Ransomware Osiris útočí

Ransomware Osiris útočí
Autor fotografie: Lynn Greyling|Popisek: Ilustrační obrázek
30 / 01 / 2017, 18:15

Acronis vydal varování před nebezpečným typem ransomwaru, který nese název Osiris. Tento vyděračský software, který se šíří prostřednictvím SPAMových e-mailů či infikovaných online inzerátů, již zapříčinil ztrátu osmi let záznamů u policie v texaském městě Crockrell Hill. O vzrůstajícím nebezpečném trendu nárůstu vyděračského softwaru svědčí i aktuální případ, kdy jiný ransomwarový útok zablokoval hostům rakouského hotelu vstup do svých pokojů.

Co dělá?

Osiris je sedmá generace ransomwaru Locky a infikuje zařízení Windows, Mac a Android. Kromě toho přímo napadá také zálohovací systémy jako například Volume Shadow Copy Service (VSS). To zabraňuje uživatelům spustit obnovu systému z dat uložených na napadaném počítači.

Jak se šíří?

Typicky se Osiris šíří prostřednictvím spamů s předmětem „Invoice“ či „Order Confirmation“ a komprimovanou přílohou obsahující infikovaný skript. Mnoho antivirových programů Osiris nezachytí, protože ten nevyužívá spustitelné soubory. Dalším způsobem šíření je využívání existujících inzertních sítí k infikování online inzerátů. Ransomware Osiris je klasifikován jako trojský kryptovirus a dokáže se rozšířit po celé podnikové síti bez nutnosti jakékoliv interakce s již napadenými uživateli, například s využitím podnikového CRM systému.

Ransomware Osiris

Jak se proti němu bránit?

Základní obranou proti ransomwaru je vždy pravidelná záloha. Z důvodu vzrůstajících útoků nejen na uživatelská data ale v poslední době také na zálohovací systémy vyvinula společnosti Acronis technologii Acronis Active Protection™, která počítačové systémy proti ransomwaru Osiris dokáže ochránit. Inovativní technologie je součástí minulý týden uvedené verze zálohovacího řešení Acronis True Image 2017 New Generation. Technologie je postavena na behaviorální heuristice, snadno detekuje a zastavuje škodlivé aktivity Osiris a rovněž umožňuje uživatelům okamžitě obnovit jakékoliv napadené soubory.

„Acronis pomáhá proaktivně chránit před Zero day infekcí. Včera jsme zjistili nový typ ransomwaru Osiris nezachycený antivirem Windows Defender a dnes ráno už před ním chráníme. Acronis Active Protection blokuje všechny verze ransomwaru bez jakéhokoliv zpoždění,” řekl Nikolay Grebennikov, viceprezident Acronis zodpovědný za technologický vývoj.

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.