Mėlynas „Windows“ ekranas, kurio reikia bijoti: vienas klavišų derinys gali atverti sukčiams jūsų kompiuterį
Daugeliui kompiuterio naudotojų mėlynas „Windows“ klaidos ekranas reiškia vieną dalyką: kažkas rimtai sugedo. Darbas sustoja, ekrane atsiranda bauginantis pranešimas, o žmogus dažniausiai bando kuo greičiau padaryti tai, kas liepiama. Būtent šiuo refleksu dabar naudojasi sukčiai.
Nauja sukčiavimo schema apsimeta tikru „Windows“ gedimu. Iš pirmo žvilgsnio atrodo, kad kompiuteris tiesiog „nulūžo“, tačiau iš tikrųjų tai gali būti naršyklėje rodomas netikras ekranas, skirtas priversti žmogų pačiam paleisti pavojingą komandą. Ypač taikytasi į Europos viešbučius ir rezervacijas tvarkančius darbuotojus, tačiau pati gudrybė aktuali kiekvienam, kas dirba su el. paštu, rezervacijomis, mokėjimais ar prisijungimais. Štai ką verta žinoti.
Sukčiai pradeda ne nuo viruso, o nuo panikos
Ši ataka prasideda gana kasdieniškai – nuo el. laiško. Jame apsimetama „Booking.com“ pranešimu apie staigų rezervacijos atšaukimą ir didelę grąžinamą sumą. Tokia žinutė veikia paprastai: žmogus išsigąsta, kad kažkas negerai su užsakymu, pinigais ar klientu, ir spaudžia nuorodą greičiau nei spėja pagalvoti.
Tai ypač pavojinga darbo aplinkoje. Viešbučio, nuomos būsto ar klientų aptarnavimo darbuotojas Lietuvoje gali gauti dešimtis panašių laiškų per dieną. Kai laiškas atrodo kaip skubus atšaukimas, o suma – nemaža, pirštas pats juda link nuorodos. Sukčiai būtent to ir laukia.
Paspaudus nuorodą, žmogus patenka į netikrą svetainę, kuri imituoja „Booking.com“ puslapį. Naudojamos panašios spalvos, logotipai, šriftai ir bendra išvaizda. Iš pirmo žvilgsnio viskas gali atrodyti taip, kaip įprasta, todėl įtarimas dažnai atsiranda per vėlai.
Netikras puslapis pavirsta „Windows“ gedimu
Patekus į apgaulingą puslapį, rodoma žinutė, kad svetainė kraunasi per ilgai ir ją reikia įkelti iš naujo. Kai žmogus paspaudžia patvirtinimo mygtuką, naršyklė perjungiama į viso ekrano režimą. Tada pasirodo vaizdas, panašus į tikrą „Windows“ mėlynąjį klaidos ekraną.
Čia ir prasideda pavojingiausia dalis. Suklastotas ekranas neapsiriboja pranešimu, kad kompiuterį reikia perkrauti. Jis pateikia instrukciją atidaryti „Windows“ langą „Vykdyti“, paspausti Ctrl+V ir tada Enter.
Skamba techniškai, bet esmė labai paprasta: svetainė jau būna įdėjusi pavojingą komandą į kompiuterio iškarpinę. Kitaip tariant, žmogus mano, kad vykdo „Windows“ taisymo veiksmą, nors iš tiesų pats paleidžia sukčių paruoštą komandą.
Tai ir daro schemą tokia klastinga. Antivirusinės programos kartais įtaria failus, atsisiuntimus ar kenkėjiškus priedus. Bet kai pats naudotojas įklijuoja komandą ir ją paleidžia, sukčiams atsiveria daug patogesnis kelias.
Kas nutinka paspaudus „Enter“
Įklijuota komanda veikia per „PowerShell“ – „Windows“ sistemoje esantį įrankį, kurį teisėtai naudoja administratoriai ir pažengę naudotojai. Sukčiai šiuo atveju juo naudojasi ne taisymui, o kenkėjiškos programos atsisiuntimui ir paleidimui.
Pagal saugumo tyrėjų aprašytą kampaniją, komanda gali atidaryti netikrą „Booking“ administravimo puslapį kaip masalą, o fone atsisiųsti .NET projektą iš sukčių valdomo domeno. Vėliau jis sukompiliuojamas naudojant teisėtą „Windows“ kūrėjų įrankį MSBuild.exe. Toks metodas pavojingas todėl, kad naudojami tikri sistemos įrankiai, todėl grėsmė ne visada iš karto atrodo kaip klasikinis virusas.
Galutinis rezultatas – nuotolinio valdymo Trojos arklys, žinomas kaip DCRat arba DarkCrystal RAT. Tokia programa gali suteikti užpuolikams galimybę stebėti klavišų paspaudimus, pasiekti darbalaukį, vykdyti komandas ir atsisiųsti papildomus modulius. Kitaip tariant, tai jau nebe vienas erzinantis iššokantis langas, o reali prieiga prie kompiuterio.
Kai kuriais atvejais tokios užkrėstos sistemos gali būti naudojamos ir kriptovaliutai kasti. Tada žmogus gali pastebėti, kad kompiuteris kaista, lėtėja, ventiliatoriai ūžia, o našumas krenta be aiškios priežasties.
