WannaLocker – en mobil ransomware, der foregiver at være en ny version af WannaCry
WannaLocker er en bedrager, der foregiver at være WannaCry ransomware. I øjeblikket er den målrettet Android-brugere i Kina. Malwaren kan dog udvide sit målfelt og sigte mod computerbrugere over hele verden. Virussen spredes som et plugin til de populære kinesiske spil i spilfora. På den berørte enhed erstatter ransomwaren baggrunden med et animebillede. Derefter krypterer den mål-filer med AES-kryptering og tilføjer et unikt filtypenavn, som er en streng af tilfældige symboler. Når alle filer er krypteret, kører malwaren et løsesumsvindue, der ligner WannaCrys. Det giver information om de krypterede data og muligheder for at genoprette dem på kinesisk. WannaLocker ransomware beder om at der betales 40 kinesiske renminbi og kontakte dem, så snart transaktionen er foretaget. De vil give den nødvendige dekrypteringsnøgle og sætte beskadigede filer fri. I mellemtiden viser to timere i løsesumsvinduet, hvor meget tid der er tilbage, før størrelsen på løsesummen fordobles, og hvornår brugerne taber deres filer helt. Men i stedet for at følge disse instruktioner og skynde sig med at udføre betalingen, skal ofrene fokusere på WannaLocker fjernelsen. Det er afgørende at slette malwaren fra smartphone eller tablet, for at kunne bruge den normalt igen. For at afslutte denne opgave, anbefaler vi at installere en mobilversion af FortectIntego og køre en fuld systemscanning.

WannaLocker er designet til at kryptere filer på enhedens eksterne lagring. Denne unikke teknik er blevet brugt af en anden mobil ransomware – SimpLocker. [Ref en-1] Desuden er malwaren designet til kun at kryptere de filer, der ikke starter med et “.” Samtidig er filer, der er placeret i DCMI, downloades , miad, android og com. direcotories heller ikke mål for ransomwaren. Den krypterer heller ikke filer, der er større end 10 KB. I øjeblikket er der ingen dekrypteringssoftware, der kan gendanne filer, der er krypteret af WannaLocker ransomware. Men hvis du sikkerhedskopierer dine filer, kan du gendanne dine filer fra dem. Men før dette skal du fjerne WannaLocker fra enheden. At tilslutte din smartphone til computeren eller få adgang til Cloud storage kan føre til krypterede filer på disse steder.
Det ser ud til, at udviklerne af WannaLocker er amatører eller vil blive fundet og arresteret for cyberforbrydelser. Cyberkriminelle beder ikke om at overføre løsepenge i Bitcoins. Brug af alternativ valuta er populært blandt hackere, fordi pengestrømmen på denne måde ikke kan spores, og de kriminelle ikke kan findes. Men denne gang beder skurkene om at overføre pengene ved hjælp af QQ, Alipay og WeChat, der er populære betalingsmetoder i Kina. Desuden er det ret nemt at spore pengestrømme og finde folk, der står bag denne cybertrussel. For at gøre betalingen enklere giver de cyberkriminelle også to QR-koder. Alle disse bekvemmeligheder og små løsesummer (omkring 5-6 USD) bør ikke motivere dig til at følge hackernes regler. De har måske slet ikke en dekrypteringssoftware eller anmoder om flere penge. Selv en lille sum penge er en motivation for cyberkriminelle til at udvikle nye eller forbedre aktuelle cybertrusler. Så sponsorér dem ikke og fjern kun WannaLocker fra enheden.

Malware spredes som et plugin til King of Glory-spil
Denne mobile ransomware er blevet spredt i kinesisk spilfora. Den er præsenteret som et plugin til King of Glory (王者荣耀) – Et meget populært spil i Kina. Den ondsindede fil hedder “com.android.tencent.zdevs.bah.” Brugerne bliver vildledt og downloader denne fil, hvorefter WannaLocker går ind i enheden og starter sin farlige opgave. Imidlertid kan de cyberkriminelle bruge (eller i det mindste planlægge at bruge) andre ransomwaredistributionskanaler. Derfor skal du være opmærksom på, at malware kan distribueres ved hjælp af ondsindede spam-e-mails, malvertisering, exploit kits, falske opdateringer, falske software-downloads osv. Disse er de mest populære metoder, der bruges af cyberkriminelle. Således skal du tage alle forholdsregler [ref-2] og sikkerhedskopiere filer, der er gemt på mobiltelefonen og computeren.
Fjernelse af WannaLocker ransomware virus
Den eneste sikre måde at fjerne WannaLocker fra en Android-telefonen eller -tablet på, er at installere et mobilvenligt antivirusprogram og scanne systemet ved hjælp af det. Vi anbefaler at bruge FortectIntego eller SpyHunterCombo Cleaner. Men hvis du ikke kan installere sikkerhedsværktøjer, skal du følge disse trin omhyggeligt og slette alle malware-relaterede poster manuelt:
Start din enhed i fejlsikret tilstand:
1. Tryk på tænd/sluk-knappen for de mange indstillinger, indtil menuen vises. Tryk på Sluk muligheden.
2. Vælg den indstilling, der foreslår at genstarte enheden til Safe Mode, og tryk på OK, i det viste dialogvindue.
Hvis denne metode ikke hjælper, skal du slukke og derefter tænde Android-enheden. Tryk og hold Menu-knappen, volume ned, volume op eller begge af disse nede, indtil du ser Safe Mode/sikker tilstand-indstillingerne.
Afinstallér mistænkelige programmer fra enheden:
1 Når din enhed genstartes til sikker tilstand, skal du gå til Indstillinger og klikke på Apps (eller Programstyring – navnet kan variere afhængigt af Android-enheden).
2. I den viste liste skal du kigge efter ondsindede apps og afinstallere dem.
Hvis malware har formået at påvirke din computer, og du har problemer med fjernelse af WannaLocker, bedes du kontrollere vores forberedte instruktioner nedenfor. Ransomware fjernelse fra computeren er mere kompliceret. Således skal du benytte et professionelt sikkerhedsprogram.
Hjalp denne guide?
Vær den første til at kommentere