Uwaga! Wirus z twarzą Bronisława Komorowskiego blokuje komputery

 
Źródło: WP.PL | 2013-08-08 (13:48) | 212 opinii
drukuj a a a

(fot. Materiały prasowe)

W internecie pojawiły się nowe odmiany wirusów typu ransomware (z ang.: ransom - okup, software - oprogramowanie), które blokują użytkownikom w całej Europie dostęp do komputerów. Złośliwe oprogramowanie, poprzez nakładaną na system blokadę, uniemożliwia korzystanie z urządzenia. Hakerzy, podszywając się pod policję, za odblokowanie żądają 500 złotych lub 100 euro. Tego lata w sieci pojawiła się nowa wersja wirusa o nazwie Urausy, który na terenie Polski wykorzystuje wizerunek Prezydenta RP Bronisława Komorowskiego.

W zainfekowanym komputerze wyświetlona zostaje informacja w języku polskim, że komputer został zablokowany i że nastąpiło to, ponieważ był on używany do pobierania pirackich plików, powielania nielegalnych treści oraz oglądania zabronionych stron internetowych. Blokada sygnowana jest zdjęciem Prezydenta RP, logiem Centralnego Biura Śledczego oraz herbem miasta Szczecina. Internetowi oszuści chcą w ten sposób przekonać ofiarę, że złamała prawo autorskie oraz dokonała przestępstwa naruszając przepisy zawarte w nieistniejącym "Kodeksie Kryminalnym Rzeczpospolitej Polskiej".

Co ciekawe, autorem komunikatu nie jest policja, lecz "Polizja" oraz jej fikcyjny organ - "Biuro Służby Kryminalnej". W celu odblokowania komputera należy - zgodnie z zwartymi w tekście instrukcjami - uiścić opłatę w wysokości 500 złotych za pośrednictwem systemu płatności internetowej UKASH. Po dokonaniu wpłaty do użytkownika ma zostać przesłany kod, dzięki któremu możliwe będzie zdjęcie blokady. Oczywiście płacić nie należy, gdyż często nie przynosi to żadnego efektu, poza utratą pieniędzy.

Wirusy z rodziny ransomware po raz pierwszy wykryto w maju 2012 roku. Wówczas pojawiły się zgłoszenia, głównie w USA i Wielkiej Brytanii, dotyczące trojana o nazwie Weelsof. Żądano wtedy okupu w funtach bądź euro. Podobny schemat działania przyjął Urausy, który pojawił się aż w 40 różnych wariantach, w zależności od kraju występowania. W Niemczech internautów nakłonić do zapłaty fikcyjnej kary ma kanclerz Angela Merkel, w Hiszpanii król Juan Carlos, w USA prezydent Barack Obama, w Wielkiej Brytanii sama Elżbieta II, Francję "reprezentuje" jej prezydent François Hollande, Holandię odziany w mundur galowy król Wilhelm Aleksander, Zjednoczone Emiraty Arabskie szejk Chalifa ibn Zajid Al Nahajjan, natomiast Luksemburg wielki książę Henryk.

- Wirusy tego typu często używają oryginalnych logotypów oraz rzeczywistych nazw. Celem takiego działania jest chęć uwiarygodnienia się w naszych oczach. Najnowsze złośliwe aplikacje typu ransomware to efekt działania grup przestępczych z Chin, które na szczęście nie przykładają większych starań co do poprawności językowej, znajomości lokalnych instytucji rządowych, czy nawet jakości layoutu graficznego zakładanych blokad - mówi Sean Sullivan z Laboratorium F-Secure.

Najlepszym rozwiązaniem, zabezpieczającym przed złośliwym oprogramowaniem takim jak Weelsof czy Urausy jest regularna aktualizacja systemu Windows oraz używanych programów antywirusowych.

