Terjed az adat-túszdráma

forrás: Prím Online, 2016. március 7. 12:59

A számítástechnika fejlődésével együtt nő az internethasználók száma, és ezzel együtt az őket fenyegető rosszindulatú vírusok is évről-évre szaporodnak. Magyarországon is tömegesen terjednek a legújabb, a felhasználók adatait titkosítással hozzáférhetetlenné tevő zsarolóvírusok, melyek egyik leggyakoribb képviselője a CTB-Locker.

Ezekkel a vírusfertőzésekkel kapcsolatban a KÜRT Zrt.-hez az elmúlt hónapokban több száz megkeresés érkezett. A váltságdíj követelő programok (ransomware) ellen a mai napig nincs tökéletes védelem, azonban a KÜRT adatmentő mérnök szakemberei kutatják a helyreállítási megoldásokat. A megelőzésnek viszont ebben az esetben is óriási a szerepe a baj elkerülésében, ezért igény esetén, kérje szakember tanácsát és segítségét eszközei védelmének kiépítéséhez.

 

A zsaroló vírus működésének első lépéseként felugrik a számítógép képernyőjén egy látszólag ártalmatlannak tűnő ablak, és figyelmeztet, hogy számítógépünk veszélyben van, ezért erősen ajánlott egy vírusellenőrzés futtatása. Mivel az ablakot bezárni nem lehet, és nincs lehetőség arra, hogy ezt a műveletet mellőzzük, gyanútlanul engedelmeskedünk, és ezzel lefuttatjuk a vírust. Ezt követően kapunk egy újabb üzenetet, miszerint adatainkat titkosították, de megfelelő összeg ellenében visszakaphatjuk őket. A váltságdíjak eltérőek, és akár százezres nagyságrendűek is lehetnek. A legelkeserítőbb, hogy a fizetés sem garancia arra, hogy valóban viszontlátjuk hozzáférhetetlenné tett adatainkat.

 

„Tapasztalataink szerint nagyon komoly károkat okoznak a CTB-Locker és a hasonló zsaroló vírusok. Sajnos még a legfejlettebb adatmentő megoldásokkal sem lehet minden esetben visszaállítani az elérhetetlenné vált fájlokat. Szakembereink folyamatosan dolgoznak azon, hogy megoldást találjunk a helyreállításra, és csökkenteni tudjuk a teljes adatvesztés kockázatát. Nem lehet eléggé hangsúlyozni viszont a jelenleg egyetlen hatásos ellenszer, a megelőzés fontosságát.” – mondta Kertész Zoltán, a KÜRT Adatmentés üzletág vezetője.

 

Megelőzési tanácsok:

  • Mentsünk offline, amit csak tudunk DVD-re, külső meghajtóra.
  • Legyen feltelepítve a számítástechnikai eszközön (számítógép, telefon, tablet) legalább egy biztonsági szoftver. Ennek vírusleíró adatbázisát rendszeresen frissítsük, hiszen a vírusok folyamatosan változnak, így csak naprakész védelmi rendszernek van esélye a hatékony védekezésre.
  • Győződjünk meg róla, hogy a biztonsági szoftverünk többrétegű védelemmel rendelkezik: hálózati (behatolás megelőző funkció), illetve fájl védelemmel (szokásos vírusvédelmi funkciók, viselkedéselemző/viselkedésfigyelő, illetve karantén és/vagy törlő funkció).
  • A saját gépünkön is alkalmazzunk az anti-malware szoftvereken kívül tűzfalat. Ha ugyanis a ransomware programnak sikerül kicseleznie az anti-malware programot, akkor a tűzfalunk még figyelmeztethet és megakadályozhatja a kártékony szoftvert abban, hogy az úgynevezett Command and Control (C&C) szerveréhez kapcsolódva utasításokat fogadjon el a fájlok zsaroló célú kódolása érdekében.
  • Állítsuk be a számítógépen a „Visszaállítási pont létrehozása” funkciót. Ez ugyan nem ad teljeskörű védelmet a vírus ellen, de a KÜRT adatmentő mérnökeinek tapasztalata szerint javítja az esélyeinket: segítségével és speciális megoldásokkal helyre lehet állítani egyes fájltípusokat a kártevő által végzett titkosítás után.
  • Fedjük fel a rejtett fájlkiterjesztéseket, mert a titkosító vírus gyakran érkezik e-mailben küldött ".PDF.EXE" kiterjesztésű fájlban. A Windows alapbeállítása szerint az ismert fájlkiterjesztéseket elrejti. Ha engedélyezzük ezek megjelenítését, akkor szabad szemmel is egyszerűbben felismerhetőek lesznek a gyanús fájlok.
  • A kártékony programok sokszor az operációs rendszer, a böngésző, illetve a különböző böngésző bővítmények sérülékenységeit játsszák ki, ezért ezeket is rendszeresen frissítenünk kell.
  • Tiltsuk le az RDP-t (távoli asztal kapcsolatok). A cryptolocker (fájlkódoló) szoftverek gyakran RDP kapcsolatokon keresztül is fertőznek. Ha nincs szükségünk erre a funkcióra, akkor tiltsuk le.

