Zsaroló vírusok a színen

forrás: Prím Online, 2015. április 13. 14:25

Egyre több országban esnek áldozatául a felhasználók az úgynevezett zsaroló vírusnak – egy olyan programnak, amely a fertőzött számítógépen tárolt fontos adatokat titkosítja, majd váltságdíjat követel azok feloldásáért. A 2014-es évben csak a Kaspersky Lab felhasználók ellen több mint 7 millió ilyen támadást kíséreltek meg. A vállalat szakértői néhány jó tanáccsal készültek arra vonatkozóan, hogy hogyan kerülhetjük el a veszélyt.

A zsaroló vírus különleges figyelmet kap, mivel a kiberbűnözők folyamatosan változtatják a bevetett eszközeiket, beleértve a titkosítási sémákat, a futtatható fájlok formátumát és a fertőző vektorokat. A zsarolás tartós fennállásának mivolta könnyen megmagyarázható: a banki trójaiakkal ellentétben, amelyek csak akkor hoznak 'bevételt', ha az áldozat használja az online bankolást, a zsaroló vírus, miután egyszer megfertőzte a számítógépet, mindig fog találni valamit, amit titkosíthat, és amiért váltságdíjat követelhet.

 

A kiberbűnözők előnyben részesítik, ha a fizetés Bitcoin kripto-valutában történik, amely kellően magas fokú anonimitást jelent számukra. Ugyanakkor gyakori, hogy a támadók valós pénznemben is meghatározzák az árat, például amerikai dollárban, euróban, vagy épp rubelben. Az adatok visszaállítási költsége otthoni felhasználóknak körülbelül 15 dollárnál kezdődik, de akár a többszáz dollárt is elérheti. Vállalati számítógépek megfertőzése esetén a váltságdíj összege az ötszörösére is nőhet. A vállalat kutatóinak tudomásuk van olyan kiberbűnözőkről, akik 5000 eurót követeltek a fájlok titkosításának feloldásáért. Sajnos azok a cégek, akik elvesztették adataikat, gyakran inkább fizetnek, minthogy lemondjanak a fontos információkról.

 

Artem Semenchenko, a Kaspersky Lab víruselemzője szerint amennyiben a fájlokat sikeresen titkosították, és nem készült róluk biztonsági másolat, akkor a felhasználónak kevés esélye van arra, hogy visszaszerezze az adatait. A támadónak hibát kell ejtenie, hogy a felhasználó képes legyen a fájl visszaszerzésére – és ez igen ritkán történik meg.

 

Ezért fontos, hogy rendszeresen készítsünk biztonsági másolatokat a fontos adatokról, amelyeket tároljunk a számítógép rendszerén kívül. Azt is javasoljuk, hogy mindig a biztonsági megoldások legfrissebb verzióit használjuk. Minden jelenlegi termékünk tartalmazza a System Watcher modult, amely nem csak ellenőrzi a rendszerben indított folyamatokat és azonosít bármilyen rosszindulatú tevékenységet, hanem másolatot is készít a felhasználói fájlokról, arra az esetre, ha egy gyanús program megkísérelne hozzájuk férni. Ha egy program elemzése során azt jelzi, hogy rosszindulatú lehet, akkor automatikusan visszaállítja a felhasználó adatait.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ünnepi akciók vagy csapdák: a leggyakoribb online átverések karácsony előtt – figyelmeztet az ESET

2025. december 11. 13:22

Mit kerestünk 2025-ben? – Megérkezett a Google éves toplistája

2025. december 8. 18:14

A jövő motorjai: innovatív vállalkozók és fiatal vezetők a reflektorfényben

2025. december 4. 09:56

Digitális Érettségi Jelentés: miért nem használják ki a kisvállalkozások az AI-t?

2025. december 1. 14:57