Računalništvo, telefonija
17.02.2017 15:25
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Slovenske uporabnike ogroža nevaren izsiljevalski virus

Izsiljevalski virus Crypt0L0cker vam bo v primeru okužbe zašifriral vse vaše pomembne datoteke.
Izsiljevalski virus Crypt0L0cker vam bo v primeru okužbe zašifriral vse vaše pomembne datoteke.

Številni uporabniki svetovnega spleta so lahka tarča za spletne kriminalce. To sta nedavno pokazali tudi dve raziskavi, ki sta jih opravili vodilni varnostni podjetji, Sophos in IBM. Raziskavi namreč navajata, da je uporabnike svetovnega spleta pravzaprav strah vseh nevarnosti, ki so na internetu, ob tem pa ne naredijo prav ničesar, da bi se pred njimi zaščitili, kar pomeni, da so nanje zelo ranljivi. To žal drži tudi za slovenske uporabnike svetovnega spleta, saj se jih vse več »ujame« v past tako imenovanih izsiljevalskih škodljivih programskih kod in to kljub temu, da Center za odzivanje na omrežne incidente SI-CERT redno opozarja na njih.

Če še niste naleteli na izsiljevalske škodljive programske kode, potem je dobro vedeti, da je SI-CERT ponovno izdal opozorilo zaradi večjega števila prijav s strani uporabnikov. Tokrat varnost slovenskih uporabnikov ogroža škodljiva programska koda Crypt0L0cker. Pri SI-CERT-u opozarjajo, da se ta škodljiva programska koda širi preko elektronskih sporočil napisanih v angleškem ali nemškem jeziku in vsebuje priponko formata »zip«.

Priložena datoteka vsebuje datoteko s končnico »html« ali »js«, ki je seveda okužena z izsiljevalsko programsko kodo Crypt0L0cker. Gre za eno najbolj priljubljenih oblik širjenja tovrstne zlonamerne kode, saj uporabniki praviloma ne prepoznajo te vrste datoteke. Če je okužba uspešna, škodljiva koda zašifrira vse datoteke na trdem disku računalnika, razen tistih s končnicami .avi, .wav, .mp3, .gif, .ico, .png, .bmp, .txt, .html, .inf, .manifest, .chm, .ini, .tmp, .log, .url, .lnk, .cmd, .bat, .scr, .msi, .sys, .dll in .exe. V vsaki mapi, kjer je zašifrirala datoteke, škodljiva koda odloži datoteki »HOW_TO_RESTORE_FILES.txt« in »HOW_TO_RESTORE_FILES.html« z navodili za obnovitev datotek. Zamenja tudi sliko namizja z navodili za namestitev TOR brskalnika, s katerim nepridipravi uporabnika preusmerijo na spletno stran v internetno »podzemlje« (domena s končnico .onion) kjer dobi navodila za plačilo odkupnine.

Avtorji škodljive programske kode Crypt0L0cker za šifrirni ključ zahtevajo 470 evrov s plačilom v digitalni denarni enoti Bitcoinih. Po preteku 78 ur ceno povišajo na 940 evrov, po enem mesecu pa šifrirni ključ nepreklicno izbrišejo.

K sreči se lahko pastem nevarne škodljive programske kode Crypt0L0cker izognete na zelo preprost način. Med varnostnimi priporočili upoštevajte, da ne odpirate sumljive elektronske pošte in priponk neznanih pošiljateljev, naredite varnostne kopije svojih podatkov in posodabljate svojo programsko opremo. Prepričati se morate tudi, da uporabljate zadnjo različico zanesljivega protivirusnega programa. Pri tem si vsekakor velja prebrati tudi brezplačni priročnik »Izsiljevalski virus: Obramba in ukrepanje v primeru okužbe«, ki je dosegljiv na spletnem naslovu http://bit.ly/Prirocnik-Virus-RN. V primeru okužbe pa se lahko po pomoč obrnete na spletno stran http://bit.ly/No-More-Ransom ali na Center za odzivanje na omrežne incidente SI-CERT.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več