Mi brinemo za Vaša računala!       +385 42 312 003 ili  info@alpha-m.hr

Kako se zaraziti “krypto virusom”?

Vrijeme potrebno za čitanje… 5 min

 

Drage moje i moji!

Pošast, strašna, je već neko vrijeme prisutna i krije se u bespućima računalnih i Internet mreža. Možda veća i jača nego ikad, iznimna prijetnja nadvila se nad Vas a da toga niste niti svjesni… ili tek prekasno toga postanete. Učinak koji ostavlja iza sebe ponekad je ravan katastrofi kada uzmemo u obzir da je sve oko nas digitalno. Da, digitalno… dokumenti, fotografije, video. Sve to čuvamo na našim računalima, vanjskim diskovima, USB stickovima i serverima.

Zamislite da sve to nestane. Otmu Vam i ucijene Vas?!
Upravo to se događa kada na Vaše računalo pustite “krypto virus” s lanca! Da, dobro ste pročitali… pustite 🙁

Da bih Vam objasnio spomenuto moram ukratko napisati princip na kojem radi ovaj “virus”. Prvo da spomenem zašto stalno stavljam navodnike. Ovdje se u pravilu ne radi o virusu već o programu. Programu koji spada u kategoriju “ransomware” ili programa koji ucjenjuju. U privitku e-maila se najčešće nalazi .ZIP datoteka.

Radi se o komprimiranoj mapi u kojoj se često nalazi imaginarna *.DOC, *.XLS ili *.EXE datoteka. Najčešće pod krinkom važnih dokumenata, računa, dostavnica ili fotografija.

Vrlo često se radi o poznatom pošiljatelju:

Ili sami sebi šaljete:

Ili piše da je skenirani dokument u privitku:

Kada otvorite privitak i kliknete na datoteku koja se nalazi unutar *.ZIP-a otvorili ste “Pandorinu kutiju”.
Vi ste zapravo pokrenuli program koji počinje bez Vašeg znanja raditi u pozadini. Da raditi :-(… brzinom munje počinje kolati Vašim računalom i zaključavati sve poznate formate. Vi uopće niti ne primjetite da se nešto događa… dok nije prekasno. Fotografije, dokumenti, video, baze podataka, e-mailovi, PDF datoteke i još neki od najčešće korištenih formata u kojima se čuvaju najvažnije datoteke na računalima ne mogu odoljeti ovoj pošasti.

Zaključati? Pitate se?
Da, sav Vaš digitalni život zaključava se izrazito kompleksnom i neprobojnom vrstom enkripcije. Ovaj harač širi se po cijeloj mreži i na sva dostupna mu mjesta na istom. Također, imate li uštekan USB stick ili vanjski disk na računalu… svoju otimačinu proširiti će i na njih.

Na računalu imate antivirusni program i možda se neki upravo podsmjehuju da su oni bez brige 🙁 STOP! Potrebno je nekoliko dana da proizvođači antivirusnih rješenja u svoje baze upišu informacije o aktualnim “krypto virusima” i najtoplije Vam savjetujem da se ne zanosite i ne glorificirate zaštitu koju imate. Čak ni najpoznatija rješenja ne odolijevaju ovim nametnicima. Nije pravilo ali najčešće su privici koje dobivate vremenski ograničeni i nakon određenog vremena postaju neaktivni. Jer su povezani sa otimačima putem Interneta.

Nakon ovog gnjusnog čina, na računalu Vas vrlo često dočeka nova slika na radnoj površini sa uvjetima pod kojima možete doći do podataka. U svakoj mapi uz svaku zaključanu datoteku ponavljati će se iznova ista poruka 🙁 Katastrofa!

