Spletni kriminal

Europol v pomoč žrtvam izsiljevalskih virusov

M.K./STA
21. 9. 2016, 16.06
Posodobljeno: 9. 8. 2017, 10.00
Deli članek:

Europol je postavil spletno stran nomoreransom.org, kjer so zbrana vsa do zdaj odkrita orodja za odšifriranje datotek. S portalom želijo žrtvam izsiljevalskih virusov pomagati ponovno pridobiti zašifrirane datoteke, so sporočili iz ekipe Varni na internetu.

V projektu No more ransom so združili moči nizozemska policija, Europol, Intel Security in Kaspersky Lab. Namen portala je informiranje javnosti o nevarnostih izsiljevalskih virusov ter pomoč žrtvam teh virusov, da ponovno pridobijo zašifrirane dokumente brez plačila odkupnine, lahko preberemo na spletni strani Europola.

Kot so zapisali v Varni na internetu, se včasih zgodi, da strokovnjaki v kodi virusa odkrijejo napako in na podlagi tega izdelajo ključ za odšifriranje. Rešitve sicer še ne obstajajo za vse viruse, prav tako od pojava virusa do izdelave orodja za odšifriranje mine nekaj časa, zato čakanje na objavo rešitve ni odgovor za vsakogar, so zapisali v ekipi.

Ponudili orodja za dešifriranje

Na portalu po njihovih navedbah denimo še niso na voljo orodja za odšifriranje za viruse, kot so Locky, Cryptolocker, Torrentlocker, Padcrypt, Petya, Ctb-locker in Cryptowall.

Izsiljevalski virus deluje tako, da zašifrira datoteke na računalniku. Do svojih dokumentov pa lahko oseba pride samo še tako, da izsiljevalcem plača odkupnino. Vendar tudi plačilo odkupnine ni garancija za povrnjene dokumente. V Varni na internetu zato posameznikom svetujejo, da poskrbijo za varnostno kopijo datotek, saj si bodo le tako lahko povrnili zašifrirane dokumente.

Kopijo podatkov naj ustvarijo na zunanji disk ali USB ključ, ki ju po končanem kopiranju varno spravijo nekje zunaj računalnika. Če disk ostane priklopljen, virus namreč zašifrira tudi podatke na njem. Priporočljivo je sprotno izdelovanje varnostnih kopij, centralizirana izdelava varnostnih kopij pa je še posebej nujna v poslovnih okoljih.

Tudi v Sloveniji povečano število napadov

V Sloveniji je policija v zadnjem času zabeležila povečano število napadov na informacijske sisteme posameznikov in podjetij s škodljivimi programskimi kodami oz. izsiljevalskimi virusi. Na območju Maribora so denimo v zadnjih šestih mesecih beležili že okoli deset napadov na mala in velika podjetja, ki so pri tem utrpela kar nekaj finančne škode, so v torek sporočili s Policijske uprave Maribor.

Policija zato posameznike in še predvsem podjetja ponovno opozarja, naj bodo pazljivi pri odpiranju elektronske pošte neznanega pošiljatelja in neznanih priponk ter naj raje, če so v dvomih ali je datoteka avtentična, preden jo odprejo oz. kliknejo, posvetujejo s pošiljateljem, če ta seveda obstaja.