Ransomware-ek: weboldalak és bankok a célkeresztben

A biztonsági szakértők nemrégiben figyelmeztetést közöltek, miszerint a ransomware támadások száma egyértelműen növekszik. A legújabb információk szerint a CTB Locker, Cryptowall, Teslacrypt és más zsarolóvírusok legfrissebb változatai weboldalak megfertőzésébe és az ott tárolt fájlok titkosításába kezdtek, természetesen továbbra is váltságdíj érdekében. Úgy tűnik, a Magento e-kereskedelmi platformok a fő célpontok. Persze ez nem garantálja, hogy például a WordPress oldalakat vagy más domainek tulajdonosait nem fenyegeti annak veszélye, hogy a CTB Locker vagy más ransomware miatt esetleg teljesen újra kell építeni a weboldalakat. A biztonsági mentés weboldalfájlok megóvásának legfontosabb védelmi mechanizmusa, ha önnek is van webhelye, ne feledje el ezt megtenni.

Egy másik figyelmeztetés az FFIEC-től származik (US Federal Financial Institutions Examination Council). Eszerint a ransomware fenyegetések már bankokat is támadnak. Miután a rendszerbe jutott, a bankokra specializálódott ransomware megpróbálja elhitetni az áldozattal, hogy az FBI, a nemzetbiztonság vagy más állami szerv azt követeli, hogy illegális internetes tevékenységek miatt kirótt büntetést fizessen meg. A ransomware természetesen titkosítja a fájlokat az értesítés megjelenítése előtt, a váltságdíjat pedig 5000 dollárban állapítja meg.

Ransomware: websites & banks among the latest targets

Már korábban fény derült arra, hogy a Cryptowall és a többi ransomware körülbelül 400,000 dollárt termel a fejlesztőknek havonta, és semmi esély arra, hogy ez a szám a közeljövőben nem fog továbbra is növekedni. A hackerek szüntelenül fejlesztik a vírusok terjesztéséhez használt módszereiket, és úgy tűnik, hogy minden operációs rendszer a CTB Locker és a többiek célpontjának számít – beleértve a Linuxot is.

A ransomware-ek elleni védelem és a fertőzések eltávolítása is elképzelhetetlen egy megbízható biztonsági szoftver és a legújabb frissítések nélkül. Sajnos még a leghatékonyabb antispyware sem nyújt megfelelő védelmet, ha a felhasználó nem frissíti a programot. A biztonságos böngészési szokások kialakítása sem mindig valósul meg. Két igazán népszerű módja van a ransomware-ek terjesztésének. Az egyik az ügyfélszolgálati csalás, a másik pedig a ransomware-ekre átirányító WordPress oldalak. Figyeljen oda mindkettőre. Végül pedig ne feledjen biztonsági mentéseket készíteni adatairól, mert így tudja legegyszerűbben visszaállítani a fájlokat. Ha rendelkezik mentésekkel, biztos lehet benne, hogy egy esetleges ransomware fertőzés sem fog pótolhatatlan károkat okozni.

A szerzőről
Gabriel E. Hall
Gabriel E. Hall - Elkötelezett webkutató

Gabriel E. Hall elszánt malware-kutató, aki már közel egy évtizede az avirus.hu dolgozója.

Üzenet neki: Gabriel E. Hall
A vállalatról: Esolutions

Olvassa más nyelveken
Fájlok
Szoftverek
Összehasonlítás