4p
Magyarországon is tömegesen terjednek a legújabb, a felhasználók adatait titkosítással hozzáférhetetlenné tevő zsarolóvírusok, melyek egyik leggyakoribb képviselője a CTB-Locker. Még a legfejlettebb adatmentő megoldásokkal sem feltétlenül lehet visszaállítani az elveszett fájlokat - csak a megelőzésben bízhat, aki nem akar rengeteget bukni.

Ezekkel a vírusfertőzésekkel kapcsolatban a Kürt Zrt.-hez az elmúlt hónapokban több száz megkeresés érkezett.

Így működik

A zsaroló vírus működésének első lépéseként felugrik a számítógép képernyőjén egy látszólag ártalmatlannak tűnő ablak, és figyelmeztet, hogy számítógépünk veszélyben van, ezért erősen ajánlott egy vírusellenőrzés futtatása. Mivel az ablakot bezárni nem lehet, és nincs lehetőség arra, hogy ezt a műveletet mellőzzük, gyanútlanul engedelmeskedünk, és ezzel lefuttatjuk a vírust. Ezt követően kapunk egy újabb üzenetet, miszerint adatainkat titkosították, de megfelelő összeg ellenében visszakaphatjuk őket. A váltságdíjak eltérőek, és akár százezres nagyságrendűek is lehetnek. A legelkeserítőbb, hogy a fizetés sem garancia arra, hogy valóban viszontlátjuk hozzáférhetetlenné tett adatainkat.

Még mindig nincs igazi ellenszer

A Kürt összeállítása szerint sajnos még a legfejlettebb adatmentő megoldásokkal sem lehet minden esetben visszaállítani az elérhetetlenné vált fájlokat. Szakembereik folyamatosan dolgoznak azon, hogy megoldást találjanak a helyreállításra; a jelenleg egyetlen hatásos ellenszer a megelőzés.

A Kürt tippjei a megelőzéshez:

  • Mentsünk offline, amit csak tudunk DVD-re, külső meghajtóra.
  • Legyen feltelepítve a számítástechnikai eszközön (számítógép, telefon, tablet) legalább egy biztonsági szoftver. Ennek vírusleíró adatbázisát rendszeresen frissítsük, hiszen a vírusok folyamatosan változnak, így csak naprakész védelmi rendszernek van esélye a hatékony védekezésre.
  • Győződjünk meg róla, hogy a biztonsági szoftverünk többrétegű védelemmel rendelkezik: hálózati (behatolás megelőző funkció), illetve fájl védelemmel (szokásos vírusvédelmi funkciók, viselkedéselemző/viselkedésfigyelő, illetve karantén és/vagy törlő funkció).
  • A saját gépünkön is alkalmazzunk az anti-malware szoftvereken kívül tűzfalat. Ha ugyanis a ransomware programnak sikerül kicseleznie az anti-malware programot, akkor a tűzfalunk még figyelmeztethet és megakadályozhatja a kártékony szoftvert abban, hogy az úgynevezett Command and Control (C&C) szerveréhez kapcsolódva utasításokat fogadjon el a fájlok zsaroló célú kódolása érdekében.
  • Állítsuk be a számítógépen a „Visszaállítási pont létrehozása” funkciót. Ez ugyan nem ad teljeskörű védelmet a vírus ellen, de a KÜRT adatmentő mérnökeinek tapasztalata szerint javítja az esélyeinket: segítségével és speciális megoldásokkal helyre lehet állítani egyes fájltípusokat a kártevő által végzett titkosítás után.
  • Fedjük fel a rejtett fájlkiterjesztéseket, mert a titkosító vírus gyakran érkezik e-mailben küldött ".PDF.EXE" kiterjesztésű fájlban. A Windows alapbeállítása szerint az ismert fájlkiterjesztéseket elrejti. Ha engedélyezzük ezek megjelenítését, akkor szabad szemmel is egyszerűbben felismerhetőek lesznek a gyanús fájlok.
  • A kártékony programok sokszor az operációs rendszer, a böngésző, illetve a különböző böngésző bővítmények sérülékenységeit játsszák ki, ezért ezeket is rendszeresen frissítenünk kell.
  • Tiltsuk le az RDP-t (távoli asztal kapcsolatok). A cryptolocker (fájlkódoló) szoftverek gyakran RDP kapcsolatokon keresztül is fertőznek. Ha nincs szükségünk erre a funkcióra, akkor tiltsuk le.

