Viruso vagas ĉirkaŭ Eŭropo: Stalin-malware dekulakigas komputilojn

MalwareHunterTeam, kompanio specialiĝanta pri antivirus-sekureco, anoncis en Twitter novan minacon por la komputiloj de milionoj da uzantoj. Ĉi tiu estas malware StalinLocker / StalinScreamer.

Nomita la nomo de la sovetia gvidanto, la ekrankopilanto facile preterpasas la enmetitan protekton de Vindozo 10, blokas sistemajn procezojn, montras bildon de Stalin, perdas la USSR-himnon (dosiero USSR_Anthem.mp3) ... kaj ekscitas monon laŭ la plej sovaĝa vario de kapitalismo.

Se vi ne enmetas la kodon post dek minutoj, la malware komencas forigi dosierojn de ĉiuj komputilaj diskoj laŭ alfabeta ordo. Ĉiu posta reŝargo reduktas la tempon por enigi la malŝlosan kodon trifoje.

La viruso komencos forigi dosierojn de la komputilo se la uzanto ne havas tempon por enigi la kodon en 10 minutoj

Tamen ne ĉio timas. Juĝante laŭ la programaj kodoj produktitaj de spertuloj de MalwareHunterTeam, la viruso ankoraŭ disvolviĝas, kvankam en la fina stadio. Uzantoj havas tempon prepari. Tamen, StalinLocker estas facile uzebla.

Unue, la agado viral de Stalin estas facile detektata de plej popularaj kontraŭvirusoj. Due, la malware tute memdetruas post la enkonduko de la kodo, kiu estas facile kalkulebla kiel la diferenco inter la nuna dato kaj la dato de la fondo de Sovetunio, 1922.12.30.

Fakuloj konsilas al uzantoj ne timi kaj unue ĝisdatigi la antivirus datumbazon aŭ instali la plej freŝan version de unu el la popularaj kontraŭvirusoj se ne ekzistas fidinda protekto en la komputilo pro iu ajn kialo.

Vi ne devas trankviligi, ke efikado kun StalinLocker / StalinScreamer estas sufiĉe simpla - ne estas garantioj, ke atakantoj ne alŝutos pli "progresintaj" modifojn de la malica programo al la reto. Sekve, ne forgesu pri la ĝustatempa ĝisdatigo de antivirus-programaro.

Se la infekto de la komputilo kun Vindozo 10 ankoraŭ okazas, en neniu kazo pagu la atakantojn! Provu enigi la kodon kalkulante ĝin laŭ la algoritmo priskribita supre. Se vi renkontos pli "lertan" modifon de la blokulo kaj la kodo ne funkcias, estas pli bone elŝalti la PC-on tuj kaj serĉi helpon de la fakuloj.