Czym jest winlocker i jak go zidentyfikować?

Jednym z najbardziej znanych przeciętnemu użytkownikowi wirusów jest anty-winylocker. Jego osobliwością jest ukierunkowanie system operacyjny Windows. Po zainfekowaniu na ekranie komputera zawiśnie duże okno lub baner, którego treść może być różna, ale cel jest ten sam - wyciągnięcie pieniędzy od użytkownika. Ten artykuł wyjaśni, czym jest vinlocker i co zrobić, gdy się na niego natkniemy.

Historia

Pierwsze przypadki zakażenia tym wirusem zaczęto rejestrować w 2007 r. Jednak do 2012 r. Został on zastąpiony przez bardziej zaawansowanego trojana szyfrującego. Jest to trudne do pozbycia się przez przeciętnego użytkownika, gdyż wymaga specjalistycznej wiedzy.

WINLOCKER BILLER

Z boku WinLocker przybiera postać okienka oferującego usługę (pobranie pliku, programu, przeczytanie artykułu) po prostu poprzez wysłanie SMS-a na wskazany numer (jest to również płatne). Po wysłaniu użytkownik miał rzekomo otrzymać kod aktywacyjny, który miał odblokować komputer.

Etapy rozwoju

Pierwotną definicją tego, czym jest wine locker, był trojan, który zastępuje plik hosta i zamyka dostęp do dalszej edycji. W efekcie, gdy użytkownicy próbowali odwiedzić określoną witrynę, byli automatycznie przekierowywani na fałszywą stronę stworzoną przez autora wirusa. W efekcie zablokowany został pulpit użytkownika, na którym wyświetlany był baner z gagatkiem obrazów. Każdy początkujący haker może wiedzieć, jak zrobić winylocker tego typu - ze względu na prostotę procedury.

Następnie pojawiły się banery z obsceniczną treścią, które zostały naprawione w przeglądarce i nie miały dalszego wpływu.

Jak zrobić szafkę na wino

Metoda ta wkrótce ewoluowała, a baner był w stanie zamknąć pulpit i menedżera zadań. Problem ten był zazwyczaj łatwo rozwiązywany przez doświadczonych użytkowników.

Najnowsze wersje vinlockerów są uruchamiane przed samym startem systemu, nie pozostawiając tym samym szansy zwykłym użytkownikom na poradzenie sobie z problemem.

Pobranie Winlockera Buildera jest dość proste. Zwykle wystarczy odwiedzić kilka stron w Internecie, na których znajdują się różne pliki i programy do pobrania za darmo. W niektórych przypadkach wystarczy po prostu kliknąć na losowy baner, aby sprowokować pobranie tego wirusa i jego instalację.

Jak to działa

Zasada działania jest dość prosta, a zapoznanie się z nią pomoże poznać czym jest winlocker. Po uruchomieniu komputera, zostanie on automatycznie uruchomiony i zarejestrowany w systemie startowym. Po ponownym uruchomieniu na pulpicie pojawi się baner. Nie można go zamknąć w standardowy sposób, ponieważ zwykłe skróty klawiaturowe są zablokowane. Najnowsze wersje zagrożenia potrafią zainfekować system nawet w pracy в tryb bezpieczny. Przy próbie wysłania SMS na wskazany numer szansa na otrzymanie kodu jest bardzo mała. Istnieje tylko kilka opcji dla winlockera, który ulegnie samozniszczeniu po wprowadzeniu otrzymanego kodu. Dla niedoświadczonych użytkowników najlepszym rozwiązaniem jest skorzystanie z pomocy zewnętrznej. Reinstalacja systemu (jeśli ktoś ma do tego umiejętności) zawsze może pomóc.

Co to jest vinlocker?

Zapobieganie

Aby zminimalizować szanse na zarażenie się takim wirusem, należy przestrzegać kilku prostych zasad

  • Praca w systemie na koncie z ograniczonymi prawami.
  • Ustaw silne hasło dla konta administratora.
  • Posiadać pendrive, który w razie potrzeby może posłużyć do ponownej instalacji systemu.
  • Utwórz punkt przywracania przynajmniej raz w miesiącu.
  • Otwieranie podejrzanych plików w maszynie wirtualnej (VirtualBox).
  • Zrób kopię zapasową na urządzeniu zewnętrznym.

Opisane zagrożenie jest dość niebezpieczne, a pozbycie się go na własną rękę, nawet jeśli wiemy, czym jest vinlocker, jest niemal niemożliwe. Wszystkie powyższe powinny być brane pod uwagę zasady postępowania, aby uniknąć tego zagrożenia, a także zainstalować program antywirusowy, ponieważ jako duży Niektóre z nich pomagają zwalczyć zagrożenie, po prostu nie pozwalając mu modyfikować plików systemowych.

Artykuły na ten temat