Praca i finanse
Ostrzegamy przed niebezpiecznym wirusem na FB – jak uniknąć zagrożenia?
Na największym portalu społecznościowym pojawił się nowy, groźny wirus. Radzimy, jak go uniknąć i jak sobie z nim poradzić, jeśli doszło do zarażenia.
W jaki sposób wirus atakuje nasz komputer?
Za pośrednictwem Facebook jesteśmy informowani, że jeden z naszych znajomych oznaczył nas na jednym ze swoim postów. Powiadomienie wygląda tak:
Klikając w felerny link wyglądający jak zwykłe facebookowe powiadomienie przechodzimy do usługi Google Docs skąd pobierane jest złośliwe oprogramowanie. Zagnieżdża się ono w naszej przeglądarce oraz instaluje skrypt oznaczony rozszerzeniem *.jse.
Wirus jest w stanie zaszyfrować nasze pliki na dysku twardym i… zażądać okupy (tak działają robaki typu ransomware), a oprócz tego zaatakuje innych znajomych na fejsie. Najgorsze w tym wszystkim jest to, że póki co jesteśmy niemal bezbronni. Programy antywirusowe nie wykrywają nowego zagrożenia, a raz zainstalowane nie daje się łatwo usunąć.
Kto jest zagrożony?
Na atak narażone są urządzenia korzystające z systemu operacyjnego Windows – głównie komputery, znacznie rzadziej smartfony. Całkowicie bezpieczni są użytkownicy pracujących na iOsie produktów Apple`a i ci, którzy używają Androida lub innych systemów operacyjnych.
Jak uniknąć „zarażenia”?
W bardzo prosty sposób – zachowując czujność i nie klikając w żadne, podejrzanie wyglądające powiadomienie. Ze względu na swój globalny zasięg i ilość użytkowników Facebook coraz częściej będzie padała (i pada!) ofiarą podobnych ataków, więc warto dwukrotnie zastanowić się przed kliknięciem w dziwny link.
Jeśli już plik o rozszerzeniu *.jse został zainstalowany na naszym komputerze należy go jak najszybciej usunąć. Warto również pozbyć się wszelakich plików, które mogą być powiązane z wirusem. Najłatwiej to zrobić wchodząc do danych aplikacji. Klikając dwukrotnie w „Mój komputer” na górze wyświetli się pasek, gdzie wpisujecie: C:\Users\NAZWAUŻYTKOWNIKA\AppData i usuwacie pliki:
autoit.exe
bg.js
ekl.au3
ff.zip
force.au3
manifest.json
ping.js
ping2.js
run.bat
sabit.au3
up.au3