 

A hálózati rendszerek védelme érdekében a legfontosabb teendők: vírusvédelem, tűzfal, szalagos mentés és a felhasználók oktatása. Szalagos mentési rendszer esetén a lementett adatokat a szalagos technológiából fakadóan a károkozó nem képes titkosítani. Jó mentési rendszer használatával nem több éves adatok vesznek el, hanem maximum az aznapi munkák. Természetesen, ehhez szigorú szabályozást kell kialakítani, amit be is kell tartani. Mindenki csak és kizárólag központi tárterületre dolgozhat (ezeket a tárterületeket menteni szükséges). Amennyiben kliensgépen tárolnak a felhasználók adatokat, azok elveszhetnek, ezért a kliensgépekről még egészséges állapotukban image mentést kell készíteni, (egy esetleges támadás esetén ez megkönnyíti és meggyorsítja a visszaállást). Amint észlelhető valamelyik gépen a fertőzés, azt azonnal el kell távolítani az informatikai hálózatból, a további fertőzések megelőzése érdekében. Megfelelő mentési eljárást kell használni (pl.: hétfőtől-péntekig inkrementális mentés, hétvégén teljes heti mentés, négyhetente havi mentés, minden havi mentés kivétele és fizikailag is biztonságos helyen való tárolása). A jó mentési rendszer önmagában elégséges egy támadás esetén minimalizálni az elvesztett adatmennyiséget.

 

Internetes bűncselekmény esetén a rendőrség ajánlása szerint is tegyünk feljelentést! Egyéb információ: http://www.infokommunikaciosjog.hu/informatikai-jog-informaciok-biztonsaga-internetes-buncselekmenyek-titkositas-webek-biztonsaga-IT-szabalyok

 

Színes ROVAT TOVÁBBI HÍREI

Válasszunk magunknak csillagot

Virtuálisan barangolva az idei online CES-en az egyik kedvencem a csillagok vizsgálatát egyszerűvé és okossá varázsló Vespera, amely a francia startup, a Vaonis legújabb - immár második verziójú - távcső-fejlesztése.

2021. január 14. 11:04

Tordai István a magyar James Bond

Ritkaságszámba menő filmet készített Tordai István és csapata, melyről a producer-műsorvezető beszélt.

2021. január 6. 14:40

A STRAND ALLSTARS igazi ünnepet kíván

Különleges karácsonyi ajándékkal készült a STRAND fesztivál: a szervezők kérésére újra összeállt a Lábas Viki, Rúzsa Magdi, Horváth Tamás és Járai Márk alkotta STRAND ALLSTARS, hogy a Piramis Kívánj igazi ünnepet és Ajándék című dalát feldolgozva varázsoljon ünnepi hangulatot. A december 7-i rádiós premiert követően december 11-től látható az animációs klip is, melyben az előadók rajzfilm-karakterként tűnnek fel, viselve az Együtt az Autistákért Alapítvány jelképét, a Kék Szív kitűzőt. A dal és a kisfilm így kapcsolódik az Alapítvány most induló érzékenyítő kampányához, melynek célja, hogy ledöntse az autizmust övező tabukat. A Kék Szív kitűzők mától a MOL töltőállomásokon és a  www.egyuttazautistakert.hu oldalon megvásárolhatók.

2020. december 14. 12:31

Maradjunk otthon – de játsszunk élőben!

A világjárvány második hullámának berobbanásával szinte minden országban korlátozásokat terveznek bevezetni, ami azt jelenti, hogy előbb-utóbb Magyarországon is változások lesznek. Négy fal között töltve az időt számos lehetőség van arra, hogy lekössük magunkat, szórakozzunk, vagy éppen olyasmit próbáljunk ki, amit eddig nem. Ez talán az egyik legjobb idő arra is, hogy kipróbáljunk egy-kettőt a legjobb élő kaszinó oldalak közül!

2020. szeptember 21. 16:41

Miért jobb az Eldorado, mint más piacterek?

A videojáték-piacok azok a helyek, ahol a világ minden tájáról érkező játékosok vásárolhatnak és eladhatnak játékon belüli pénznemeket, tárgyakat és fiókokat. Napjainkban a piacterek a pénzkeresés legjobb módját képviselik, mivel a játékosok értékes játékbeli tárgyaikat eladhatják azoknak a játékosoknak, akiknek szükségük van ezekre, és ebből meg is élhetnek.

2020. szeptember 21. 10:52

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A DokiApp-ot választották az év applikációjának

2021. január 18. 14:59

Zsinórban hatodszor az Év Honlapja a mateking.hu

2021. január 7. 09:55

Fejlett technológia és ügyfélszám bővülés az Adverticum Zrt-nél.

2020. december 18. 08:54

Új vezérigazgató a Telenor Magyarország élén

2020. december 16. 19:05
online sportfogadás