Znanost in tehnologija

Z virusom Locky zahtevajo odkupnino 1.500 evrov

Ljubljana, 23. 03. 2016 10.16 |

PREDVIDEN ČAS BRANJA: 2 min

Ste tudi vi prejeli elektronsko pošto znanca, ki je vsebovala priponko ZIP? Pri odpiranju bodite previdni, saj lahko datoteka vsebuje nevarne programe, ki na računalnik namestijo virus, ki zašifrira vaše datoteke. Za njihovo odkodiranje pa boste morali kar globoko seči v žep.

Več videovsebin
  • Iz SVETA: Ko napade virus
    02:09
    Iz SVETA: Ko napade virus
  • Iz 24UR: Izsiljevalski virus
    02:15
    Iz 24UR: Izsiljevalski virus

Na nacionalnem centru za odzivanje na omrežne incidente SI-CERT so prejeli več prijav izsiljevalskega virusa Locky, ki zašifrira vse dokumente, slike in druge datoteke ter v zameno za odšifriranje zahteva odkupnino v višini kar 1.500,00 evrov.

Kot so sporočili iz SI-CERT, se virus najpogosteje širi po elektronski pošti; v ZIP priponkah in v obliki Word in Excel datotek, ki vsebujejo nevarne makro programe, ki na računalnik namestijo virus. Virus zašifrira tudi datoteke na vseh dostopnih omrežnih diskih.

Plačilo boste morali izvesti v valuti bitcoin, ki je zaradi svoje kriptirane narave najbolj priljubljeno plačilno sredstvo pošiljateljev izsiljevalskega virusa.

Kako izgleda elektronska pošta

Sporočilo potvarja pošiljatelja in kaže, da ste si ga poslali kar sami. Vsebina je prazna, vsebuje samo .zip priponko, v kateri se nahaja povezava na virus.
Sporočilo potvarja pošiljatelja in kaže, da ste si ga poslali kar sami. Vsebina je prazna, vsebuje samo .zip priponko, v kateri se nahaja povezava na virus. FOTO: SI-CERT

Kako v treh enostavnih korakih zaščititi svoje dokumente pred izsiljevalskim virusom

Navodila proti virusu
Navodila proti virusu FOTO: SI-CERT

Rešitev za žrtve virusa

Če ste se že okužili in so datoteke zašifrirane, potem jih lahko obnovite iz varnostne kopije (backup), če jo seveda imate. Samo kopiranje na omrežni pogon ni dovolj, lahko pa naredite kopijo na zunanji disk, ki ga nato odklopite. Če imate datoteke v oblačni storitvi, recimo Dropbox ali Google Drive, jih virus prav tako zašifrira, vendar jih lahko povrnete v prejšnje stanje (običajno za obdobje zadnjih 30 dni).

Na SI-CERT zato svetujejo: ''Načeloma velja, da ne smemo zaupati e-pošti neznanega pošiljatelja. Najnovejše različice virusov pa se razpošiljajo v elektronskih sporočilih, ki potvarjajo pošiljatelja; videti je, kot da smo si sporočilo poslali sami ali pa smo ga prejeli od znanca. Uporabniki naj bodo zato previdni tudi pri odpiranju datotek, ki so jih prejeli od znancev, a jih niso pričakovali in že na prvi pogled delujejo nenavadno. Če niso prepričani, lahko vprašajo za nasvet na cert@cert.si ali info@varninainternetu.si.''

Za več napotkov, kako ravnati v primeru izsiljevalskih virusov, se obrnite na portal Varni na internetu.  

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (21)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