Niespełna cztery miesiące temu Europejska Agencja Policyjna - EUROPOL rozbiła siatkę oszustów komputerowych, którzy wyłudzili miliony euro za pomocą fałszywych kar finansowych nakładanych rzekomo przez organy śledcze. Europol nie oszacował jeszcze dokładnie ile rabusie wyłudzili pieniędzy. Jednak, jak twierdzą śledczy, należy mówić o milionach euro. Przywódca gangu, 27-letni Rosjanin, który stworzył wirusa, został aresztowany w Zjednoczonych Emiratach Arabskich. Pozostali członkowie grupy, którzy zajmowali się praniem pieniędzy i przekazywaniem ich do Rosji, to sześciu Rosjan, dwóch Ukraińców i dwóch Gruzinów.

Źródło: Informacje prasowe, SW, WP.PL

-/sw/gb

Zostań ekspertem w dziedzinie bezpieczeństwa w internecie!

Polub tech.wp.pl na Facebooku

oceń
tak 154 91.12%
nie 15 8.88%

Opinie (212)

Pozostało znaków: 4000

REGULAMIN

0
0
~grzenio 2014-05-11 (17:32) 4 miesiące 7 dni 4 godziny i 11 minut temu

u mnie po wykruciu tego wirusa komputer sam sie zresetowal i wyrzucil to swinstwo bardzo wazne jest miec orgylinalny i zarejestrowany program oraz aktualizacje i kopie zapasowa wtedy nie powinien byc grozny

odpowiedz

0
0
~yh56yg 2014-05-09 (18:37) 4 miesiące 9 dni 3 godziny i 6 minut temu

Mnie ciekawi skąd wiedzieli gdzie mieszkam ?

odpowiedz

1
0
~Babalu 2014-04-13 (18:57) 5 miesięcy 5 dni 2 godziny i 46 minut temu

jaki anty wirus jest najlepszy ?Dzis też chcieli mnie w ch.. zrobić

odpowiedz

0
0
~Ph 2014-03-20 (14:29) 5 miesięcy 29 dni 7 godzin i 14 minut temu

Miałem coś takiego jakieś 30 minut temu.Zeskanowałem kompa i jakiś Koń Trojański był i został usunięty. Nie wiem czy to to?

odpowiedz

pokaż 1 ukrytą odpowiedź

1
0
~on26 2014-02-09 (10:47) 7 miesięcy 9 dni 10 godzin i 56 minut temu

Miałem wczoraj coś takiego. Wyłączyłem przeglądarkę. Zeskanowałem komputer a antywirus nic nie znalazł. I jakoś wszystko jest ok jak na razie.

odpowiedz

pokaż 1 ukrytą odpowiedź

1
0
~Adyy3m 2014-02-12 (14:03) 7 miesięcy 6 dni 7 godzin i 40 minut temu

Miałem coś takiego !!!

odpowiedz

0
0
~ShowJack 2014-02-07 (16:22) 7 miesięcy 11 dni 5 godzin i 21 minut temu

Dostałem takie coś. Nie powiem. Lekko się zesrałem. Wiedziałem, że jestem niewinny ale kto by mi uwierzył? Ja usunąłem po prostu przeglądarkę i zresetowałem komputer. Powinienem jeszcze coś zrobić aby nic nie działo się z komputerem?

odpowiedz

17
3
666 2013-08-10 (02:22) 1 rok 1 miesiąc 8 dni 19 godzin i 21 minut temu

Znów redaktorzyna popisał się skopiowaniem tandetnie napisanego artykułu. Nie zna się zupełnie na rzeczy, a jego rady w stylu : "Najlepszym rozwiązaniem, zabezpieczającym przed złośliwym oprogramowaniem takim jak Weelsof czy Urausy jest regularna aktualizacja systemu Windows oraz używanych programów antywirusowych" można o kant d... potłuc! Nowe modyfikacje tego wirusa są przepuszczane przez większość programów antywirusowych, a aktualizacje Windowsa nic tu nie pomogą :(

odpowiedz

pokaż 2 ukryte odpowiedzi

5
0
~Romek12 2013-10-19 (15:39) 10 miesięcy 30 dni 6 godzin i 4 minuty temu

malwarebytes pomaga

odpowiedz

3
3
~świecznik 2013-08-10 (16:33) 1 rok 1 miesiąc 8 dni 5 godzin i 10 minut temu

tak to ten prezydent ŻYRANDOL widzę właśnie na monitorze ojca narodu ŻYRANDOLA

odpowiedz

6
2
~Glaurung 2013-08-10 (16:06) 1 rok 1 miesiąc 8 dni 5 godzin i 37 minut temu

Zawsze był koniem trojańskim.

