і некалькі топ-менеджараў. Яны падарылі нам АРІП

Усе навіны →
Усе навіны

Маскву і вобласць атакавалі ўкраінскія беспілотнікі

Кітай і ЗША дамовіліся аб «рамках» гандлёвай здзелкі напярэдадні сустрэчы Сі і Трампа

Беларусь чакае новая хваля савецкіх людзей з Латвіі і Эстоніі38

Паветраная прастора над Вільняй была адкрытая ў 4:30

ДАІ аб'явіла вайну маршруткам. А дзе яшчэ ў свеце катаюцца на іх?5

УСУ пашкодзілі дамбу пад Белгарадам3

Часопіс МЗС Расіі прапанаваў прымяняць ва Украіне савецкі досвед акупацыі Германіі6

Літва зноў закрыла мяжу з Беларуссю — на нявызначаны тэрмін40

Што было ў апошніх галасавых паведамленнях Веры Краўцовай, якая знікла ў М'янме6

больш чытаных навін
больш лайканых навін

Справа Софтклуба: затрыманы патрыярх беларускага ІТ Уладзімір Сіротка і некалькі топ-менеджараў. Яны падарылі нам АРІП17

Справа Софтклуба: затрыманы патрыярх беларускага ІТ Уладзімір Сіротка і некалькі топ-менеджараў. Яны падарылі нам АРІП

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць