Znanost in tehnologija

Poplava izsiljevalskih virusov: okužene šole, knjižnice, zdravstveni domovi, občine ...

Ljubljana, 11. 10. 2016 15.20 |

PREDVIDEN ČAS BRANJA: 2 min

Na pohodu so izsiljevalski virusi. Virusi potvarjajo naslovnike in videti je, kot da smo si sporočilo z okuženo priponko poslali sami ali nam jo je poslal naš znanec. ''Ne odpirajte nenavadnih priponk, ki jih niste pričakovali, tudi če poznate pošiljatelja,'' svarijo na SI-CERTU.

Izguba podatkov
Izguba podatkov FOTO: Thinkstock

V letu 2016 smo priča pravi poplavi izsiljevalskih virusov. Pri nas so bile okužene številne šole, knjižnice, zdravstveni domovi, mestne občine, lekarne, muzeji, majhna in velika podjetja ter številni posamezniki. Samo marca letos je nacionalni odzivni center za omrežne incidente SI-CERT, ki deluje v okviru javnega zavoda Arnes, prejel skoraj 300 prijav okužbe.

Večina okužb se zgodi prek priponke v elektronski pošti. Če odprete okuženo priponko, virus zašifrira vse dokumente na vašem računalniku. V redkejših primerih se lahko okužite pri enostavnem brskanju po spletnih straneh, ne da bi morali karkoli prenesti na svoj računalnik.

Na SI-CERTU opozarjajo, da ne smemo odpirati priponk neznanih pošiljateljev, a zdaj so ti virusi obrnili ploščo. Virusi namreč potvarjajo naslovnike in videti je, kot da smo si sporočilo z okuženo priponko poslali sami ali nam jo je poslal naš znanec. Včasih se virusi razpošiljajo v obliki resnih opozoril, npr. obvestilo o neplačanem računu. Na SI-CERT zato uporabnike opozarjajo: Ne odpirajte nenavadnih priponk, ki jih niste pričakovali, tudi če poznate pošiljatelja.

Edina obramba je varnostna kopija vseh dokumentov

Kot pravijo na centru za omrežne incidente, se lahko zanesete le na pravilno izdelano varnostno kopijo dokumentov. ''Kopijo podatkov ustvarite na zunanji disk ali USB ključ, ki ju po končanem kopiranju varno spravite nekje zunaj računalnika. Če recimo disk ostane priklopljen, virus zašifrira tudi podatke na njem in s takšno varnostno kopijo si ne morete pomagati. Drugi način je shranjevanje v oblaku: datoteke v oblaku virus sicer ravno tako zašifrira, a jih lahko sami povrnete v stanje večinoma za 30 dni nazaj.''

Za ogled potrebujemo tvojo privolitev za vstavljanje vsebin družbenih omrežij in tretjih ponudnikov.

Sploh v podjetjih je centralizirana izdelava varnostnih kopij nujna. Če te še nimate, čim prej poskrbite za to preko lastnega IT oddelka ali poiščite kompetentnega zunanjega izvajalca! Kopije poskušajte izdelovati sproti, ko ustvarjajte nove vsebine (dokumenti, fotografije).

Protivirusni programi zatajijo ...

Izsiljevalskih virusi delujejo tako, da zašifrirajo vse dokumente na računalniku; fotografije, posnetke, besedilne in službene datoteke, vse kar hranimo na računalniku. Zašifrirajo tudi zunanje diske in omrežne pogone, ki jih v mnogih podjetjih uporabljajo za shrambo dokumentacije. V zameno za dokumente mora žrtev izsiljevalcem plačati odkupnino v vrednosti od 500 do 1000 evrov v kriptirani valuti bitcoin (BTC).

Virus na naš računalnik pride v obliki zmaličene kode, ki je program ne zazna kot škodljivo, obenem pa virusu sami dovolimo zagon, ko v e-pošti odpremo zlonamerno priponko. Na trgu so se začela pojavljati orodja različnih proizvajalcev programske opreme, ki naj bi kriptoviruse prepoznala po njihovem delovanju in ne vsebini, ki je nedoločljiva. Nekaj od teh programov je tudi zastonj, npr. FoolishIT CryptoPrevent, EasySync CryptoMonitor in MalwareBytes AntiRansomware.

