HU
LetöltésLetöltés

Hogyan működik a zsarolóvírus

A Miqo szerkesztősége · 1 forrás

Hogyan zajlik

  1. E-mail vagy feltört fiók
  2. Csendes előkészítés
  3. A fájlok lezárása
  4. Váltságdíjkövetelés

A behatolás szinte mindig hétköznapi módon történik: e-mail-melléklettel, hamis bejelentkezési oldallal vagy a távoli hozzáféréshez használt gyenge jelszóval. Az egzotikus sérülékenységek ritkábbak, mint az, hogy valaki megnyitja, amit nem kellett volna.

Ezután következik a legkevésbé feltűnő rész. A program körülnéz, megkeresi az adatokról készült másolatokat, és először azokat törli, mert éppen ezek tennék értelmetlenné mindazt, ami ezután következik. Ebben a szakaszban semmit sem veszel észre.

Csak ezután zárja le a fájlokat, és jelenik meg a váltságdíjat követelő üzenet. Ma ehhez általában egy második fenyegetés is társul: a támadók azzal fenyegetnek, hogy közzéteszik az adatok másolatát, még akkor is, ha a helyreállítás sikerül.

Mi dönti el a kimenetelt

✓ TEDD
  • Tartsd külön az adatok másolatát: ne mindig csatlakoztatott meghajtón vagy verzióelőzményeket kínáló szolgáltatásban
  • A másolatot a helyreállítás kipróbálásával ellenőrizd, ne csak azt nézd meg, hogy létezik-e: az ellenőrizetlen másolat remény, nem biztonsági mentés
  • Azonnal válaszd le a fertőzött eszközt a hálózatról, hogy megállítsd a terjedést
  • Frissítsd a rendszert, és kapcsold be a kétlépcsős hitelesítést
✕ NE TEDD
  • Az egyetlen másolatot ugyanazon a számítógépen vagy folyamatosan csatlakoztatott meghajtón tartsd
  • Ne nyiss meg olyan mellékletet, amelyet nem vártál, még akkor sem, ha ismerős címről érkezett
  • Ne tekints a fizetésre megoldásként: a kulcsot nem mindig adják át, a fizetőket pedig megjegyzik
  • Ne próbáld szakember nélkül magad „meggyógyítani” a munkához szükséges adatokat

A fizetés azért is a legrosszabb lehetőség, mert semmit sem garantál. A visszafejtés néha csak részben működik, néha egyáltalán nem, és már az is könnyű célponttá tesz egy újabb behatoláshoz, hogy fizettél.

Otthoni felhasználóként egyszerű a tanulság: a legnagyobb veszteséget azok a fényképek és dokumentumok jelentik, amelyekről sehol máshol nincs másolat. Egy külső meghajtón vagy a felhőben tárolt másolat szinte az egész kockázatot lefedi.

Egy kis szervezetnek emellett arra is kell terve, hogyan működik egy technológia nélküli napon. Ki telefonál, mit választunk le, hol vannak a kapcsolatok és a szerződések: ha ezt csak az incidens közben találjátok ki, a veszteségek sokszorosukra nőnek.

Olvasd végig a Miqo alkalmazásban

Még 1 perc, a végén pedig kvíz. Itt találod: „Bűnözés → Kiberbűnözés”

QR-kód a Miqo alkalmazás letöltéséhez

Irányítsd ide a telefonod kameráját, és megnyílik az App Store vagy a Google Play.

Források

  1. A zsarolóprogramok fő behatolási módjai az adathalász mellékletek, a kompromittált hitelesítő adatok és a nyitva hagyott távoli hozzáférés. A biztonsági mentések és árnyékmásolatok törlése a titkosítás előtt, valamint az ellopott adatok közzétételével való fenyegetés tipikus módszernek számít. A kiberbiztonsági hatóságok nem javasolják a váltságdíj kifizetését: az adatok helyreállítása így sem garantált