Jeden z najnovších typov malvéru je známy ako ransomvér. Ransomvér je obzvlášť nepríjemný typ malvéru, pretože prechádza a šifruje každý súbor vo vašom počítači a potom vám zobrazí poznámku o výkupnom. Ak chcete odomknúť svoje zariadenie, musíte zaplatiť výkupné, aby ste potom dostali kód na odomknutie. Historicky väčšina kampaní proti ransomvéru skutočne dešifruje súbory po zaplatení výkupného, pretože publicita o hackeroch, ktorí dodržujú svoj koniec dohody, je dôležitou súčasťou presvedčenia ľudí, aby zaplatili.
Poznámka: Vo všeobecnosti sa odporúča, aby ste neplatili výkupné. Tým sa aj naďalej dokazuje, že ransomvér môže byť ziskový, ale nezaručuje to, že znova získate prístup k svojim údajom.
Tip: Šifrovanie je proces kódovania údajov pomocou šifrovacej šifry a kľúča. Zašifrované údaje možno dešifrovať iba pomocou dešifrovacieho kľúča.
Ako to funguje?
Ako každý malvér, aj ransomvér sa musí dostať do vášho počítača, aby mohol fungovať. Existuje mnoho spôsobov potenciálnej infekcie, ale niektoré z najbežnejších metód sú infikované sťahovanie na webových stránkach, škodlivá reklama a škodlivé e-mailové prílohy.
Tip: Škodlivá inzercia je spôsob doručovania škodlivého softvéru prostredníctvom reklamných sietí.
Po stiahnutí do počítača začne ransomvér šifrovať súbory na pozadí. Niektoré varianty to urobia tak rýchlo, ako je to možné, môžete si všimnúť, že to ovplyvňuje výkon vášho systému, ale potom máte málo času na to, aby ste s tým niečo urobili. Niektoré varianty ransomvéru budú šifrovať údaje pomaly, aby sa znížila šanca, že si ho všimnú v akcii. Niekoľko variantov ransomvéru ležalo nečinných niekoľko týždňov alebo mesiacov, aby ich bolo možné zahrnúť do záloh, ktoré by sa dali použiť na obnovenie systému.
Tip: Ransomware sa zvyčajne vyhýba šifrovaniu dôležitých systémových súborov. Windows by mal stále fungovať, ale všetky osobné súbory atď. budú zašifrované.
Keď ransomvér zašifruje všetko v počítači, jeho posledným krokom je vytvorenie poznámky o výkupnom, zvyčajne na pracovnej ploche. Poznámka o výkupnom vo všeobecnosti vysvetľuje, čo sa stalo, poskytuje pokyny, ako zaplatiť výkupné a čo sa stane, ak to neurobíte. Vo všeobecnosti je stanovený aj časový limit s hrozbou zvýšenia ceny alebo zmazania kľúča, ktorým sa ľudia vyzývajú, aby zaplatili.
Niekoľko variantov ransomvéru poskytuje funkciu, ktorá vám umožňuje dešifrovať malý počet súborov ako gesto „dobrej vôle“, aby ste dokázali, že vaše súbory možno dešifrovať. Spôsob platby bude zvyčajne bitcoin alebo rôzne iné kryptomeny. Výkupné vo všeobecnosti poskytuje celý rad odkazov na stránky, kde si môžete kúpiť príslušné kryptomeny, v snahe uľahčiť ľuďom ich platenie.
Keď poskytnete platbu alebo niekedy doklad o platbe, zvyčajne vám bude poskytnutý dešifrovací kľúč, ktorý môžete použiť na dešifrovanie svojich údajov. Bohužiaľ, existujú niektoré varianty, ktoré sa nikdy nedešifrujú, aj keď platíte – inými slovami, NEPLATÍTE, ale hľadajte iné riešenia.
