Aktualno

Zaščita pred virusi

03.12.2015

Kako se zaščititi pred računalniškimi virusi?
·       Imejte posodobljeno protivirusno opremo.
·       Bodite pozorni na neznane pošiljatelje elektronske pošte.
·       Ne odpirajte priponk v elektronskih sporočilih neznanih pošiljateljev.
·       cid:image004.jpg@01D12CF3.6EE17740Če od znanega pošiljatelja prejmete sumljivo sporočilo, se pri njem pozanimajte, ali vam jo je namerno poslal.
·       Imejte varnostne kopije pomembnejših datotek.
·       Ne plačujte izsiljevalcem.
·       V kakršnem koli dvomu se obrnite na SI-CERT
     telefon: (01) 479 88 22 ali e-naslov: cert@cert.si   
 
Slovenske računalnike je ugrabil izsiljevalski virus, ki za odklepanje datotek zahteva 500 dolarjev
Aljaž Potočnik – Dnevnik, 1. december 2015
 
Slovenske računalnike je zajel val okužb z izsiljevalskim virusom TeslaCrypt 2.0. Zlonamerna koda se širi po elektronski pošti, in sicer če odprete priloženo priponko z imenom love.zip.
Zlonamerna elektronska pošta s tem virusom, ki je nikar ne odpirajte, je prepoznavna po tem, da ima v zadevi sporočila datum v ameriškem zapisu (recimo 12/02/2015 8:22:58 AM). Kot je pojasnil Tadej Hren iz Nacionalnega centra za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij SI-CERT, so izsiljevalci tokrat izbrali zanimivo strategijo. Sporna datoteka love.zip namreč ne vsebuje samega virusa, temveč le kodo, ki s spleta povleče pravi virus. Ta imetniku računalnika nato zašifrira datoteke, s čimer postanejo nedostopne. Od uporabnika nato zahteva plačilo 500 ameriških dolarjev v digitalni valuti bitcoin v zameno za ključ, s katerim lahko ponovno odklenete dokumente. SI-CERT običajno zabeleži eno ali dve prijavi izsiljevalskega virusa na teden, tokrat pa je v le nekaj dneh na njihov naslov prišlo že okoli 30 prijav. Število okužb je verjetno še večje. Zakaj je do tako velikega števila okužb prišlo prav ta konec tedna, na SI-CERT ne vedo.
 
S poslovnežev na zasebnike
 
»Izsiljevalski virusi niso novost,« je dejal Hren. »V preteklosti so bili sicer malce drugačni. Vsaj od leta 2014 pa se pojavljajo različice, ki zašifrirajo datoteke. Na začetku so bili napadi osredotočeni predvsem na poslovne uporabnike, letos pa so se začeli izrazito širiti tudi na domače računalnike. Takšnih napadov je čedalje več. Če danes dobiš virus, je zelo velika verjetnost, da je izsiljevalski.«
 
Še pred nekaj leti je veljalo, da je elektronska pošta postala varna, v zadnjem času pa se je trend obrnil. Hren uporabnikom svetuje, da so previdni. Predvsem ko prejmejo sporočila od neznancev in ta vsebujejo priponke. Prav te najpogosteje vsebujejo zlonamerno kodo, ki je ne odpirajte, dokler se ne pozanimate pri pošiljatelju, kaj vam je poslal. Če ste v dvomu, se lahko obrnete na strokovnjake na SI-CERT (01/ 479 88 22 ali cert@cert.si).
 
Izvor tokratnega napada še ni znan, a pri SI-CERT sumijo, da gre za kriminalne združbe iz vzhodne Evrope. Pri odkrivanju nepridipravov policijo ovira tudi način plačila z digitalno valuto bitcoin. Ta je tudi sicer priljubljena med spletnimi izsiljevalci, saj omogoča anonimnost prejemnika plačila. Ker ni mogoče slediti denarnemu toku, policiji doslej še ni uspelo izslediti nobene takšne izsiljevalske združbe. Pred časom je španski policiji uspelo zasačiti skupino, ki je uporabnike poskušala prelisičiti, da bi plačali lažno policijsko globo. Po ocenah oblasti so izsiljevalci z virusom Reveton takrat zaslužili milijon evrov na leto, dobili pa so jih tudi zato, ker so uporabljali drug, bolj sledljiv plačilni sistem. V primeru virusa TeslaCrypt 2.0 so izsiljevalci za še večjo varnost pred izsleditvijo spletno stran z navodili, kako plačati, postavili na omrežju tor, ki je del temnega spleta.
 
Kaj storiti, če virus dobimo?
 
