Dnevne novosti

Novi oblik napada na računala - traže otkupinu u BitCoinima

12.11.2015 07:22 ZAGREB, 11. studenog 2015. (Hina), Posljednjih dana u Hrvatskoj su zabilježeni novi oblici malicioznih računalnih napada motiviranih traženjem otkupnine u BitCoinima, izvijestila je policija koja savjetuje građanima da ne uplaćuju otkupninu jer ona nije jamac da će im biti dostavljen ključ za dekriptiranje podataka na 'zaraženom' računalu.

Policija je objavila upozorenje nakon što je zabilježila porast prijavljenih slučajeva napada na računala uz virtualnu otkupninu. "Vektori napada u tim slučajevima su različiti te maliciozni program najčešće na računalo dolazi e-poštom, koja sadrži maliciozni privitak ili poveznicu na inficiranu web stranicu ili putem prethodno inficiranih web poslužitelja na kojima se nalaze legitimne web stranice, primjerice pretraživanjem uobičajenih internet portala", kažu u policiji. Maliciozni program nakon aktivacije na kompromitiranom računalu kriptira sadržaj te potom putem obavijesti traži uplatu novčanog iznosa u virtualnoj valuti BitCoin u zamjenu za ključ i postupak kojim se datoteke mogu dekriptirati. Nepoznati počinitelji u trenutnoj kampanji za otkupninu traže tri ili četiri BitCoina, a najčešća su meta pravne osobe, navodi policija. Prema trenutno dostupnim informacijama, kriptirane sadržaje moguće je dešifrirati isključivo putem ključa. No, policija unatoč tome, ne savjetuje uplatu otkupnine jer takav postupak ne jamči da će ključ biti dostavljen, ni sigurnost od ponovnih napada. Uplata otkupnine, osim toga. "podržava i daljnju kriminalnu aktivnost počinitelja".

Neophodan backup svih važnih podataka

Jedina sigurna zaštita od posljedica tih napada je kvalitetan i ažurirani backup svih važnih podataka. Potpuna tehnička i antivirusna zaštita ne postoji, no svakako je potrebno računalni sustav i sve programske komponente kontinuirano ažurirati, savjetuje policija. Najučinkovitija zaštita od napada je upravo u odgovornom ponašanju krajnjeg korisnika u računalno sigurnosnom smislu. Policija stoga upozoravamo građane da ne otvaraju poruke e-pošte pristigle od nepoznatih osoba ili s nepoznatih adresa, kao i da s povećanim oprezom otvaraju poruke s privicima koji su naizgled bezopasni, kao što je npr. račun ili fotografija s poveznicama na web adresu. Vrlo često su takve poruke e-pošte rezultat kvalitetnog socijalnog inženjeringa te mogu "natjerati" često prezaposlenog, u žurbi, a time i manje opreznog korisnika da klikne na privitak ili poveznicu te tako aktivira šifriranje dokumenata, upozorava policija.