Oprez zbog virusa Cryptowall

Nakon uspješne infekcije, taj malver vrši enkripciju korisničkih podataka čime ih čini nedostupnim. U sljedećem koraku, napadači pokušavaju da iznude novac od korisnika u zamjenu za povraćaj podataka
84 pregleda 1 komentar(a)
kompjuter, haker, Foto: Shuterstock
kompjuter, haker, Foto: Shuterstock
Ažurirano: 02.12.2015. 18:09h

Ministarstvo za informaciono društvo i telekomunikacije upozorilo je fizička i pravna lica da je u posljednje vrijeme primjetno povećanje broja incidenata zbog virusa CryptoWall.

Kako je saopšteno, nakon uspješne infekcije, taj malver vrši enkripciju korisničkih podataka čime ih čini nedostupnim.

U sljedećem koraku, napadači pokušavaju da iznude novac od korisnika u zamjenu za povraćaj podataka.

„ Cryptowall koristi napredne metode asimetrične enkripcije, što znači da se podaci mogu dekriptovati samo uz dekripcioni ključ koji posjeduju napadači. Najčešća metoda širenja ovog malvera jeste putem zlonamjernih e-mail poruka sa prilogom (attachment) koji u sebi nosi instalaciju malvera“, pojasnili su iz Ministarstva.

Oni su upozorili da će aktiviranjem priloga biti aktiviran i zlonamjerni malver.

„Pored ovog, postoje i druge metode širenja Cryptowall-a, npr. kroz posjetu zaraženim web sajtovima, tako da treba biti oprezan prilikom surfovanja Internetom.Ukoliko dođe do infekcije računara, bitno je isti skinuti sa lokalne mreže ili Interneta, i preduzeti neophodne mjere za uklanjanje malvera, kako bi se sprečilo dalje širenje infekcije“, savjetovali su iz Ministarstva.

Oni su dodali da je neophodno koristiti i redovno ažurirati antivirusni softver jer većina antivirusnih rješenja ima razvijene definicije za prepoznavanje Cryptowall trojanca.

Potrebno je vršite redovan backup važnih podataka, odnosno važne podatke treba redovno čuvati na rezervnoj lokaciji, kako bi u slučaju zaraze mogli povratiti iste.

„ Koristite licencirani operativni sistem i redovno ga ažurirajte: Ažuriranjem operativnog sistema i ostalog softvera otklanjaju se brojne ranjivosti koje napadači mogu iskoristiti kako bi zarazili vaš računar“, saopštili su iz Ministarstva za informaciono društvo i telekomunikacije.

Oni su savjetovali oprez prilikom otvaranja sumnjivih email poruka.

„Ne otvarajte priloge u email porukama od nepoznatih pošiljalaca, kao i sumnjive priloge od poznatih pošiljalaca koje ne očekujete. Ukoliko vam je email sumnjiv, preporučujemo da nazovete pošiljaoca kako bi utvrdili validnost email poruke“, dodaje se u saopštenju.

Navodi se da je neophodno poštovati pravila za osnovnu bezbjednosnu kulturu na Internetu. Ministarstvo za informaciono društvo i telekomunikacije je objavilo Smjernice za bezbjednost i zaštitu informacija u sajber prostoru, koje sadrže osnovne savjete za zaštitu kojih se treba pridržavati.

Smjernice se nalaze na adresi: http://www.mid.gov.me/biblioteka/dokument.

Bonus video: