Bīstamais zilais „Windows“ ekrāns: viena taustiņu kombinācija var atvērt jūsu datoru krāpniekiem
Daudziem datoru lietotājiem zilais „Windows“ kļūdas ekrāns nozīmē vienu: kaut kas ir nopietni sabojājies. Darbs apstājas, ekrānā parādās biedējošs paziņojums, un cilvēks parasti cenšas pēc iespējas ātrāk izdarīt to, kas tiek prasīts. Tieši šo refleksu tagad izmanto krāpnieki.
Jauna krāpšanas shēma izliekas par īstu „Windows“ kļūmi. No pirmā acu uzmetiena šķiet, ka dators vienkārši „uzkārās“, taču patiesībā tas var būt pārlūkprogrammā attēlots viltus ekrāns, kura mērķis ir piespiest cilvēku pašam palaist bīstamu komandu. Īpaši tika mērķēts uz Eiropas viesnīcām un darbiniekiem, kuri apstrādā rezervācijas, taču pati viltība ir aktuāla ikvienam, kas strādā ar e-pastu, rezervācijām, maksājumiem vai pieslēgšanos. Lūk, kas jāzina.
Krāpnieki sāk nevis ar vīrusu, bet ar paniku
Šis uzbrukums sākas pavisam ikdienišķi – ar e-pastu. Tajā tiek uzdots par „Booking.com“ paziņojumu par pēkšņu rezervācijas atcelšanu un lielu atmaksājamo summu. Šāds ziņojums darbojas vienkārši: cilvēks nobīstas, ka ar pasūtījumu, naudu vai klientu kaut kas nav kārtībā, un nospiež saiti, pirms paspēj padomāt.
Tas ir īpaši bīstami darba vidē. Viesnīcas, īres mājokļa vai klientu apkalpošanas darbinieks Lietuvā dienā var saņemt desmitiem līdzīgu e-pastu. Kad e-pasts izskatās pēc steidzamas atcelšanas, bet summa – ievērojama, pirksts pats virzās uz saiti. Tieši to krāpnieki arī gaida.
Nospiežot saiti, cilvēks nonāk viltus vietnē, kas imitē „Booking.com“ lapu. Tiek izmantotas līdzīgas krāsas, logotipi, fonti un kopējais izskats. No pirmā acu uzmetiena viss var izskatīties tā, kā parasti, tāpēc aizdomas bieži rodas pārāk vēlu.
Viltus lapa pārvēršas par „Windows“ kļūmi
Nonākot krāpnieciskajā lapā, tiek parādīts ziņojums, ka vietne ielādējas pārāk ilgi un tā ir jāielādē no jauna. Kad cilvēks nospiež apstiprināšanas pogu, pārlūkprogramma tiek pārslēgta pilnekrāna režīmā. Tad parādās attēls, kas līdzinās īstajam „Windows“ zilajam kļūdas ekrānam.
Šeit sākas visbīstamākā daļa. Viltotais ekrāns neaprobežojas ar paziņojumu, ka dators ir jārestartē. Tas sniedz norādījumu atvērt „Windows“ logu „Palaist“, nospiest Ctrl+V un pēc tam Enter.
Izklausās tehniski, taču būtība ir ļoti vienkārša: vietne jau ir ievietojusi bīstamu komandu datora starpliktuvē. Citiem vārdiem sakot, cilvēks domā, ka izpilda „Windows“ labošanas darbību, lai gan patiesībā pats palaiž krāpnieku sagatavotu komandu.
Tieši tāpēc shēma ir tik viltīga. Pretvīrusu programmas dažkārt atpazīst failus, lejupielādes vai ļaunprātīgus pielikumus. Taču, kad pats lietotājs ielīmē komandu un to palaiž, krāpniekiem paveras daudz ērtāks ceļš.
Kas notiek, nospiežot „Enter“
Ielīmētā komanda darbojas, izmantojot „PowerShell“ – „Windows“ sistēmā pieejamu rīku, ko likumīgi izmanto administratori un pieredzējuši lietotāji. Krāpnieki šajā gadījumā to izmanto nevis labošanai, bet ļaunprogrammatūras lejupielādei un palaišanai.
Saskaņā ar drošības pētnieku aprakstīto kampaņu komanda var atvērt viltus „Booking“ administrēšanas lapu kā ēsmu, bet fonā lejupielādēt .NET projektu no krāpnieku kontrolēta domēna. Vēlāk tas tiek kompilēts, izmantojot likumīgu „Windows“ izstrādātāju rīku MSBuild.exe. Šāda metode ir bīstama tāpēc, ka tiek izmantoti īsti sistēmas rīki, tādēļ apdraudējums ne vienmēr uzreiz izskatās pēc klasiska vīrusa.
Galarezultāts ir attālinātas vadības Trojas zirgs, kas pazīstams kā DCRat vai DarkCrystal RAT. Šāda programma var sniegt uzbrucējiem iespēju izsekot taustiņu nospiešanai, piekļūt darbvirsmai, izpildīt komandas un lejupielādēt papildu moduļus. Citiem vārdiem sakot, tas vairs nav tikai viens kaitinošs uznirstošais logs, bet gan reāla piekļuve datoram.
Dažos gadījumos šādas inficētas sistēmas var tikt izmantotas arī kriptovalūtas ieguvei. Tad cilvēks var pamanīt, ka dators sakarst, darbojas lēnāk, ventilatori rūc, bet veiktspēja bez skaidra iemesla samazinās.