Včasih se zgodi, da strokovnjaki v kodi virusa odkrijejo napako in na podlagi tega izdelajo ključ za odšifriranje. Svojo srečo lahko poskusite na Europolovi spletni strani NoMoreRansomare, kjer so objavljena vsa trenutno odkrita orodja za odšifriranje. Rešitve seveda ne obstajajo za vse viruse, prav tako od pojavitve virusa do izdelave orodja za odšifriranje mine nekaj časa in čakanje na objavo rešitve ni odgovor za vsakogar, še opozarjajo na SI-CERT.

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (23)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

lemur
13. 10. 2016 14.11
+1
Kaj imajo v mislih kot varnostne kopije? Kopiranje na neke eksterne diske je redko resitev, razen ce jih konstantno vklapljamo in priklaplajmo. Meni se ne da poceti tega niti enkrat na mesec in dvomim, da je pri ostalih uporabnikih drugace. Sploh pa je to bolj slaba varnostna kopija, Se malo pa bo online shranjevanje standard in takrat teh problemov ne bo vec. Glede na to, da ima Amazon neomejeno kolicino za 60USD na leto ze sedaj vec ne vidim potrebe.
BlackBirdy
12. 10. 2016 10.39
Malo se lahko tudi sami zaščitite pred takšnimi napadi, če upoštevate nekaj od teh navodil: -ne odpirajte sumljivih priponk s končnicami (e.g.zipped, .js, .wsf, .vbs) -onemogočite Microsoft Office macros, ki so nastavljeni kot privzeto in jih nikoli ne omogočite za neznane priponke, ki jih dobite v e-pošti -hranite najnovejše "back up" kopije na varnem mestu (zunanji disk, strežniki,...in pazite da zunanji disk na katerem imate kopijo ni vedno priklopljen na PC) -zagotovite, da je vaš sistem in aplikacije v celoti posodobljen -poskrbite, da je tudi vaša protivirusna zaščita omogočena in posodobljena Trenutno so na pohodu trije virusi, ki so jih ustvarili Ruski hekerji. -JANUS (cibercrime-najnevarnejši) -PETYA (ransomware) -MISCHA (ransomware) Pred zadnjima dvema vas lahko zaščiti Avast Free Antivirus, pred prvim pa trenutno samo vi sami. Najhujše pa je to, da na "Dark net" lahko kupiš virus in ti ga več ni potrebno sam izdelovati. Rabiš samo brskalnik Tor in nekaj malega znanja v spletnem iskanju, da se ne okužiš sam med iskanjem. Pa lep dan želim Bo
TechnoX
12. 10. 2016 08.19
+1
Vsaj tu nam nekoliko pomaga naša komplicirana slovnica. Večino vsiljenih mailov prepoznamo po "čudni" slovenščini...
topo
11. 10. 2016 17.43
-8
Najboljša orodja je KinL in ga komot uničiš....
mastablasta
11. 10. 2016 16.37
-1
backup, backup, backup. to je religija v katero verujemo. možno je tudi push backup z verzijami. se pravi reden prenos na oddaljen disk v presledkih, z verzijami (da lahko povrnemo stanje na prejšnji dan. Linux ima manj tega. če se že ne namesti na računalo se ga lahko da v kak virtualbox in tam varno dela in odpira tudi viruse..pač se snapshot naredi. ima tudi bolj napredne datotečne sisteme (ZFS, BTRFS), ki spet shranjujejo posnetke stanj.
prouhudababa
11. 10. 2016 16.48
+8
To je tako, kot da se na pogorišču bajte hvališ, da si jo imel dobro zavarovano. Kaj pa požarna varnost, da do požara sploh ne pride? Ta pa ni pomembna, če imaš dobro zavarovanje, kaj ne?
krucyfix
11. 10. 2016 16.59
+3
Žal antivirusi ne dohajajo zlikovcev. V principu bi bilo bolje če bi bilo za to poskrbljeno na nivoju omrežja. Ampak resnejši intrusion prevention sistemi so relativno redki, dragi, imajo znaten hardverski davek. Kar se varnosti na internetu tiče so razmere na nivoju divjega zahoda: banditske tolpe precej prosto harajo naokrog, le redko jih začopati roka pravice, pa pogosto uletijo še kakšni državni teroristi.
prouhudababa
11. 10. 2016 17.08
+5
