CERT.LV (Informācijas tehnoloģiju drošības incidentu novēršanas institūcija) brīdina datorlietotājus par jauna izspiedējvīrusa izplatību.
Pēdējo divu nedēļu laikā novērota augsta konkrētā vīrusa aktivitāte visā Latvijā. Vīrusa uznirstošais logs satur tekstu samērā labā latviešu valodā, izmanto Latvijas policijas atribūtiku un nobloķē lietotāja datoru. Lielākai ticamībai tiek parādīta arī lietotāja IP adrese un lietotāja fotogrāfija (ja pieejama webkamera).
Lietotājam tiek uzrādīta apsūdzība par nelegālu materiālu aplūkošanu, nelicenzētas programmatūras lietošanu vai neatļautu darbību veikšanu un pieprasīts maksāt sodu, izmantojot PaySafe norēķinu sistēmu.
«Ja gadījumā jūsu dators ir ticis inficēts, tad nekādā gadījumā nemaksājiet par tā atbloķēšanu, bet meklējiet palīdzību pie sava datorspeciālista,» brīdina institūcija.
«Ja tomēr esat samaksājuši, tad sazinieties ar PaySafe (palīdzības dienesta tālrunis Latvijā 80004278 darba dienās 12:00-20:00) pēc iespējas ātrāk un lūdziet apturēt maksājumu, jo maksājums no Jums ir ticis izkrāpts (vajadzīgs čeks un PaySafe numurs),» turpina CERT.LV.
Viens no variantiem, kā vīruss nonāk lietotāja datorā, ir, lietotājam aplūkojot inficētus video materiālus internetā. Vīruss izmanto Adobe Flash un Oracle Java ievainojamības, lai izpildītu ļaundabīgo kodu.
Otrs variants ir, ja tiek nospiests uz saitēm meklēšanas rezultātos, piemēram, Google, kas satur infekciju (šis variants ir raksturīgs gadījumiem, kad meklēšanas termins ir izvēlēts tāds, kas lietotājam varētu radīt sajūtu, ka viņš tomēr ir izdarījis kaut ko nelikumīgu). Tā kā šis vīruss strauji attīstās, iespējami arī citi varianti, kā dators var tikt inficēts ar izspiedējvīrusu (un citiem vīrusiem).