»Predvsem je treba biti pozoren, da do okužbe ne pride,« je še enkrat opozoril Hren. »Poleg tega uporabniki nimajo težav, če imajo varnostne kopije svojih pomembnejših dokumentov. Problem nastane pri tistih, ki jih nimajo, a nujno potrebujejo ugrabljene datoteke. Predvsem izsiljevalcem nikakor ne plačajte, saj s tem le spodbujate nadaljnje napade in podpirate kriminalno podzemlje. Tisti, ki so izsiljevalcem plačali, so SI-CERT sicer sporočili, da so prejeli program za odšifriranje zaklenjenih datotek.
Okužbo je dokaj preprosto odpraviti. Odstrani jo lahko že protivirusni program, a to ne reši samega problema. Datoteke namreč kljub odstranitvi virusa ostanejo šifrirane. Najboljša rešitev za odpravljanje virusnih okužb, kadar na glavnem trdem disku nimamo nepogrešljivih datotek, je, da ponovno naložimo operacijski sistem. S tem izgubite vse podatke na disku, a ste vsaj prepričani, da na njem ni virusov.

aktualno vse

21.07.2017 - Varna uporaba interneta na dopustu

21.07.2017 - Nov napad z lažnimi sporočili v imenu FURS

29.05.2017 - Pozor, WannaCry ima že naslednika!

18.05.2017 - Digitalno znanje za vključenost vseh v informacijsko družbo

17.05.2017 - Pošljite nam sken osebnega dokumenta!

15.05.2017 - Vabilo: »Problemi razvoja digitalnih veščin v Sloveniji in kako jih reševati?«

26.04.2017 - Opozorilo pred izsiljevalskim virusom

26.04.2017 - Nič več dodatnih mobilnih stroškov v EU-ju

24.04.2017 - Delavnica samoobrambe za računalnikom

07.02.2017 - Dan varne rabe interneta: Skupaj spremenimo internet na bolje

25.01.2017 - Vabilo na tečaj računalništva

19.12.2016 - Vabilo k sodelovanju v raziskavi »Uporaba storitev mobilne telefonije med starejšimi« (spletna anketa)

18.11.2016 - Izsiljevalski virus - pomoč

14.11.2016 - Naučite se uporabljati pametni telefon

21.09.2016 - Ljudska univerza Celje

21.09.2016 - Brezplačna delavnica - oblikovanje fotografij s Picasso

20.09.2016 - Igrišče prihodnosti: live stream pogovor z uspešnimi Slovenci v ZDA

07.07.2016 - Politika Vlade RS do razvoja informacijske družbe po mnenju NVO neodgovorna

09.06.2016 - Vodila varnega spletnega nakupovanja

09.06.2016 - Elektronski podpis pravno enak lastnoročnemu podpisu v celotni EU

26.05.2016 - Mreža NVO za vključujočo informacijsko družbo opozarja na prepočasen razvoj Slovenije na področju digitalne družbe

24.03.2016 - Opozorila pred izsiljevalskim virusom Locky

24.03.2016 - Stara prevara z Moneto na Facebooku je spet tu!

23.03.2016 - V strategijo Digitalna Slovenija 2020 vključena vloga nevladnih organizacij

09.03.2016 - Lažni klici Microsoft tehnične podpore

05.03.2016 - Kako plačevati spletne nakupe?

29.02.2016 - Prošnja zdravnikov in reševalcev

29.02.2016 - Pozor, v priponkah z neplačanim računom je v resnici izsiljevalski virus!

08.12.2015 - Pozor nov virus

03.12.2015 - Zaščita pred virusi

03.12.2015 - Izsiljevalski virus

06.07.2015 - Mobilni operaterji: dodatni stroški izničijo mamljive ponudbe

10.06.2015 - Bankomati - koristna informacija!

16.05.2015 - Ste prejeli e-mail od Aleša?

28.04.2015 - Ponovno lažna obvestila o nagradah po SMS

14.04.2015 - Test protivirusnih zbirk: Popolnega ni, zato pazljivost ni odveč

20.02.2015 - Dostop do interneta pod drobnogledom: Pomembni so hitrost, cena in tehnologija

09.02.2015 - Zavarovanje ob kraji mobitela

22.12.2014 - Bonton uporabe e-pošte

10.12.2014 - Serijska številka

14.01.2014 - V Sloveniji se širi računalniški virus, skrit v računu

06.01.2014 - Pametna sprehajalna palica

06.01.2014 - iHELP – slovenska inovacija za reševanje življenj

04.06.2013 - Vključevanje starejših v snovanje inovativnega tehnološkega sistema za spodbujanje aktivnega staranja

03.06.2013 - Fujitsu pametni telefon za starejše

15.04.2013 - Cilji in smernice delovanja Foruma IKT50+