Вирус-вымогатель WannaCry 3.0 распространяется через поддельные установщики игр
WannaCry 3.0 представляет собой программу-вымогатель, которая маскируется под новую итерацию печально известной программы-вымогателя WannaCry. Такие программы-самозванцы часто пользуются репутацией своих предшественников.
Интересно, что WannaCry 3.0 на самом деле основан на программе-вымогателе Crypter (Python) с открытым исходным кодом. Программа-вымогатель относится к категории вредоносных программ, предназначенных для шифрования данных и требующих оплаты за расшифровку.
Во время нашего тестирования WannaCry 3.0 успешно зашифровывал файлы на нашем тестовом компьютере и добавлял расширение «.wncry» к их именам файлов, отражая поведение подлинного варианта WannaCry. Например, файл с исходным названием «1.jpg» будет отображаться как «1.jpg.wncry», а «2.png» — как «2.png.wncry» и так далее. Кроме того, программа-вымогатель удалила теневые копии томов и продолжила изменять обои рабочего стола, сопровождаемые всплывающим окном, в котором отображались заметки о выкупе.
Примечательно, что распространение программы-вымогателя WannaCry 3.0 наблюдалось с помощью обманных установок, маскирующихся под установки видеоигр. В сообщениях указывается, что программа-вымогатель WannaCry 3.0 распространяется через поддельные установщики многопользовательского шутера от первого лица Enlisted, специально предназначенного для российских игроков. Поддельные установщики распространялись через русскоязычный веб-сайт, используя статус Enlisted как бесплатной игры.
При запуске установщика, загруженного с мошеннического веб-сайта, были удалены два исполняемых файла: «ENLIST~1», представляющий саму видеоигру, и «enlisted», который вводил в систему программу-вымогатель WannaCry 3.0.
Жертвы сталкиваются с сообщением на своих обоях рабочего стола, уведомляющим их о шифровании их файлов и дающим инструкции о том, как получить дополнительную информацию, если всплывающее окно программы-вымогателя заблокировано.
Судя по всплывающему окну, зашифрованные файлы недоступны из-за шифрования с использованием криптографического алгоритма AES-256. Ключ дешифрования, необходимый для восстановления поврежденных данных, находится исключительно у злоумышленников.
Киберпреступники дают жертвам трехдневный срок, чтобы связаться с ними и внести выкуп. Несоблюдение требований в течение заданного периода времени приводит к безвозвратному удалению ключа дешифрования, что ведет к безвозвратной потере данных. Примечание о выкупе предостерегает от попыток удалить программу-вымогатель или использовать антивирусное программное обеспечение, поскольку эти действия делают файлы безвозвратными.
WannaCry 3.0 использует бота Telegram для связи
Полный текст записки о выкупе, сгенерированной WannaCry 3.0, выглядит следующим образом:
Хочешь плакать 3.0
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!Свяжитесь с нашим ботом в Telegram: wncry_support_bot
Что случилось с моим компьютером?
Важные файлы на вашем компьютере зашифрованы 256-битным шифрованием военного класса AES.
Ваши документы, видео, изображения и другие формы данных теперь недоступны и не могут быть разблокированы без ключа дешифрования.
Этот ключ в настоящее время хранится на удаленном сервере.Чтобы получить этот ключ, свяжитесь с нашим Telegram-ботом: wncry_support_bot и переведите плату за расшифровку на указанный адрес кошелька до истечения времени.
Если вы не предпримете никаких действий в течение этого промежутка времени, ключ дешифрования будет уничтожен, а доступ к вашим файлам будет навсегда потерян.
Возможно, вы заняты поиском способа восстановить свои файлы, но не тратьте время зря. Никто не сможет восстановить ваши файлы без нашей службы расшифровки.Могу ли я восстановить свои файлы?
Конечно. Мы гарантируем, что вы сможете легко и безопасно восстановить все свои файлы. Но у вас не так много времени.
Но если вы хотите расшифровать все свои файлы, вам придется заплатить.
У вас есть только 3 дня, чтобы отправить платеж.
Если вы не успеете заплатить в течение 3 дней, вы не сможете восстановить свои файлы навсегда.Как мне оплатить?
Свяжитесь с нашим ботом в Telegram: wncry_support_bot
МЫ НАСТОЯТЕЛЬНО РЕКОМЕНДУЕМ ВАМ НЕ УДАЛИТЬ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ И ОТКЛЮЧИТЬ ВАШ АНТИВИРУС НА НЕКОТОРОЕ ВРЕМЯ, ПОКА ВЫ НЕ ЗАПЛАТИТЕ И ОПЛАТА НЕ ПОЛУЧИТ ОБРАБОТКУ.
ЕСЛИ ВАШ АНТИВИРУС ОБНОВИТСЯ И УДАЛИТ ЭТУ ПРОГРАММУ АВТОМАТИЧЕСКИ, ОН НЕ СМОЖЕТ ВОССТАНОВИТЬ ВАШИ ФАЙЛЫ, ДАЖЕ ЕСЛИ ВЫ ЗАПЛАТИТЕ!
Как вы можете защитить свои файлы от программ-вымогателей?
Для обеспечения безопасности ваших файлов от программ-вымогателей требуется сочетание превентивных мер и превентивных методов. Вот несколько важных шагов для защиты ваших файлов от программ-вымогателей:
- Регулярно делайте резервные копии ваших файлов: регулярно делайте резервные копии важных данных на внешних устройствах или в облачном хранилище. Таким образом, даже если ваши файлы будут зашифрованы или недоступны из-за программ-вымогателей, вы сможете восстановить их из защищенной резервной копии.
- Используйте надежное защитное программное обеспечение: установите на свои устройства надежное антивирусное и антивредоносное программное обеспечение. Поддерживайте программное обеспечение в актуальном состоянии и включайте функции автоматического сканирования и защиты в реальном времени. Это помогает обнаруживать и блокировать угрозы программ-вымогателей до того, как они смогут скомпрометировать ваши файлы.
- Обновляйте операционную систему и программное обеспечение. Регулярно обновляйте операционную систему, приложения и программное обеспечение, добавляя последние обновления безопасности и исправления ошибок. Обновления программного обеспечения часто включают улучшения безопасности, которые могут защитить от известных уязвимостей, которые использует программа-вымогатель.
- Будьте осторожны с вложениями электронной почты и ссылками: будьте бдительны, открывая вложения электронной почты или переходя по ссылкам, особенно если они исходят из неизвестных или подозрительных источников. Программы-вымогатели часто распространяются посредством фишинговых кампаний по электронной почте, поэтому соблюдайте осторожность и взаимодействуйте только с надежными источниками.
Будьте осторожны при загрузке из непроверенных источников: избегайте загрузки программного обеспечения, файлов или мультимедийного контента из ненадежных или неофициальных источников. Придерживайтесь авторитетных веб-сайтов и официальных магазинов приложений, чтобы свести к минимуму риск загрузки файлов, зараженных программами-вымогателями.





