Mi az a winlocker és hogyan kell meghatározni

A hétköznapi felhasználók számára az egyik legismertebb vírus a winlocker. Különlegessége, hogy a következőkre összpontosít az operációs rendszer Windows. Fertőzéskor egy nagy ablak vagy szalaghirdetés lóg a számítógép képernyőjén, amelynek tartalma változhat, de a lényeg egy dologra vezethető vissza - pénzt szerezni a felhasználótól. Mi a winlocker, és mit kell tennie, ha szembesül vele, ebben a cikkben ismertetjük.

Történelem

A vírussal való fertőzés első eseteit 2007-ben kezdték rögzíteni. 2012-ig azonban. ezt felváltotta a fejlettebb titkosítási trójaiak. Egy hétköznapi felhasználó számára meglehetősen nehéz megszabadulni tőle, mivel ehhez speciális ismeretekre lesz szükség.

a winlocker builder

A winlocker oldalról egy ablak formájában van, amelyben felajánlják, hogy szolgáltatást kapjon (töltsön le egy fájlt, programot, olvassa el a cikket), egyszerűen SMS-t küldve a megadott számra (ezért pénzeszközöket is felszámítanak). A küldés után a felhasználó állítólag kap egy aktiválási kódot, amely eltávolítja a zárat a számítógépről.

A fejlődés szakaszai

Kezdetben a winlocker definíciója egy trójai, amely helyettesíti a gazdagépfájlt, és bezárja a hozzáférést a további szerkesztéshez. Ez ahhoz a tényhez vezetett, hogy egy bizonyos webhely meglátogatásakor automatikusan átállt a vírus szerzője által létrehozott hamis oldalra. Ennek eredményeként blokkolták a felhasználó asztalát, amelyen egy humoros tartalmú kép látható. Bármely kezdő hacker tudja, hogyan készítsen ilyen winlockert - az eljárás egyszerűsége miatt.

Ezt követően megjelentek a böngészőben rögzített, illetlen tartalmú bannerek, amelyek már nem befolyásoltak semmit.

Hogyan készítsünk egy winlockert

Hamarosan ez a módszer fejlődött, és a banner képes volt bezárni az asztalt és a Feladatkezelőt. A problémát általában tapasztalt felhasználók könnyen megoldották.

A winlockers legújabb verziói a rendszer betöltése előtt indulnak el, így a hétköznapi felhasználóknak nincs esélyük a probléma megoldására.

A winlocker builder letöltése meglehetősen egyszerű. Általában elegendő több olyan oldalt meglátogatni az Interneten, amelyek különböző fájlokat és programokat tartalmaznak ingyenesen letölthető. Bizonyos esetekben elegendő csak egy véletlenszerű bannerre kattintani, hogy provokálja a vírus letöltését és telepítését.

Hogyan működik

A működés elve meglehetősen egyszerű, ennek megismerése segít megtudni, mi a winlocker. A letöltés után automatikusan elindul, és regisztrálva lesz az indításkor. Az újraindítás után a szalaghirdetés megjelenik az asztalon. Lehetetlen kikapcsolni szokásos módon, mivel a szokásos billentyűparancsok blokkolva vannak. A fenyegetés legújabb verziói még a rendszert is megfertőzhetik munka közben a Biztonságos mód. Amikor SMS-t próbál küldeni a megadott számra, a kód megszerzésének esélye nagyon alacsony. A winlockers számos változata létezik, amelyek a kapott kód beírása után önmegsemmisülnek. A tapasztalatlan felhasználók számára a legjobb megoldás az lenne, ha külső segítséget kérnének. Ugyanakkor a rendszer újratelepítése mindig segíthet (ha a készségek lehetővé teszik ezt).

mi az a winlocker

Megelőzés

Az ilyen vírussal való fertőzés esélyeinek minimalizálása érdekében néhány egyszerű szabályt kell követnie:

  • Munka a rendszerben korlátozott jogokkal rendelkező fiókban.
  • Állítson be egy összetett jelszót a rendszergazdai fiókhoz.
  • Legyen elérhető adathordozó, amelyből szükség esetén újratelepítheti a rendszert.
  • Hozzon létre helyreállítási pontokat legalább havonta egyszer.
  • Gyanús fájlok megnyitása virtuális gépen (VirtualBox).
  • Készítsen biztonsági másolatot egy külső eszközre.

A leírt fenyegetés meglehetősen veszélyes, de megszabadulni tőle, még akkor is, ha tudod, mi a winlocker, szinte lehetetlen. Szükséges figyelembe venni az összes a fent leírt viselkedési szabályok, annak érdekében, hogy ne találkozzon ezzel a fenyegetéssel, valamint telepítsen egy víruskeresőt, mivel a legtöbb ezek segítenek a veszély leküzdésében azáltal, hogy egyszerűen megakadályozzák a rendszerfájlok megváltoztatását.

Cikkek a témában