Glede na to, da se točno ve, kakšne končnise imajo najbolj rizične datoteke, preko katerih se širijo te okužbe, si grožnjo več kot zgolj prepolovil, če samo te datoteke ne dovoliš prenašati na svoje omrežje. Večina sodobnih požarnih pregrad ima mehanizme, s katerimi to lahko onemogočiš. Mnoge pa imajo še veliko naprednejše mehanizme, s katerimi se večplastno bojujejo proti tem (in drugim) grožnjam. Koneckonev ne smemo pozabiti, da obstajajo tudi druge grožnje, kot zgolj izsiljevalski virusi, čeprav se zadnje čase ustvarja vtis, kot da so edina grožnja 'tam zunaj'.
?asjeza
11. 10. 2016 16.02
-5
čez noda 32 ni......počiste use tud preden pride na toj računalnik
Die einemaister
11. 10. 2016 16.21
+7
nod 32?? ja za take lajke kot si ti, in pa amaterske hekerčke, usak ki malo bol pozna promet in protokole, ti zaobide tvoj nodek 32, da ti niti opazil neboš
prouhudababa
11. 10. 2016 16.23
+9
Naprednejši antivirusni programi dejansko prprečijo marsikatero okužbo. Žal pa vedno pridejo intervali (običajno po kakšni večji spremembi škododljive kode), ko tudi naprednejši antivirusni programi popolnoma odpovedo. Zato se nanje ni slepo za zanašati. Brez njih pa tudi ni za biti. Malo slabši antivirusni programi pa odpovedo že pri manjših spremembah škodoželjne kode. Ta pa se namenoma, da bi se izognila odkritju, neprestano spreminja. S tem potem uspešno zavede slabše antivirusne programe, da jo ne prepoznajo.
User416781
11. 10. 2016 16.23
+6
nik500
12. 10. 2016 09.28
srpkladivo nod 32 je super antivirus + seveda moja pamet med uporabo interneta. Imam ga več let pa še nisem fasal težkega kripto virusa.
BlackBirdy
12. 10. 2016 10.49
Razvijalci pri nod 32 so sami priznali, da zaostajajo za razvijalci virusov za dober mesec dni in večina firm, ki izdelujejo protivirusne programe so se jim pridružili v tej objavi (saj ni čudno, ker so vsi povezani med seboj, le uporabniški vmesniki so različni)
prouhudababa
11. 10. 2016 15.50
+10
Arnes in kompanija (SiCRT, varninainternetu.si,...) v letu 2016 še vedno niso slišali, da obstajajo sodobne požarne pregrade, katere so pravilno uporabljene lahko izredno uspešne pri borbi proti tem nadlogam. Zato pa smo tu, kjer smo. Žalostno.
User416781
11. 10. 2016 16.26
-3
Vidim, da ste eni zelo pametni tukaj. Učinkovita zaščita proti najnovejšim crypto virusom sploh še ne obstaja. Edini način za zaščito je ta, ki je opisan - backup kopije in ne odpirajte čudnih mailov.
gregolin
11. 10. 2016 16.29
-5
krucyfix
11. 10. 2016 17.02
+1
Boljši IPS sistemi sicer obstajajo ampak niso poceni. Predvsem pa je problem meddržavni pregon, pa kako uskladit učinkovit pregon s pravico do zasebnosti.
prouhudababa
11. 10. 2016 17.12
+6
Za ceno spodobnega IPS-a (in manj) lahko kupiš sodobno UTM požarno pregrado, ki se problematike loteva večplastno in temu ustrezno bolj učinkovito. Na splošno, se samostonje IPS rešitve selijo v Enterprise okolja, medtem ko jih v SME okoljih zamenjujejo UTM rešitve, ki so bistveno enostavnejše za upravljati in cenejše.
prouhudababa
11. 10. 2016 17.16
+5
Pravica do zasebnosti tukaj ni problematična. Problem je v nesledljivosti Bitcoin transakcij, ker se ne ve, kam je denar odtekel. Follow the money tu ne deluje - če bi, bi barabe že zdavnaj polovili, ne glede na to, da se skrivajo izza Tor omrežja.
BlackBirdy
12. 10. 2016 10.53
pa tudi, da na "Dark net" lahko kupiš virus in to bilo kakšen
113113
11. 10. 2016 15.49
+7
Kaj ste vi pogruntali...Topla voda je že, krop tudi...Ok, dobro, ker so letos izumili računalnik...
prouhudababa
11. 10. 2016 16.05
+16
Oktober je mesec 'kibernetske varnost', zato prčakuj še kaj tople vode, saj marsikoga sploh nobena voda še ni dosegla, kaj šele topla.