nedjelja, 24. svibnja 2015.

Prva pomoć kod infekcije Crypto malware-a

Bez obzira da li blokira web browser ili je šifrirao fajlove na računalu, infekcija Ransomware-om je ozbiljan problem, a Ransomware je trenutno i jedan od prijetnji s kojima se korisnici interneta najčešće susreću.
Dobra vijest je da je Jada Cyrus napravio "Ransomware Removal Kit", koji sadrži alate za dešifriranje fajlova koje su šifrirali CryptoLocker, CoinVault, TeslaCrypt i FBI RansomWare, kao i upute kako koristiti ove alate.

"Nikada ne treba plaćati otkupninu. To će samo osnažiti ovu vrstu napada", izričit je Cyrus. Prema njegovim riječima njegov pribor za prvu pomoć kod infekcije Ransomware-om namijenjen je IT profesionalcima i sistem administratorima.
"Ransomware Removal Kit" je veličine oko 320MB. Osim što može pomoći u slučaju infekcije računala Crypto malware-ima TeslaCrypt, CryptoLocker i CoinVault, uz pomoć Ransomware Removal Kit možete se riješiti i "policijskog" malware-a koji prikazuje obavještenje policije (u većini slučajeva obavještenje potpisuje FBI), u kome se kaže da je korisnik pristupao nelegalnom sadržaju i da treba platiti kaznu (primjer).

Ako vam je računalo zaraženo Ransomware-om, Cyrus savjetuje da prije nego što ga pokušate uklonite s računala, odspojite zaraženo računalo s interneta i pokušate identificirati vrstu malware-a. Identifikacija Ransomware-a je presudna za svaki pokušaj dešifriranja fajlova jer su alati za dešifriranje trenutno dostupni samo za navedene malware.
Nema garancije da će alati u potpunosti uspjeti dešifrirati sve fajlove, pa čak ni da će raditi u svim slučajevima.
Žrtve Ransomware-a CoinVault moći će dešifrirati svoje fajlove ako pronađu pravi ključ u repozitoriju ključeva za dešifriranje i programu za dešifriranje koje su objavili Kaspersky Lab i Nacionalna jedinica za visokotehnološki kriminal Nizozemske policije.
Fajlove koje je šifrirao TeslaCrypt moguće je povratiti samo ako se master enkripcijski ključ nalazi u key.dat fajlu koji neke verzije ovog malware-a ostavljaju na računalu.
Usprkos naporima stručnjaka, privatnih kompanija i policija da se izbore s ovom prijetnjom, cyber kriminalci i dalje zarađuju milijune dolara od Ransomware-a ucjenjujući žrtve, korisnike zaraženih računala.

Stručnjaci su protiv pristajanja korisnika na ovakve ucjene jer se plaćanjem cyber kriminalci ohrabruju da nastave zarađivati na ovakav način, ali je preporuke stručnjaka u praksi teško slijediti kada vam je neophodan pristup važnim podacima.
Osim toga, bilo je i slučajeva kada su i policijske uprave bile žrtve Ranosmware-a i pristajale da udovolje zahtjevima kriminalaca (MORH zaražen Ransomware-om).
Efikasan način zaštite od Crypto malware-a je backup važnih podataka i njihovo čuvanje na izoliranim uređajima. Ako imate kopiju podataka, infekcija računala Ransomware-om neće biti preveliki problem.
U slučajevima kada malware-i ove vrste blokiraju pristup web browseru, oporavak je lakši jer nema gubitka podataka, i samo uklanjanje prijetnje s računala rješava problem.

Nema komentara:

Objavi komentar

Poruka će biti vidljiva nakon provjere.