Τι είναι ο ιός FBI Android και πως μπορώ να απαλλαγώ από αυτόν;
Αν έχετε ποτέ μολυνθεί από τον ιό FBI, τότε γνωρίζετε πόσο σοβαρή είναι αυτή η μόλυνση. Για όσους δεν έχουν ξανά ακούσει για αυτόν τον ιό, πρέπει να αναφέρουμε πως ο ιός FBI είναι μια επικίνδυνη απειλή η οποία εκδόθηκε πριν από μερικά χρόνια. Έχει χαρακτηριστεί ως ένα ransomware διότι επιχειρεί να κάνει τους χρήστες να πληρώσουν κάποιο πρόστιμο. Αν ο ιός FBI διεισδύσει στο σύστημα, το κλειδώνει και μετά ξεκινά να προβάλλει μια τεράστια ειδοποίηση η οποία αναφέρει πως το Ομοσπονδιακό Γραφείο Ερευνών ή κάποια άλλη κυβερνητική υπηρεσία έχει παρατηρήσει παράνομη δραστηριότητα στο μηχάνημα. Μπορεί να κατηγορήσει τα θύματα του για χρήση περιεχομένου πνευματικής ιδιοκτησίας, διανομή πορνογραφικού περιεχομένου και παρόμοια εγκλήματα. Επίσης, τα θύματα ενημερώνονται πως ο μοναδικός τρόπος για να ξεκλειδώσουν τον υπολογιστή τους και να αποφύγουν τη ποινή φυλάκισης, είναι να πληρώσουν ένα πρόστιμο μερικών εκατοντάδων δολαρίων. Φυσικά, ποτέ δεν πρέπει να συμφωνήσετε σε κάτι τέτοιο, διότι ποτέ δεν μπορείτε να γνωρίζετε αν η πληρωμή θα σας βοηθήσει να ξεκλειδώσετε τον υπολογιστή σας.
Δυστυχώς, αλλά οι χάκερς δεν ξεκουράζονται, συνεχίζουν να ενημερώνουν τους ιούς τους καθημερινά. Ο ιός FBI δεν αποτελεί εξαίρεση. Σύμφωνα με αρκετές ντουζίνες αναφορών, αυτό το ransomware πρόσφατα σχεδιάστηκε για το λειτουργικό Android. Αυτό σημαίνει πως πλέον έχει τη δυνατότητα να μολύνει και να κλειδώνει και τέτοιες συσκευές. Είναι γνωστό, πως ο ιός FBI Android είναι απλά μια νέα έκδοση του malware Koler, το οποίο ανακαλύφθηκε λιγότερο από πριν ένα χρόνο. Όπως και οι άλλες εκδόσεις αυτής της απειλής, εξαπλώνεται μέσω πλαστών ειδοποιήσεων οι οποίες προσφέρουν στους χρήστες την ενημέρωση των Adobe Flash Player, Java ή παρόμοιων προγραμμάτων. Αυτές οι διαφημίσεις προβάλλονται κυρίως σε παράνομες ιστοσελίδες αλλά μπορεί επίσης να εμφανιστούν και σε νόμιμες ιστοσελίδες αν έχουν προβληθεί από αυτό το Android ransomware. Φυσικά, είναι επίσης πιθανό να μολυνθείτε από αυτή την απειλή μέσω μολυσμένων μηνυμάτων αλληλογραφίας, γι’ αυτό πρέπει να μείνετε μακριά από ύποπτα email τα οποία σας προσφέρουν ενεργά να κάνετε λήψη των επεκτάσεων τους. Από τη στιγμή που αυτό το ransomware μπαίνει στο σύστημα, το κλειδώνει και εμφανίζει αυτή την ειδοποίηση:
ATTENTION! Your phone has been blocked up for safety reasons listed below.
All the actions performed on this phone are fixed.
All your files are encrypted.
CONDUCTED AUDIO AND VIDEO.
You are accused of viewing/storage and/or dissemination of banned pornography (child pornography/zoophilia/rape etc.) You have violated World Declaration on non-proliferation of child pornography. You are accused of committing the crime envisaged by Article 161 of United Stated of America criminal law.
Article 161 of United States of America criminal law provides for the punishment of deprivation of liberty for terms from 5 to 11 years.
Also, you are suspected of violation of “Copyright and Related rights Law” (downloading pof pirated music, video warez) and of use and/or dissemination of copyrighted content. Thus, you are suspected of violation of Article 148 of United States of America criminal law.
(…)
The penalty set must be paid in course of 48 hours as of the breach. On expiration of the term, 48 hours that follow will be used for automatic collection of data on yourself and your misconduct, and criminal case will be opened against you.
Amount of fine is 300$. You can settle the fine with MoneyPak xpress Packed vouchers.
As soon as the money arrives to Treasury account, you phone will be unblocked and all information will be decrypted in course of 24 hours.
Φυσικά, αυτή η ειδοποίηση είναι πλαστή και δεν πρέπει ποτέ να την εμπιστευτείτε. Οι κυβερνητικές υπηρεσίες, όπως το FBI, η Ομάδα Δίωξης Ηλεκτρονικού Εγκλήματος, η An Garda Síochana, η Βασιλική Καναδική Έφιππη Αστυνομία, η Αυστραλιανή Ομοσπονδιακή Αστυνομία και αρκετές άλλες, ΔΕΝ κλειδώνουν τους Η/Υ και άλλες συσκευές για να τιμωρούν τους ιδιοκτήτες τους. Παρακαλούμε, ΜΗ πληρώσετε αυτό το πρόστιμο, διότι το μόνο που θα καταφέρετε είναι να υποστηρίξετε τους δημιουργούς του ιού FBI Android.
Να έχετε κατά νου, πως αν έχετε μολυνθεί από αυτή την απειλή, μπορεί επίσης να χάσετε τη πρόσβαση σας σε σημαντικά αρχεία. Τα καλά νέα, είναι πως αυτή η απειλή δύσκολα θα κρυπτογραφήσει τα αρχεία σας. Αυτό σημαίνει πως μπορείτε να τα επαναφέρετε απομακρύνοντας αυτόν τον ιό από το σύστημα. Ωστόσο, αν προσπαθήσετε να ξεκλειδώσετε το σύστημα σας, ειδικά αν είστε αρχάριος χρήστης, μπορεί να το βρείτε μια δύσκολη διαδικασία. Γι’ αυτό, μπορείτε να χρησιμοποιήσετε τα εξής βήματα:
ΠΩΣ ΝΑ ΑΦΑΙΡΕΣΕΤΕ ΤΟΝ ΙΟ FBI ANDROID;
1. Κάντε επανεκκίνηση της Android συσκευής σας σε Ασφαλής Λειτουργία:
- Βρείτε το κουμπί λειτουργίας και πιέστε το για μερικά δευτερόλεπτα μέχρι να δείτε ένα μενού. Επιλέξτε την Απενεργοποίηση.
- Μόλις δείτε ένα παράθυρο διαλόγου το οποίο προσφέρει την επανεκκίνηση της Android συσκευής σας σε Ασφαλής Λειτουργία, επιλέξτε τη και μετά το OK.
Αν αυτή η διαδικασία δεν ισχύει για τη συσκευή σας, απλά απενεργοποιήστε τη συσκευή σας και μετά ενεργοποιήστε τη πάλι. Μόλις ξεκινήσει να ενεργοποιείται, πιέστε και κρατήστε το Menu, Μείωση Έντασης, Αύξηση Έντασης ή Μείωση Έντασης και Αύξηση Έντασης μαζί για να μπείτε σε Ασφαλής Λειτουργία.
2. Απεγκαταστήστε τις κακόβουλες εφαρμογές (ο ιός FBI Android μπορεί να χρησιμοποιεί τα BaDoink, Video Player, Network Driver System, Video Render, ScarePakage ή άλλα ύποπτα ονόματα):
- Στην Ασφαλής Λειτουργία, πηγαίνετε στις Ρυθμίσεις. Εκεί, κάντε κλικ στις Εφαρμογές ή στη Διαχείριση Εφαρμογών (μπορεί να διαφέρει ανάλογα με τη συσκευή σας).
- Εδώ, αναζητήστε για τα προαναφερθέντα ονόματα κακόβουλων εφαρμογών και καταργήστε τις όλες.
Αν αποτύχει και αυτό, εισάγετε έναν τυχαίο κωδικό 15 ψηφίων (υποτιθέμενος κωδικός του MoneyPak) το οποίο ζητά ο ιός FBI android ή ακολουθήστε τα εξής βήματα:
- Πηγαίνετε στις Ρυθμίσεις -> Ασφάλεια. Εδώ, επιλέξτε Διαχειριστές Συσκευής.
- Εδώ, αναζητήστε τις προαναφερθέντες κακόβουλες εφαρμογές και καταργήστε τις.
- Για να ολοκληρώσετε την αφαίρεση του ιού FBI Android, επιλέξτε Απενεργοποίηση το OK.