Španielskej polícii sa v spolupráci s Európskym centrom proti kybernetickej kriminalite (EC3) podarilo zneškodniť podľa ich slov „najväčší a najkomplexnejší gang“, ktorý šíril tzv. policajný ransomware. Ide o škodlivý kód, ktorý predstiera pôvod u policajných zložiek a láka od svojich obetí peniaze tak, že im zablokuje počítač. Dôvodom má byť fiktívna prítomnosť detskej pornografie na počítači obete. Slovenská antivírusová spoločnosť ESET zaznamenala prítomnosť škodlivého kódu aj na Slovensku, falošné policajné varovanie bolo dokonca lokalizované do slovenského jazyka. Od obetí lákal peniaze v mene Policajného zboru Slovenskej republiky.
Podľa informácií EC3 bolo zatknutých 11 osôb, ktoré mohli od svojich obetí podľa odhadu ukradnúť zhruba milión eur za rok. Zatknutí sú občanmi Ruskej federácie, Ukrajiny a Gruzínska. EC3 tiež predpokladá, že gangu sa podarilo nakaziť desiatky tisícov počítačov na celom svete.
Na prístroji nakazenej obete sa objavil fiktívny oznam od miestnej polície, ktorý tvrdil, že na počítači sa môže nachádzať detská pornografia a majiteľovi hrozí trest odňatia slobody na 4 až 12 rokov. Z obvinenia sa však môže vykúpiť zaplatením pokuty vo výške sto eur, a to formou kúpy digitálneho kupónu. Až po zaplatení pokuty je užívateľov počítač odblokovaný.
Kliknite na obrázok pre zväčšenie.
Antivírusové produkty spoločnosti ESET túto hrozbu detegovali. Pre užívateľov nakazeným týmto škodlivým kódom pripravil ESET stručný návod, ako sa nákazy zbaviť:
- Pri zapnutí počítača, alebo pri jeho reštarte opakovane stláčajte klávesuF8 (cca v 1 sekundových intervaloch); zvyčajne potom ako počítač zapípa. (Klávesu F8 musíte stlačiť predtým, než sa zobrazí logo systému Windows. Ak sa zobrazí logo systému Windows, bude nutné pokus o stlačenie klávesy F8 zopakovať. Počkajte, kým sa zobrazí prihlasovacie okno systému Windows a potom počítač vypnite a znovu zapnite.)
- Na obrazovke sa objavia informácie o hardvéri a prebehne test operačnej pamäte, potom sa zobrazí menu Rozšírené možnosti spúšťania systému.
- Pomocou šípok vyberte Núdzový režim s použitím siete (Safe Mode with Networking) a stlačte ENTER.
- V prehliadači si spustite ESET Online Scanner (ktorý je zdarma). Ten počítač preskenuje a aj z neho odstráni nákazy, vrátane tohto ransomwaru.
- Ako prevencia pred nákazou ďalším škodlivým kódom by malo slúžiť používanie kvalitného antivírusu.