Ramsomeware a fost raportat pentru prima dată în
Anglia – hackerii au obținut acces la computerele din
cadrul Serviciului Național de Sănătate, fapt care a blocat
întregul sistem. Medicii și asistenții medicali nu au putut accesa
e-mailurile sau dosarele medicale și au trebuit să ia notite de
mână. Hackerii au cerut o răscumpărare, iuar plata sa se faca in
Bitcoin.
În această după-amiază, totuși, era clar că nu a fost un atac
limitat. Semnale au venit din cel puțin alte 11 țări care au
raportat atacuri cibernetice similare.
Mai sunt încă multe informatii care nu se cunosc sau inca nu au
fost divulgate. Dar iată ce știm până acum:
Cum functioneaza acest tip de atac combinat cu o rascumparare?
După cum sugerează și numele său, ransomware-ul funcționează ca
o luare de ostateci pentru care ceri apoi rascumparare.
Odată ce computerul este infectat, atacul poate face diverse
modificari in structura si continutul fisiserelor de pe disk. O
abordare comună: fișierele dvs. vor fi criptate sau convertite
într-o altă limbă la care doar hacker-ul are cheia de decriptare.
De cele mai multe ori, nici măcar nu veți ști că ați fost virusat
pana nu deschideți un fișier.
O altă versiune mai dăunătoare a acestui virus numit Ransomeware,
este ceea ce s-a întâmplat astăzi: ransomware-ul vă blochează
întregul sistem. În timpul atacurilor de astăzi din Anglia,
imaginea de fundal(wallpaper) a unui computer a fost înlocuită cu
un mesaj care solicita 300 de dolari în bitcoin în schimbul cheii
de decriptare „care deblocheaza fișierele”. Victimele au trei zile
să plătească înainte ca taxa să fie dublată. (Ceva foarte
asemanator s-a intamplat cu un spital din Los Angeles acum cateva
luni. Spitalul a platit aproximativ 17.000 de dolari).
Cum se infectează computerele cu Ransomeware? Exista mai multe variante.
Hackerii pot obține ransomware pe sistemul dvs. dacă descărcați
un software infectat sau chiar un fisier PDF. Ei pot utiliza un
e-mail de phishing pentru a direcționa utilizatorii către un site
infectat. Apoi fisierele text, doc sau excel sunt criptate si nu
mai puteti accesa continutul.
În acest caz, hackerii au trimis un fișier atașat .zip ca e-mail –
când victimele au dat clic pe el, computerele lor au fost
infectate. Dar atacul nu s-a oprit aici. Emailurile infectate s-au
răspândit prin rețelele de calculatoare ale spitalelor și ale altor
institutii.
Fie ca folosesti un calculator personal acasa sau esti un detinator de companie care utilizeaza calculatoare, este important sa ai un plan de backup pentru astfel de situatii. Un antivirus bun, accesul restrictionat al utilizatorilor si backup frecvent, sunt cateva lucruri care le poti implementa imediat.
In topul tarilor cel mai grav afectate de virusul #ransomeware, Romania este pe locul 9 fiind una dintre tarile cu cele mai multe calculatoare infectate. Virusul mai este cunoscut si sub numele de #WannaCry (aka #WanaCypt0r aka #WCry) #ransomware. Pentru o harta live a infectarilor cu Ransomeware, click aici.
Un antivirus pentru PC si retea care detecteaza si va poate proteja de acest tip de virusi, este Bitdefender iar pretul este mai mult decat accesibil. Vezi oferta Bitdefender 2017 , AICI.