Nemojte se ni truditi preokrenuti proces u nadi da ćete spasiti podatke!
Postoji samo jedan način da vratite dokumente

Najčešće je potrebno platiti otkupninu koja iznosi od 3 Bitcoina pa na više. Radi se o digitalnoj moneti kojoj je, gotovo nemoguće, ući u trag. Trenutno je vrijednost 1 Bitcoina oko 580$. Dakle… oko 11 500 kn 🙁

Ako i platite otkupninu, postoji mogućnost da nikada ne dobijete ključ za otključavanje podataka. Postoji i mogućnost da otključaju… jer ipak moraju čuvati reputaciju.

Imajte u vidu da ako planirate platiti otkupninu djelujete što prije jer se ovdje uvijek radi o vremenski limitiranoj ucjeni i nakon isteka roka otmičari brišu ključ i ne čuvaju ga.

Također, ako planirate platiti otkupninu onda nemojte čistiti računalo antivirusnim programima.
Slika u nastavku pokazuje primjere naslova e-mail poruka koji Vam gotovo svakodnevno stižu u sandučiće.

Što učiniti kad primijetite da ste ucijenjeni?
Razmislite… imate li backupirane važne podatke i kada ste zadnji puta radili backup?
Ovisno o tome, što prije donesite odluku da li ćete platiti otkupninu ili ne?

Ako ste odlučili ne platiti otkupninu tada što prije treba očistiti računalo od smrada koji se zavukao.
Prva linija obrane je pokrenuti online antivirusni sken Eset online scan da zaustavite daljnje širenje.

Nakon toga savjetujem da nam se javite.

Idealno bi bilo pregledati ako je na računalu što preživjelo i to presnimiti na sigurno. Najbolje je računalo cijelo očistiti od podataka i složiti operativni sustav ispočetka.

Kako se zaštiti od “krypto virusa”?
Najjednostavnije je, naravno, ne otvarati sumnjive mailove već ih obrisati ili poslati odgovor pošiljatelju da pojasni o čemu se radi.

Ipak… ne biste vjerovali no možete se zaštititi izrazito jednostavno. Dapače, naspram troška otkupnine i vrlo jeftino.

Postoji jedna jedina riječ:

BACKUP sa velikim, debelim B
Ukoliko ste u poslovnom okruženju tada preporučam najbolju zaštitu u vidu ALPHA-M servera. Možete imati i “običan pravi” server no niti tada Vam ne možemo jamčiti sigurnost zbog toga što su serveri većinom bazirani na Windows operativnom sustavu koji je najčešće meta zlonamjernih programa.
ALPHA-M server radi sa Linux operativnim sustavom i razvili smo ga sa nekoliko razina zaštite od gubitaka podataka a jedna od njih je izrada vremenskih snimki podataka gdje se svaka dva sata svi Vaši podaci backupiraju. Ti podaci su potpuno izolirani i nedodirljivi. Ako na vrijeme primjetite zarazu “krypto virusom” u najgorem slučaju možete ostati bez podataka nastalih u dvosatnom vremenskom razmaku. Naravno… ukoliko imate potreba, možemo podesiti i još češće izrade vremenskih snimki.

Ukoliko ste kućni korisnik tada predlažemo korištenje barem jednog vanjskog diska.

Izradi backupa smo posvetili dva bloga. Prvi i drugi, koji je najvažniji ikad.

Puno se po medijima priča o ovom problemu i svi samo zagovaraju nadogradnje operativnih sustava i antivirusnih programa. Priča se i o podešavanju mrežnih uređaja i sličnim kompliciranim postupcima.

To je iznimno važno raditi, no… daleko je od najvažnijeg.

Novi krypto virusi pojavljuje se sve većom brzinom i samim time antivirusni su često nemoćni zbog toga. A kamoli tek Vaš operativni sustav i ekipa iz Microsofta.
Trebate pomoć ili savjet? Ekipa ALPHA-M stoji Vam na usluzi 🙂

Hvala što ste odvojili svoje vrijeme za čitanje.

Vaš Matija ☮

Pomoć i informacije

Slobodno nas nazovi na

+385 42 312 003

ili pošalji poruku na

info@alpha-m.hr