Tesne predtým, ako sa nič neočakávalo, Ransomware zasiahol najpopulárnejší americký závodný formát „bez odbočenia doprava“, NASCAR. Zákerný čin sa stal v apríli tohto roku. Podľa všetkého išlo o útok TeslaCrypt Ransomware, ktorý je v poslednom čase nefunkčný (viac o ňom nájdete tu ).
Tím sa o podozrivých aktivitách dozvedel, keď Dave Winston, šéf posádky Circle Sport-Levine Family Racing, dostal hovor od tímového inžiniera. Medzi Winstonovým počítačom a ich Dropbox účtom sa objavila nejaká nezvyčajná komunikácia. Možno ho to prinútilo skontrolovať, čo sa deje.
Ransomvér nie je pre väčšinu z nás neznámy. A všetci vieme, aký rýchly je škodlivý malvér s uzamknutím súborov a systému používateľov. To bolo opäť vidieť v prípade Winstona.
Winston okamžite odpojil svoj systém. Hneď ako otvoril jeden zo súborov, vyskočila správa, že všetky súbory boli zašifrované. Aby si to overil, otvoril ďalšiu a ešte jednu, ale na obrazovke jeho počítača sa zobrazila rovnaká správa.
Na tejto CATTY EVENT Winston povedal: „Už len vedomie, že môžeme stratiť všetko, na čom sme tak tvrdo pracovali, bolo desivé. Údaje, ktoré sa nám vyhrážali, že nám vezmú, boli na nezaplatenie, jedného dňa sme nemohli ísť bez toho, aby to výrazne neovplyvnilo budúci úspech tímu. Pre nás všetkých to bola úplne cudzia skúsenosť a nevedeli sme, čo robiť. Vedeli sme, že ak nedostaneme súbory späť, prídeme o prácu v hodnote niekoľkých rokov v hodnote miliónov dolárov.“
Čo sa stalo ďalej…
Tím sa snažil porozumieť a získať späť svoje súbory. Ale keďže Ransomware má silné šifrovanie, všetko ich úsilie vyšlo nazmar. Možno nemohli obnoviť svoje súbory. To ich priviedlo k rozhodnutiu zaplatiť výkupné, ako požadovali počítačoví zločinci.
Tím NASCAR zaplatil výkupné v hodnote 500 dolárov prostredníctvom anonymného média pomocou bitcoinu. Potom im bol zaslaný dešifrovací kľúč, ktorý im pomohol dešifrovať súbory nasledujúce ráno. Tím sa však stále obával infekcií, ktoré by sa mohli stále plížiť cez ich počítače a možno aj sieť.
Tím NASCAR v tejto veci požiadal o pomoc bezpečnostnú firmu Malwarebytes. Na základe prieskumu spoločnosť Malwarebytes našla Ransomware na viacerých svojich počítačoch. Napriek tomu im bezpečnostná firma pomohla mať bezpečnú a čistú sieť.
Ako sa chrániť pred ransomvérom?
Tvorcovia TeslaCrypt Ransomware nedávno vydali univerzálny dešifrovací kľúč. Odteraz tento Ransomware nepoškodí. Hrozby iných podobných malvérových programov sa však množia. Tu a tam sa objaví NOVÝ DRUH Ransomvéru s vylepšenými a silnejšími spôsobmi šifrovania. To si vynucuje potrebu preventívnych opatrení proti škodlivému programu.
Najbezpečnejším spôsobom ochrany súborov pred Ransomware je vytvorenie zálohy všetkých súborov. Túto úlohu je možné vykonať pomocou šikovnej aplikácie – Right Backup . Right Backup je aplikácia, ktorá vám pomôže rýchlo ukladať všetky údaje do cloudu. S Right Backup máte prístup k svojim súborom odkiaľkoľvek a kedykoľvek. Okrem toho má aplikácia aj funkciu automatického plánovania na zálohovanie všetkých súborov v naplánovanú hodinu.
Viac informácií o spôsoboch ochrany súborov pred ransomvérom nájdete tu .