SR
PreuzmiPreuzmi

Kako radi ucenjivački softver

Redakcija Miqo · 1 izvor

Kako se sve odvija

  1. Imejl ili provala naloga
  2. Tiha priprema
  3. Fajlovi se šifruju
  4. Zahtev za otkup

Ulazak je gotovo uvek sasvim običan: prilog u imejlu, lažna stranica za prijavljivanje ili slaba lozinka za udaljeni pristup. Egzotične ranjivosti ređe su od osobe koja otvori pogrešnu stvar.

Zatim sledi najneprimetniji deo. Program pregleda šta ima na uređaju, pronalazi kopije podataka i prvo ih briše, jer upravo one obesmišljavaju sve što sledi. U ovoj fazi ništa ne primećuješ.

Tek tada se fajlovi šifruju i pojavljuje se poruka sa zahtevom za otkup. Danas se tome obično dodaje i druga pretnja: napadači obećavaju da će objaviti kopiju podataka, čak i ako oporavak uspe.

Šta odlučuje ishod

✓ URADI
  • Čuvaj kopiju podataka odvojeno: na disku koji nije stalno povezan ili u servisu sa istorijom verzija
  • Proveri kopiju tako što ćeš je vratiti, a ne samo proveriti da postoji: neproverena kopija je nada, a ne rezervna kopija
  • Odmah isključi zaraženi uređaj sa mreže da zaustaviš širenje
  • Ažuriraj sistem i uključi potvrdu prijavljivanja na drugi način
✕ NEMOJ
  • Čuvaj jedinu kopiju na istom računaru ili na disku koji je stalno povezan
  • Ne otvaraj neočekivane priloge, čak ni kada stižu sa poznate adrese
  • Ne smatraj plaćanje rešenjem: ključ ne dobijaš uvek, a onaj ko plati ostaje zapamćen kao meta
  • Ne pokušavaj samostalno da "lečiš" poslovne podatke bez stručnjaka

Plaćanje je najgora opcija i zato što ništa ne garantuje. Dešifrovanje ponekad uspe samo delimično, ponekad uopšte ne uspe, a sama činjenica da je došlo do plaćanja čini te lakom metom za novi upad.

Za kućnog korisnika zaključak je jednostavan: najveći gubici su fotografije i dokumenti koji ne postoje nigde drugde. Kopija na eksternom disku ili u oblaku pokriva gotovo sav rizik.

Za malu organizaciju potreban je i plan za dan bez tehnologije. Ko koga zove, šta se isključuje, gde se čuvaju kontakti i ugovori - ako to smišljate tokom incidenta, gubici višestruko rastu.

Pročitaj do kraja u aplikaciji Miqo

Još 1 minut, a na kraju kviz. Nalazi se u odeljku „Kriminal → Sajberkriminal“

QR kod za preuzimanje aplikacije Miqo

Usmeri kameru telefona ovde i otvoriće se App Store ili Google Play.

Izvori

  1. Glavni načini na koje ucenjivački softver dospeva u sistem jesu fišing prilozi, kompromitovani podaci za prijavljivanje i izložen udaljeni pristup. Brisanje rezervnih i senkovitih kopija pre šifrovanja, kao i pretnja objavljivanjem ukradenih podataka, opisani su kao tipični postupci. Agencije za sajber-bezbednost ne preporučuju plaćanje otkupa: oporavak podataka nije zagarantovan