Co je ransomware a proč by vás měl zajímat?

Co je ransomware a proč by vás měl zajímat?
30 / 11 / 2016, 16:45

Ransomware je bezpochyby jednou z největších hrozeb, které počítačoví uživatelé za poslední roky čelili. Na rozdíl od mnoha internetových útoků není jeho primárním cílem ukrást bankovní údaje nebo špehovat.

Namísto toho vás chce vyděsit tak, že útočníkovi dáte peníze sami. Jak to dělá? Zamkne soubory na vašem počítači. Jakmile nezaplatíte výkupné, může se stát, že o ně přijdete navždy.

Společnost Trend Micro, která chrání IT svých zákazníků již více než 30 let, přichází s řešením, které výrazně snižuje riziko ohrožení jejich zařízení.

Jak to funguje?

Existují dva hlavní druhy ransomwaru:

  • „Lock screen“ ransomware je starší, méně běžný typ, který uzamkne obrazovku uživatele často spolu se zobrazením blikající zprávy zfalšované tak, aby vypadala jako od policie. Cílem je vystrašit oběť, aby zaplatila peníze.
  • Krypto ransomware je v současné době nejběžnější a nejdestruktivnější typ ransomwaru. Jakmile nalezne cestu do vašeho počítače, zašifruje všechna data na pevném disku nebo jejich většinu v závislosti na typu souborů. To znamená, že je nebude možné vůbec otevřít. Útočník požaduje výkupné (zpravidla několik stovek dolarů) zaplacených ve speciální měně Bitcoin výměnou za dešifrovací klíč, který k vlastním datům umožní přístup.

Ransomware je naneštěstí všudypřítomný, což znamená, že existuje vícero způsobů, jak se může dostat do vašeho počítače. Může přijít v nevyžádaném emailu v podobě škodlivého odkazu nebo přílohy. Můžete se ale stát obětí ransomwaru jen návštěvou legitimní webové stránky, která byla dříve napadena, nebo také kliknutím na falešnou reklamu. Uživatelé musí být tedy obezřetní, mít nainstalované správné bezpečnostní nástroje a udržovat software aktualizovaný, pokud chtějí zůstat v bezpečí.

Jaký je výskyt ransomwaru?

To není úplně jednoduché přesně říct, protože mnohé případy zůstávají neodhalené. FBI vydalo v září výstrahu apelující na oběti ransomwaru, aby útoky hlásili. Uvádí v ní, že jediný typ ransomwaru napadne odhadem 100 000 počítačů denně. Pro porovnání, společnost Tred Micro v první polovině tohoto roku identifikovala 79 nových typů rodin ransomwaru, což představuje 179% nárůst oproti roku 2015.

Klíčové doporučení zní: NEPLAŤTTE! Zločinci zodpovědní za šíření škodlivého softwaru budou útočit do té doby, dokud jim bude tato činnost vydělávat peníze. Kromě toho neexistuje žádná záruka, že svoje data dostanete zpět. Například z nedávného průzkumu Trend Micro ve Velké Británii vyplynulo, že každá pátá firma, která výkupné zaplatila, svá data zpět nezískala.

Jak se můžete chránit?

Dopady ransomwaru mohou být pro běžné uživatele zničující. Proto je potřeba se bránit. Klíčové je přijmout preventivní opatření s cílem zabránit prvotnímu napadení. Následující rady vám pomohou zůstat v bezpečí:

  • Neotvírejte podezřelé emaily ani neklikejte na vložené odkazy, můžete spustit instalaci ransomwaru
  • Zálohujte soubory pravidlem 3-2-1: Vytvořte si tři záložní kopie na dvou různých médiích s jednou zálohou oddělenou od zbytku sítě.
  • Pravidelně aktualizujte software, programy a aplikace, abyste zabezpečili počítač nebo mobilní zařízení před bezpečnostními mezerami
  • Chraňte se proti útokům pomocí Trend Micro™ Maximum Security

Zdroj: Trend Micro

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.