Kāpēc šī krāpšana ir tik pārliecinoša
Zilais „Windows“ ekrāns daudziem cilvēkiem ir labi pazīstams. Pat ja neesat IT speciālists, jūs, visticamāk, esat redzējis vai dzirdējis, ka tas nozīmē nopietnu sistēmas kļūdu. Krāpnieki izmanto nevis tehnoloģiju sarežģītību, bet psiholoģiju.
Kad ekrāns pēkšņi kļūst zils, cilvēks parasti pārstāj pārbaudīt sīkumus. Vairs nav svarīgi, vai adreses joslā redzama dīvaina lapa vai pirms tam tika nospiesta aizdomīga saite. Pirmā doma ir: „Tas ātri jāsalabo.“
Šādas shēmas bieži dēvē par „ClickFix“ tipa uzbrukumiem. To būtība ir nevis vienkārši uzlauzt datoru, bet pārliecināt cilvēku veikt darbību, kas pati palaiž infekciju. Tas līdzinās situācijai, kad krāpnieks nevis uzlauž durvis, bet pārliecina jūs pašus tās atslēgt.
Viltus ekrānu atklāj viena pazīme
Svarīgākais, kas jāatceras: īsts „Windows“ zilais ekrāns nekad nelūgs jums atvērt logu „Palaist“, nospiest Ctrl+V vai ielīmēt komandas.
Īstā kļūdas ekrānā var tikt parādīts kļūdas kods, QR kods un paziņojums, ka dators tiks restartēts. Taču tas nelūdz manuāli izpildīt komandas, kopēt tekstus vai nospiest taustiņu kombinācijas, kas palaiž programmas.
Ja ekrānā redzat norādījumu atvērt „Run“, „Palaist“, „PowerShell“, ielīmēt tekstu vai nospiest Ctrl+V un Enter, tā vairs nav parasta sistēmas kļūme. Tā ir ļoti nopietna brīdinājuma pazīme.
Vēl viena vienkārša pārbaude – nospiest Esc vai F11. Viltus zilais ekrāns parasti darbojas tāpēc, ka pārlūkprogramma ir pārslēgta pilnekrāna režīmā. Izejot no tā, ilūzija sabrūk, un kļūst skaidrs, ka „Windows kļūme“ patiesībā ir tikai tīmekļa lapa.
Ko darīt, ja redzējāt šādu ekrānu
Vispirms – nekrītiet panikā un neko neielīmējiet. Nespiediet Ctrl+V, neatveriet logu „Palaist“ un neizpildiet nekādas komandas, pat ja ekrānā rakstīts, ka tas ir nepieciešams.
Nospiediet Esc vai F11, lai izietu no pilnekrāna režīma. Pēc tam aizveriet pārlūkprogrammas cilni. Ja lapa neļauj to aizvērt, visu pārlūkprogrammu var aizvērt, izmantojot uzdevumu pārvaldnieku.
Ja tas noticis darba datorā, īpaši viesnīcā, uzņēmumā, grāmatvedībā vai klientu apkalpošanas vidē, par to vajadzētu ziņot atbildīgajam IT speciālistam. Pat ja komandu nepalaižat, šādi e-pasti var tikt nosūtīti arī citiem kolēģiem.
Ja tomēr palaidāt komandu
Ja jau ielīmējāt komandu un nospiedāt Enter, labāk nemēģiniet sevi mierināt ar domu, ka „varbūt nekas nenotika“. Šādā gadījumā dators pēc iespējas ātrāk jāatvieno no interneta – jāizslēdz „Wi-Fi“ vai jāizrauj tīkla kabelis.
Pēc tam jāveic rūpīga pārbaude ar atjauninātu pretvīrusu programmu. Vēl labāk – jāvēršas pie IT speciālista, jo attālinātas vadības Trojas zirgs var būt paslēpts dziļāk nekā vienkāršs nevēlams fails.
Tāpat ieteicams nomainīt paroles kontiem, kurus izmantojāt šajā datorā. Vispirms – e-pasta, internetbankas, darba sistēmu, rezervāciju platformu un citu svarīgu pieslēgumu paroles. Mainiet paroles, izmantojot citu, tīru ierīci.
Kad infekcija jau nostiprinājusies sistēmā, drošākais risinājums bieži vien ir pilnīga „Windows“ pārinstalēšana. Tas ir nepatīkami, taču labāk nekā atstāt datorā programmu, kas var nodot vadību svešiem cilvēkiem.
Labākā aizsardzība – neļauties steigai
Šī shēma ir bīstama nevis tāpēc, ka izskatās ļoti sarežģīta. Tā ir bīstama tāpēc, ka trāpa ļoti cilvēcīgā vietā – bailēs, steigā un vēlmē pēc iespējas ātrāk „salabot“ problēmu.
Tāpēc noteikums ir vienkāršs: neviens īsts „Windows“ kļūdas ekrāns nedrīkst lūgt jums ielīmēt komandu. Ja dators pēkšņi parāda zilu ekrānu, kurā tiek likts nospiest Ctrl+V, atvērt „Palaist“ vai palaist „PowerShell“, apstājieties. Visticamāk, tā nav kļūme, bet gan lamatas.
Dažkārt pietiek ar vienu nenospiestu taustiņu, lai krāpnieki paliktu aiz durvīm.
Komentāri
Uzrakstīt komentāru
Vairāk par šo tēmu
Visas tēmas ziņasMeklējat vairāk?



Esiet pirmais un sāciet diskusiju.