odpowiedz

150
6
~~dramat 2013-08-09 (22:08) 1 rok 1 miesiąc 8 dni 23 godziny i 35 minut temu

Przecież całe PO na czele z prezydentem, są jak wirus. Wirus który dopadł całą Polską gospodarkę i pomalutku wykańcza wszystkich Polaków. Żadne szczepionki ani programy antywirusowe tu już nie pomogą.

odpowiedz

pokaż 7 ukrytych odpowiedzi

8
1
~ze stołka 2013-08-10 (09:02) 1 rok 1 miesiąc 8 dni 12 godzin i 41 minut temu

Czy ktoś wie jak go szybko usunąć ... ?

odpowiedz

pokaż 5 ukrytych odpowiedzi

7
2
~hrabia szczykun 2013-08-10 (14:24) 1 rok 1 miesiąc 8 dni 7 godzin i 19 minut temu

PO WSI banda grasuje !!!! Ludzie czas zrobic z nimi PO-rzadek !!! Do wora i za burte !!!!!!

odpowiedz

6
2
~Gość Darek 2013-08-10 (14:02) 1 rok 1 miesiąc 8 dni 7 godzin i 41 minut temu

Temu H bym nic nie dał a poza tym można zrobić formata i po problemie.

odpowiedz

9
12
~informatyk 2013-08-10 (09:46) 1 rok 1 miesiąc 8 dni 11 godzin i 57 minut temu

Uwielbiam tego typu wirusy. Mam z tego niezły ubaw i kasę. Dzwonią do mnie znajomi cali wystraszeni i spanikowani. Wtedy mówię im, że to jest ciężki temat, ale spróbuję to cholerstwo usunąć i wymazać ich dane z bazy policyjnej. Biorę od nich komputer, usuwam wirusa i kasuję 200zł. Dziękuję człowiekowi, który wymyślił tego wirusa.

odpowiedz

pokaż 2 ukryte odpowiedzi

8
3
~~ 2013-08-10 (12:12) 1 rok 1 miesiąc 8 dni 9 godzin i 31 minut temu

Co za tytuły na wp. To nie wirus wykorzystuje twarz, ale towarzysz prezydent zapłacił twórcą wirusa za promowanie twarzy!!!

odpowiedz

9
1
~linkom7 2013-08-10 (12:04) 1 rok 1 miesiąc 8 dni 9 godzin i 39 minut temu

gorszy jest tylko wirus Doneks - najskuteczniej czyści Konta bankowe do Zera.....

odpowiedz

3
6
kreator2014xyz 2013-08-09 (23:21) 1 rok 1 miesiąc 8 dni 22 godziny i 22 minuty temu

niestety ale ten wirus-trojan jest bardziej podstępny aniżeli poprzednie tego typu, ja mam wszystko co zabezpiecza w miarę komputer i niestety przebił się wirus przez system antywirusowy, bo jeszcze go pewnie nie zaktualizowali. przeskanowałem MALWAREM dysk z innej partycji i go wyrzuciłem ale nie wiadomo jak to cholerstwo zadziałało jeszcze w rejestrze i lepiej po wszystkich operacjach ,po archiwzacji ważnych danych sformatować kompa pozdrawiam, a OD naszego prezydenta to się odczepcie, bo człowiek kulturalny tak się nie zachowuje....i nie hejtuje co się tylko da i kogo da....

odpowiedz

pokaż 1 ukrytą odpowiedź

3
7
~Jerome 2013-08-10 (01:42) 1 rok 1 miesiąc 8 dni 20 godzin i 1 minutę temu

jeżeli ktoś chce to wyłączyć, to : 1. Uruchom komputer w trybie awaryjnym 2. Uruchom msconfig 3. wylacz wszystkie dziwne nazwy 4. wlacz komputer. :-)

odpowiedz

pokaż 1 ukrytą odpowiedź

  • Dark Orbit Dark Orbit Poradzisz sobie za sterami kosmicznego myśliwca?

Bądź z nami na bieżąco

Programy do pobrania: