Вирус-вымогатель WannaCry 3.0 распространяется через поддельные установщики игр

WannaCry 3.0 представляет собой программу-вымогатель, которая маскируется под новую итерацию печально известной программы-вымогателя WannaCry. Такие программы-самозванцы часто пользуются репутацией своих предшественников.

Интересно, что WannaCry 3.0 на самом деле основан на программе-вымогателе Crypter (Python) с открытым исходным кодом. Программа-вымогатель относится к категории вредоносных программ, предназначенных для шифрования данных и требующих оплаты за расшифровку.

Во время нашего тестирования WannaCry 3.0 успешно зашифровывал файлы на нашем тестовом компьютере и добавлял расширение «.wncry» к их именам файлов, отражая поведение подлинного варианта WannaCry. Например, файл с исходным названием «1.jpg» будет отображаться как «1.jpg.wncry», а «2.png» — как «2.png.wncry» и так далее. Кроме того, программа-вымогатель удалила теневые копии томов и продолжила изменять обои рабочего стола, сопровождаемые всплывающим окном, в котором отображались заметки о выкупе.

Примечательно, что распространение программы-вымогателя WannaCry 3.0 наблюдалось с помощью обманных установок, маскирующихся под установки видеоигр. В сообщениях указывается, что программа-вымогатель WannaCry 3.0 распространяется через поддельные установщики многопользовательского шутера от первого лица Enlisted, специально предназначенного для российских игроков. Поддельные установщики распространялись через русскоязычный веб-сайт, используя статус Enlisted как бесплатной игры.

При запуске установщика, загруженного с мошеннического веб-сайта, были удалены два исполняемых файла: «ENLIST~1», представляющий саму видеоигру, и «enlisted», который вводил в систему программу-вымогатель WannaCry 3.0.

Жертвы сталкиваются с сообщением на своих обоях рабочего стола, уведомляющим их о шифровании их файлов и дающим инструкции о том, как получить дополнительную информацию, если всплывающее окно программы-вымогателя заблокировано.

Судя по всплывающему окну, зашифрованные файлы недоступны из-за шифрования с использованием криптографического алгоритма AES-256. Ключ дешифрования, необходимый для восстановления поврежденных данных, находится исключительно у злоумышленников.

Киберпреступники дают жертвам трехдневный срок, чтобы связаться с ними и внести выкуп. Несоблюдение требований в течение заданного периода времени приводит к безвозвратному удалению ключа дешифрования, что ведет к безвозвратной потере данных. Примечание о выкупе предостерегает от попыток удалить программу-вымогатель или использовать антивирусное программное обеспечение, поскольку эти действия делают файлы безвозвратными.

WannaCry 3.0 использует бота Telegram для связи

Полный текст записки о выкупе, сгенерированной WannaCry 3.0, выглядит следующим образом:

Хочешь плакать 3.0
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!

Свяжитесь с нашим ботом в Telegram: wncry_support_bot

Что случилось с моим компьютером?

Важные файлы на вашем компьютере зашифрованы 256-битным шифрованием военного класса AES.
Ваши документы, видео, изображения и другие формы данных теперь недоступны и не могут быть разблокированы без ключа дешифрования.
Этот ключ в настоящее время хранится на удаленном сервере.

Чтобы получить этот ключ, свяжитесь с нашим Telegram-ботом: wncry_support_bot и переведите плату за расшифровку на указанный адрес кошелька до истечения времени.
Если вы не предпримете никаких действий в течение этого промежутка времени, ключ дешифрования будет уничтожен, а доступ к вашим файлам будет навсегда потерян.
Возможно, вы заняты поиском способа восстановить свои файлы, но не тратьте время зря. Никто не сможет восстановить ваши файлы без нашей службы расшифровки.

Могу ли я восстановить свои файлы?

Конечно. Мы гарантируем, что вы сможете легко и безопасно восстановить все свои файлы. Но у вас не так много времени.
Но если вы хотите расшифровать все свои файлы, вам придется заплатить.
У вас есть только 3 дня, чтобы отправить платеж.
Если вы не успеете заплатить в течение 3 дней, вы не сможете восстановить свои файлы навсегда.

Как мне оплатить?

Свяжитесь с нашим ботом в Telegram: wncry_support_bot

МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ВАМ НЕ УДАЛИТЬ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ И ОТКЛЮЧИТЬ ВАШ АНТИВИРУС НА НЕКОТОРОЕ ВРЕМЯ, ПОКА ВЫ НЕ ЗАПЛАТИТЕ И ОПЛАТА НЕ ПОЛУЧИТ ОБРАБОТКУ.
ЕСЛИ ВАШ АНТИВИРУС ОБНОВИТСЯ И УДАЛИТ ЭТУ ПРОГРАММУ АВТОМАТИЧЕСКИ, ОН НЕ СМОЖЕТ ВОССТАНОВИТЬ ВАШИ ФАЙЛЫ, ДАЖЕ ЕСЛИ ВЫ ЗАПЛАТИТЕ!

Как вы можете защитить свои файлы от программ-вымогателей?

Для обеспечения безопасности ваших файлов от программ-вымогателей требуется сочетание превентивных мер и превентивных методов. Вот несколько важных шагов для защиты ваших файлов от программ-вымогателей:

  • Регулярно делайте резервные копии ваших файлов: регулярно делайте резервные копии важных данных на внешних устройствах или в облачном хранилище. Таким образом, даже если ваши файлы будут зашифрованы или недоступны из-за программ-вымогателей, вы сможете восстановить их из защищенной резервной копии.
  • Используйте надежное защитное программное обеспечение: установите на свои устройства надежное антивирусное и антивредоносное программное обеспечение. Поддерживайте программное обеспечение в актуальном состоянии и включайте функции автоматического сканирования и защиты в реальном времени. Это помогает обнаруживать и блокировать угрозы программ-вымогателей до того, как они смогут скомпрометировать ваши файлы.
  • Обновляйте операционную систему и программное обеспечение. Регулярно обновляйте операционную систему, приложения и программное обеспечение, добавляя последние обновления безопасности и исправления ошибок. Обновления программного обеспечения часто включают улучшения безопасности, которые могут защитить от известных уязвимостей, которые использует программа-вымогатель.
  • Будьте осторожны с вложениями электронной почты и ссылками: будьте бдительны, открывая вложения электронной почты или переходя по ссылкам, особенно если они исходят из неизвестных или подозрительных источников. Программы-вымогатели часто распространяются посредством фишинговых кампаний по электронной почте, поэтому соблюдайте осторожность и взаимодействуйте только с надежными источниками.

Будьте осторожны при загрузке из непроверенных источников: избегайте загрузки программного обеспечения, файлов или мультимедийного контента из ненадежных или неофициальных источников. Придерживайтесь авторитетных веб-сайтов и официальных магазинов приложений, чтобы свести к минимуму риск загрузки файлов, зараженных программами-вымогателями.

June 16, 2023
Loading ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.