RoadracerSLO
30. 03. 2016 15.11
-4
Pogruntal sem preprosto rešitev. Nastavite si da je privzeti program za odpiranje .js kar notepad. Potem vam virus nič ne more :)
macek_garfield
29. 03. 2016 15.01
+4
meni je tudi radirkar 24portala poslal zip datoteko pa sem mu jo nazaj odposlal,kaj se bo delal norca pa to
nikhrast
28. 03. 2016 20.55
+1
Kako odpreš Yahoo pošto z virusom, je to mogoče? Drugače pa vidim da je Malwarebytes zelo efektiven.
BŠK
28. 03. 2016 09.12
+2
Na kreljotih se služi oziroma se ovce strižejo ker folk ne zna nič več drugače delati kot preko kompa Mi je bilo jasno, ko sem celi teden slišal prdenje Piaggio ZIP po Ljubljanskih ulicah Priporočam da ne objavljate vsega nepotrebnega na kompu in da greste raje na en šnopčk kot fejstbukate!
B_M_W
26. 03. 2016 15.57
Jap sem dobil pred par dnevi zip je bila med vsiljenimi poštami sem kar direktno izbrisal in pa ja kaj reči glede na to da dan danes že vsi po facebookih itd gor skaćejo se lahko taki info lepo naokrog pove da potem tudi tisti ko imajo manj pojma se potem izognejo takšnim stvarem, jaz sem pri tudi v familiji že vse takoj posvaril da se naj pazijo....
schranz91
25. 03. 2016 13.34
+15
za to ceno kupiš raj nov komp
esq1
25. 03. 2016 16.53
+7
kakor si jaz sestavljam stvari bi to bili kar trije...se bo pa res treba navaditi zunanji HDD odklapljati...
infostriker
26. 03. 2016 09.42
+12
Noben hardware nima takšne vrednosti kot podatki na disku.
Die einemaister
31. 03. 2016 08.12
+1
zato pa če si pameten podvajaš podatke se ti ne zdi??
modrook
24. 03. 2016 14.38
+2
dobil danes, 2x
Karnead
24. 03. 2016 12.38
+2
Sem ga danes zasledil! Kot da sem si nekaj kar sam poslal. takoj izbrisal in imel ogromno srečo!
beowulfsam
23. 03. 2016 15.16
+3
Hah, dobu vraga par dni nazaj. IP = Nigerija, delete. Ma, že to, kako simpl je, da ponarediš eno ime in končnico, je slabo. Nisem sicer podkovan kako bi to spremenili, vendar, da se lahko vsak, ki ima 5 min predstavi za nekoga drugega, je po mojem skromnem mnenju slab dizajn. Z drugimi besedami: komot narediš, da imaš povsem isti poštni naslov kot npr pahor, obama in podobni. Ni čudno, da folk potem klika po zip-ih.
nikhrast
23. 03. 2016 14.56
+4
Pa kaj odgvori na to Norton, Kaspersky, SuperAntiSpyware, Malwarebytes... Pa moj Yahoo e-mail še odpreti ne morem če ima gor virus, problem so vse te priponke, pravijo največji problem so recepti za prehrano.
nikhrast
23. 03. 2016 19.15
-8
Gor dam Norten vsako leto, pa še Malwarebytes ki je odličen, ne vem, nimam problemov. Norton lahko zdaj inštaliraš na deset komputerjev, pa kar preko interneta.
tedo9GWTSmedo
23. 03. 2016 11.06
-5
Ta članek je koristen samo tistim, ki nimajo pojma o računalnikih in vrstah datotek, in tistim, ki so iz Amerike, tam so skoraj vsi retardirani. Vsi drugi vemo, da .zip, .rar, .exe in podobno lahko vsebuje viruse, zato se tega ne sme nepozorno šlatati. Koliko je v praksi verjetno, da pošlješ pošto samemu sebi?
Johnny Bravish
23. 03. 2016 11.30
+33
Pošiljanje pošte samemu sebi je ZELO praktično. Če smo na tujem računalniku in najdemo kakšno uporabno internetno stran in jo želimo shraniti, lahko povezavo pošljemo sami sebi. Lahko tudi kakšno sliko ali drugo datoteko.
nono1234
23. 03. 2016 11.47
+17
No tedo nikar tako naduto. V poplavi odvečnih oz. vsiljenih sporočil in brisanju le teh se ti lahko zgodi tudi kakšna nerodnost. Lahko je nekdo zelo sposoben in zmožen narediti čuda v življenju, pa vendar ni seznanjen s tem kar si napisal. Lahko voziš avto 30 let, potem pa po totalni neumnosti nekoga ubiješ ali pa samega sebe.
Darth Sidious
23. 03. 2016 11.47
+10
Ja, jaz sem bil pri tedosmedotovi mami in sem si z njenega racunalnika poslal vse njene nage slike.
mikica247
23. 03. 2016 13.02
+11
Zanimivo kako so vsi v Ameriki po tvoje "tedo9" retardi. Res čudno potem, da so računalništvo in vse v zvezi z njim odkrili prav oni. Microsoft, Apple, IBM, itd
ginem
23. 03. 2016 13.38
+3
sem sneu exe datoteko kakih 10 let nazaj.Mogu na novo windows nasnet.Lekcija izucena :-)
nikhrast
23. 03. 2016 14.52
+0
tedo-medo, kje živiš, v Sloveniji sigurno ne, da vidiš koliko retardiranega folka je tam.