Proces šifrovania vo vašom počítači sa vo všeobecnosti vykonáva pomocou náhodne vygenerovaného symetrického šifrovacieho kľúča. Tento šifrovací kľúč je potom zašifrovaný asymetrickým šifrovacím kľúčom, pre ktorý má tvorca ransomvéru zodpovedajúci dešifrovací kľúč. To znamená, že iba tvorca ransomvéru môže dešifrovať heslo, ktoré potrebujete na dešifrovanie počítača.
Tip: Existujú dva typy šifrovacích algoritmov, symetrický koniec asymetrický. Symetrické šifrovanie používa rovnaký šifrovací kľúč na šifrovanie aj dešifrovanie údajov, zatiaľ čo asymetrické šifrovanie používa na šifrovanie a dešifrovanie údajov iný kľúč. Asymetrické šifrovanie umožňuje jednej osobe poskytnúť viacerým ľuďom rovnaký šifrovací kľúč, pričom si ponechá jediný dešifrovací kľúč.
Niektoré varianty ransomvéru obsahujú aj podporné funkcie, ktoré vám umožňujú kontaktovať osobu, ktorá spustila podvod. Toto je navrhnuté tak, aby vám pomohlo prejsť procesom platby, no niektorí ľudia to úspešne využili na zníženie ceny.
Tip: V niektorých prípadoch bude ransomvér nasadený ako sekundárna infekcia, aby sa pokúsila zakryť existenciu iného vírusu, ktorý mohol tajne kradnúť iné údaje. Zámerom v tomto prípade je predovšetkým zašifrovať protokolové súbory a sťažiť reakciu na incident a forenzný proces. Tento typ útoku sa vo všeobecnosti používa iba pri vysoko cielených útokoch na podniky a nie na bežných používateľov počítačov.
Ako sa chrániť
Pravdepodobnosť, že vás nakazí ransomvér a iný malvér, môžete znížiť opatrnosťou na internete. Nemali by ste otvárať prílohy e-mailov, ktoré ste neočakávali, aj keď odosielateľovi dôverujete. V kancelárskych dokumentoch by ste nikdy nemali povoliť makrá, najmä ak bol dokument stiahnutý z internetu. Makrá dokumentov balíka Office sú bežnou metódou infekcie.
Blokátor reklám, ako napríklad uBlock Origin, môže byť dobrým nástrojom na ochranu pred škodlivou reklamou. Mali by ste sa tiež uistiť, že sťahujete súbory iba z legitímnych a dôveryhodných webových stránok, pretože malvér môže byť často skrytý v infikovaných stiahnutiach, ktoré sa tvária ako bezplatné verzie plateného softvéru.
Mať a používať antivírusový alebo antimalvérový softvér je vo všeobecnosti dobrou ochranou proti malvéru, ktorý dokáže prekonať vašu prvú obrannú líniu.
Pomoc, som nakazený!
Ak sa ocitnete v pozícii, kedy ransomvér ovládol váš počítač, možno budete môcť ransomvér odomknúť zadarmo. Značný počet schém ransomvéru bol zle navrhnutý a/alebo ich už orgány činné v trestnom konaní odstránili.
V týchto prípadoch je možné, že hlavný dešifrovací kľúč bol identifikovaný a je dostupný. EC3 (Európske centrum boja proti počítačovej kriminalite) Europolu má nástroj s názvom „ Crypto Sheriff “, ktorý možno použiť na identifikáciu typu ransomvéru, ktorý vlastníte, a na prepojenie so správnym dešifrovacím nástrojom, ak existuje.
Jednou z najlepších možností ochrany proti ransomvéru sú dobré zálohy. Tieto zálohy by mali byť uložené na pevnom disku, ktorý nie je pripojený k počítaču alebo k rovnakej sieti ako počítač, aby sa zabránilo ich infikovaniu. Záloha by mala byť pripojená k postihnutému počítaču až po odstránení ransomvéru, inak bude tiež zašifrovaná.