Συναγερμός για το κακόβουλο λογισμικό Crypto-Wall - Πώς να προφυλαχθείτε από τις επιθέσεις

Συναγερμός για το κακόβουλο λογισμικό Crypto-Wall - Πώς να προφυλαχθείτε από τις επιθέσεις Facebook Twitter
0

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προειδοποιεί τους πολίτες σχετικά με το λογισμικό «Crypto-Wall»

Το κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», προκειμένου να ξεκλειδωθούν – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους Η/Υ απλών χρηστών ή εταιρικών δικτύων.

Τα κακόβουλα λογισμικά της οικογένειας "crypto-malware" μπορούν να επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε έξαρση με πολλές αναφορές για περιστατικά μολύνσεων εταιρικών δικτύων.

Για το λόγο αυτό, η  Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την συνεχιζόμενη εμφάνιση και στη χώρα μας, του κακόβουλου λογισμικού «CryptoWall».

Το συγκεκριμένο λογισμικό συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.

Ειδικότερα, το κακόβουλο λογισμικό μολύνει έναν υπολογιστή με δύο κυρίως τρόπους, μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου, που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία και μέσω επισφαλών ή μολυσμένων ιστοσελίδων.

Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, κρυπτογραφεί - κλειδώνει όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, κ.λπ.) που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό, ενώ για να ξεκλειδωθούν τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.

Το λογισμικό κυκλοφορεί στην 3η έκδοσή του από τον Ιανουάριο του 2015 παγκοσμίως και σημειώνεται ότι τόσο για την τρέχουσα όσο και για την προηγούμενη έκδοση του - ενώ υπάρχουν διαθέσιμες λύσεις για την απομάκρυνση του - δεν καθίσταται εφικτή η αποκρυπτογράφηση των αρχείων, λόγω της πολύ ισχυρής κρυπτογράφησης (2048-bit / 4096-bitRSAkey) που χρησιμοποιείται.

Το συγκεκριμένο κακόβουλο λογισμικό έχει επιπλέον τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία.

Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος τύπου bitcoin (BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.

Καλούνται οι χρήστες του διαδικτύου και ιδιαιτέρως οι διαχειριστές των εταιρικών δικτύων να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.

Συγκεκριμένα:

· οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.
· Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία η οποία δεν είναι γνωστή σε αυτούς,
· συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερ- σύνδεσμοι (links),
· να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας (αντι-ικό) του Η/Υ,
· να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος,
· να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση τους,
· Ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας συστήνεται στους διαχειριστές των εταιρικών δικτύων καθότι τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους.

Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος του Αρχηγείου Ελληνικής Αστυνομίας για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, στα ακόλουθα στοιχεία επικοινωνίας:
· Τηλεφωνικά στο: 11188
· Στέλνοντας e-mail στο: [email protected]
· Μέσω της εφαρμογής (application) για έξυπνα κινητά (smartphones): CYBERKID
· Twitter:@CyberAlertGr

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Τα πρόωρα νεογνά έχουν χαμηλότερο μορφωτικό επίπεδο και εισόδημα ως ενήλικες, δείχνει έρευνα

Τech & Science / Τα πρόωρα νεογνά έχουν χαμηλότερο μορφωτικό επίπεδο και εισόδημα ως ενήλικες, δείχνει έρευνα

Οι πρόωρες γεννήσεις και οι συναφείς γνωστικές, αναπτυξιακές και σωματικές επιπτώσεις της προωρότητας στην υγεία συνδέονται με χαμηλότερο εισόδημα από την απασχόληση, περιορισμένη εγγραφή σε πανεπιστήμια και χαμηλότερο μορφωτικό επίπεδο μέχρι την ηλικία των 28 ετών
LIFO NEWSROOM
Νυχτερίδες βαμπίρ τρέχουν σε διάδρομο και αποκαλύπτουν πώς χρησιμοποιούν το αίμα που καταναλώνουν

Τech & Science / Νυχτερίδες βαμπίρ τρέχουν σε διάδρομο και αποκαλύπτουν πώς χρησιμοποιούν το αίμα που καταναλώνουν

Για να επιβεβαιώσουν τις υποθέσεις τους, οι ερευνητές τάισαν τις νυχτερίδες με αίμα αγελάδας εμπλουτισμένο με αμινοξέα, τα οποία παρακολούθησαν με ειδικές μοριακές ετικέτες
LIFO NEWSROOM
Ο πρώτος ξύλινος δορυφόρος στον κόσμο εκτοξεύεται στο διάστημα σε δοκιμή για την εξερεύνηση του Άρη

Τech & Science / Ο πρώτος ξύλινος δορυφόρος στον κόσμο εκτοξεύεται στο διάστημα σε δοκιμή για την εξερεύνηση του Άρη

Ο δορυφόρος θα παραμείνει σε τροχιά για έξι μήνες, δίνοντας στους επιστήμονες τη δυνατότητα να παρατηρήσουν την απόδοση του ξύλου στο διάστημα και να αξιολογήσουν τις πιθανές του εφαρμογές στις επερχόμενες διαστημικές αποστολές
LIFO NEWSROOM
«Space Race»: Πώς η Ινδία φτάνει στον Άρη για λιγότερο από όσο κόστισε το «Gravity» 

Τech & Science / «Space Race»: Πώς η Ινδία στέλνει διαστημόπλοια στη Σελήνη και στον Άρη με πολύ λιγότερα χρήματα από τις ΗΠΑ

Η Ινδία κατασκευάζει εγχώρια όλα όσα χρειάζεται το διαστημικό της πρόγραμμα, καταφέρνοντας έτσι να ανταγωνίζεται τις ΗΠΑ και τη Ρωσία στην «κούρσα» της διαστημικής εξερεύνησης δαπανώντας πολύ λιγότερα χρήματα
LIFO NEWSROOM