Kodėl ši apgaulė tokia įtikinama
Mėlynas „Windows“ ekranas daugeliui žmonių yra gerai pažįstamas. Net jei nesate IT specialistas, tikriausiai esate matę arba girdėję, kad tai reiškia rimtą sistemos klaidą. Sukčiai naudojasi ne technologijų sudėtingumu, o psichologija.
Kai ekranas staiga pasidaro mėlynas, žmogus paprastai nustoja tikrinti smulkmenas. Nebesvarbu, ar adreso juostoje keistas puslapis, ar prieš tai spausta įtartina nuoroda. Pirma mintis būna: „Reikia greitai sutvarkyti.“
Tokios schemos dažnai vadinamos „ClickFix“ tipo atakomis. Jų esmė – ne tiesiog įsilaužti į kompiuterį, o įtikinti žmogų atlikti veiksmą, kuris pats paleidžia infekciją. Tai panašu į situaciją, kai sukčius ne laužia duris, o įtikina jus pačius jas atrakinti.
Vienas ženklas išduoda netikrą ekraną
Svarbiausias dalykas, kurį reikia įsidėmėti: tikras „Windows“ mėlynasis ekranas neprašo jūsų atidaryti lango „Vykdyti“, spausti Ctrl+V ar įklijuoti komandų.
Tikrame gedimo ekrane gali būti rodomas klaidos kodas, QR kodas ir pranešimas, kad kompiuteris bus paleistas iš naujo. Tačiau jis neprašo rankiniu būdu vykdyti komandų, kopijuoti tekstų ar spausti klavišų kombinacijų, kurios paleidžia programas.
Jei ekrane matote nurodymą atidaryti „Run“, „Vykdyti“, „PowerShell“, įklijuoti tekstą ar spausti Ctrl+V ir Enter, tai jau nebe įprastas sistemos gedimas. Tai labai rimtas įspėjamasis ženklas.
Kitas paprastas patikrinimas – paspausti Esc arba F11. Netikras mėlynas ekranas dažniausiai veikia todėl, kad naršyklė perjungta į viso ekrano režimą. Išėjus iš jo, iliuzija subyra ir paaiškėja, kad „Windows gedimas“ iš tikrųjų tėra tinklalapis.
Ką daryti, jei tokį ekraną pamatėte
Pirmiausia – nepanikuokite ir nieko neįklijuokite. Nespauskite Ctrl+V, neatidarinėkite „Vykdyti“ lango ir nevykdykite jokių komandų, net jei ekrane rašoma, kad tai būtina.
Paspauskite Esc arba F11, kad išeitumėte iš viso ekrano režimo. Tada uždarykite naršyklės kortelę. Jei puslapis neleidžia užsidaryti, galima uždaryti visą naršyklę per užduočių tvarkytuvę.
Jei tai nutiko darbiniame kompiuteryje, ypač viešbutyje, įmonėje, buhalterijoje ar klientų aptarnavimo aplinkoje, apie tai verta pranešti atsakingam IT žmogui. Net jei komandos nepaleidote, tokie laiškai gali būti siunčiami ir kitiems kolegoms.
Jei komandą vis dėlto paleidote
Jeigu jau įklijavote komandą ir paspaudėte Enter, geriau nebandyti raminti savęs, kad „gal nieko nenutiko“. Tokiu atveju kompiuterį reikėtų kuo greičiau atjungti nuo interneto – išjungti „Wi-Fi“ arba ištraukti tinklo laidą.
Tada reikėtų atlikti išsamų patikrinimą su atnaujinta antivirusine programa. Dar geriau – kreiptis į IT specialistą, nes nuotolinio valdymo Trojos arklys gali būti paslėptas giliau nei paprastas nepageidaujamas failas.
Taip pat verta pakeisti slaptažodžius paskyrose, kuriomis naudojotės tame kompiuteryje. Pirmiausia – el. pašto, internetinės bankininkystės, darbo sistemų, rezervacijų platformų ir kitų svarbių prisijungimų. Slaptažodžius keiskite iš kito, švaraus įrenginio.
Kai užkratas jau įsitvirtina sistemoje, saugiausias kelias dažnai būna pilnas „Windows“ perrašymas. Tai nemalonu, bet geriau nei palikti kompiuteryje programą, kuri gali perduoti valdymą svetimiems žmonėms.
Geriausia apsauga – nepasiduoti skubai
Ši schema pavojinga ne todėl, kad atrodo labai sudėtinga. Ji pavojinga todėl, kad pataiko į labai žmogišką vietą – baimę, skubėjimą ir norą kuo greičiau „sutaisyti“ problemą.
Todėl taisyklė paprasta: joks tikras „Windows“ gedimo ekranas neturi jūsų prašyti įklijuoti komandos. Jei kompiuteris staiga rodo mėlyną ekraną, kuriame liepiama spausti Ctrl+V, atidaryti „Vykdyti“ ar paleisti „PowerShell“, sustokite. Tai greičiausiai ne gedimas, o spąstai.
Kartais užtenka vieno nepaspausto klavišo, kad sukčiai liktų už durų.
Komentarai
Parašyti komentarą
Daugiau šia tema
Visos temos naujienosIeškote daugiau?



Būkite pirmi ir pradėkite diskusiją.