Hirdetés
Hirdetés

Nincs ellenszere a legszemetebb számítógépes vírusnak - hogyan védekezzünk?

2016. március 09., 19:01

Magyarországon is tömegesen terjednek a legújabb, a felhasználók adatait titkosítással hozzáférhetetlenné tevő zsarolóvírusok, melyek egyik leggyakoribb képviselője a CTB-Locker. Még a legfejlettebb adatmentő megoldásokkal sem feltétlenül lehet visszaállítani az elveszett fájlokat - csak a megelőzésben bízhat, aki nem akar rengeteget bukni.

Ezekkel a vírusfertőzésekkel kapcsolatban a Kürt Zrt.-hez az elmúlt hónapokban több száz megkeresés érkezett.

Így működik

Hirdetés

A zsaroló vírus működésének első lépéseként felugrik a számítógép képernyőjén egy látszólag ártalmatlannak tűnő ablak, és figyelmeztet, hogy számítógépünk veszélyben van, ezért erősen ajánlott egy vírusellenőrzés futtatása. Mivel az ablakot bezárni nem lehet, és nincs lehetőség arra, hogy ezt a műveletet mellőzzük, gyanútlanul engedelmeskedünk, és ezzel lefuttatjuk a vírust. Ezt követően kapunk egy újabb üzenetet, miszerint adatainkat titkosították, de megfelelő összeg ellenében visszakaphatjuk őket. A váltságdíjak eltérőek, és akár százezres nagyságrendűek is lehetnek. A legelkeserítőbb, hogy a fizetés sem garancia arra, hogy valóban viszontlátjuk hozzáférhetetlenné tett adatainkat.

Még mindig nincs igazi ellenszer

A Kürt összeállítása szerint sajnos még a legfejlettebb adatmentő megoldásokkal sem lehet minden esetben visszaállítani az elérhetetlenné vált fájlokat. Szakembereik folyamatosan dolgoznak azon, hogy megoldást találjanak a helyreállításra; a jelenleg egyetlen hatásos ellenszer a megelőzés.

A Kürt tippjei a megelőzéshez:

  • Mentsünk offline, amit csak tudunk DVD-re, külső meghajtóra.
  • Legyen feltelepítve a számítástechnikai eszközön (számítógép, telefon, tablet) legalább egy biztonsági szoftver. Ennek vírusleíró adatbázisát rendszeresen frissítsük, hiszen a vírusok folyamatosan változnak, így csak naprakész védelmi rendszernek van esélye a hatékony védekezésre.
  • Győződjünk meg róla, hogy a biztonsági szoftverünk többrétegű védelemmel rendelkezik: hálózati (behatolás megelőző funkció), illetve fájl védelemmel (szokásos vírusvédelmi funkciók, viselkedéselemző/viselkedésfigyelő, illetve karantén és/vagy törlő funkció).
  • A saját gépünkön is alkalmazzunk az anti-malware szoftvereken kívül tűzfalat. Ha ugyanis a ransomware programnak sikerül kicseleznie az anti-malware programot, akkor a tűzfalunk még figyelmeztethet és megakadályozhatja a kártékony szoftvert abban, hogy az úgynevezett Command and Control (C&C) szerveréhez kapcsolódva utasításokat fogadjon el a fájlok zsaroló célú kódolása érdekében.
  • Állítsuk be a számítógépen a „Visszaállítási pont létrehozása” funkciót. Ez ugyan nem ad teljeskörű védelmet a vírus ellen, de a KÜRT adatmentő mérnökeinek tapasztalata szerint javítja az esélyeinket: segítségével és speciális megoldásokkal helyre lehet állítani egyes fájltípusokat a kártevő által végzett titkosítás után.
  • Fedjük fel a rejtett fájlkiterjesztéseket, mert a titkosító vírus gyakran érkezik e-mailben küldött ".PDF.EXE" kiterjesztésű fájlban. A Windows alapbeállítása szerint az ismert fájlkiterjesztéseket elrejti. Ha engedélyezzük ezek megjelenítését, akkor szabad szemmel is egyszerűbben felismerhetőek lesznek a gyanús fájlok.
  • A kártékony programok sokszor az operációs rendszer, a böngésző, illetve a különböző böngésző bővítmények sérülékenységeit játsszák ki, ezért ezeket is rendszeresen frissítenünk kell.
  • Tiltsuk le az RDP-t (távoli asztal kapcsolatok). A cryptolocker (fájlkódoló) szoftverek gyakran RDP kapcsolatokon keresztül is fertőznek. Ha nincs szükségünk erre a funkcióra, akkor tiltsuk le.

A hálózati rendszerek védelme érdekében a legfontosabb teendők: vírusvédelem, tűzfal, szalagos mentés és a felhasználók oktatása. Szalagos mentési rendszer esetén a lementett adatokat a szalagos technológiából fakadóan a károkozó nem képes titkosítani. Jó mentési rendszer használatával nem több éves adatok vesznek el, hanem maximum az aznapi munkák. Természetesen, ehhez szigorú szabályozást kell kialakítani, amit be is kell tartani - írja a Kürt.

Internetes bűncselekmény esetén a rendőrség ajánlása szerint is tegyünk feljelentést!

Értékeld a cikket
Jelenlegi értékelés

Címlapon

Választási csalásról suttognak: hogy nyerhettek az óriási válságban a szocialisták?

Választási csalásról suttognak: hogy nyerhettek az óriási válságban a szocialisták?

Vasárnap regionális választásokat tartottak Dél-Amerika egyik legproblémásabb országában, ahol nagy meglepetésre a jelenlegi kormánypárt aratott komoly győzelmet. A venezuelai ellenzék csalásról beszél, de az amerikai megfigyelők szerint sem volt minden rendben a választásokkal a világ legnagyobb olajtartalékával rendelkező államban.

Hirdetés
Hirdetés

További cikkek

Hirdetés
Hirdetés

Napi kommentár - videó

Utánajártunk

Privátbankár Árkosár

Hírlevél

Feliratkozáshoz kérjük adja meg e-mail címét:

Powered by Saxo Bank

Heti várható események, adatok

  • október 16
    Fogyasztói árindex (év/év) - szeptember
    Netflix - 2017 Q3
    október 17
    KSH: Építőipar - augusztus
    MNB: Havi fizetési mérleg -- augusztus
    ÁKK: 3 hónapos diszkont kincstárjegy aukció, 15 mrdFt
    ZEW index - október
    ZEW index - október
    Fogyasztói árindex (végleges) - szeptember
    Morgan Stanley - 2017 Q3
    Goldman Sachs - 2017 Q3
    IBM - 2017 Q3
    október 18
    Munkanélküli segélykérelmek számának változása - szeptember
    ILO munkanélküliségi ráta - augusztus
    Fed Bézs Könyv
    eBay - 2017 Q3
    American Express - 2017 Q3
    október 19
    KSH: Keresetek - január–augusztus
    NGM: Részletes tájékoztató az államháztartás központi alrendszerének 2017. szeptember végi helyzetéről
    GDP (év/év) - 2017 Q3
    GDP (negyedév/negyedév) - 2017 Q3
    SAP - 2017 Q3
    Philadelphiai Fed index - október
    Friss és tartós munkanélküli-segélykérelmek alakulása
    PayPal - 2017 Q3
    Philip Morris International - 2017 Q3
    Verizon Communications - 2017 Q3
    október 20
    Daimler - 2017 Q3
    General Electric - 2017 Q3

Szavazás

Ön szerint létezik globális felmelegedés?