A hálózati rendszerek védelme érdekében a legfontosabb teendők: vírusvédelem, tűzfal, szalagos mentés és a felhasználók oktatása. Szalagos mentési rendszer esetén a lementett adatokat a szalagos technológiából fakadóan a károkozó nem képes titkosítani. Jó mentési rendszer használatával nem több éves adatok vesznek el, hanem maximum az aznapi munkák. Természetesen, ehhez szigorú szabályozást kell kialakítani, amit be is kell tartani - írja a Kürt.

Internetes bűncselekmény esetén a rendőrség ajánlása szerint is tegyünk feljelentést!

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Kiakadtak a németek, jöhet a szigor
Buksza blog | 2024. szeptember 8. 11:33
Véget vethet a kínai online kereskedők, különösen a Temu és a Shein szárnyalásának, hogy az Atlanti-óceán mindkét partján újabb szabályozással igyekeznek megregulázni a tevékenységüket.
Vásárló Az Aldi, 6400-8200 forintos órabérrel egy kisebb sereget vet be az egyik legkeményebb piacon
Buksza blog | 2024. szeptember 8. 10:22
Az Aldi úgy döntött, hogy nem kispályázik az egyik legélesebb verseny diktáló amerikai piacon, hanem alaposan beleerősít terjeszkedésébe. Sok száz új áruházat nyitnak, sok ezer új alkalmazottal. 
Vásárló Meglepő statisztika készült az "egykékről"
Privátbankár.hu | 2024. szeptember 3. 09:31
Egy negyven évvel ezelőtti amerikai film egyik jelenetében a főhős suttogva jelezte egy vendéglőben a pincérnek, hogy egyedül jött és lopakodva foglalta el a helyét. Mit tenne ma?
Vásárló MacBook Pro: Az Apple csúcsgépe lenyomja a Windowsos masinákat
Márkázott tartalom | 2024. augusztus 30. 13:44
A MacBook Pro régóta az Apple prémium kategóriás laptopjainak zászlóshajója. Az elegáns dizájn, a kiváló teljesítmény és az integrált ökoszisztéma mind hozzájárulnak ahhoz, hogy a MacBook Pro kiemelkedjen a piacon. De miben különbözik egy MacBook Pro a Windowsos laptopoktól, és milyen előnyei vannak az Apple csúcsgépének? Lássuk!
Vásárló Felturbózott bolhapiacot alapított az IKEA
Buksza blog | 2024. augusztus 27. 11:08
Az IKEA már korábban rájött, hogy használt bútorai újraértékesítéséből pénzt csinálhat és a covid idején azt is megtapasztalta, mekkora lehetőségek rejlenek az e-kereskedelemeben. Most összeadták ezt a kettőt.
Vásárló Kifinomult ízléssel, stílusosan megkomponálva közeleg hazánk legszebb Borfesztiválja
PR | 2024. augusztus 26. 10:38
A Duna felett magasodó hegytetőn elterülő Budai vár a magyar történelem egyik legfontosabb helyszíne, amely számos jelentős esemény szemtanúja volt az évszázadok során. Az egyik ilyen kiemelten fontos borkulturális rendezvény a Budapest Borfesztivál, mely szeptember 12. és 15. között ismét beköltözik a Duna-parti panorámát meghatározó Budavári Palota gyönyörű, impozáns falai közé. A Borfesztivál látogatói újra megcsodálhatják Magyarország gazdag örökségét és felfedezhetik hazánk borkiválóságait a hagyományokat őrző épületek között sétálva.
Vásárló Halvány remény a magyar diszkontokban - erre jutott a Privátbankár Diszkont Árkosár-felmérése
Csernátony Csaba - Kollár Dóra | 2024. augusztus 26. 05:42
Valamivel olcsóbbak lettek a Privátbankár Diszkont Árkosarában szereplő termékek, de így is 10 ezer forint feletti összegről van szó, ami alig marad el a tavaly októberi szinttől. 
Vásárló Fogyókúrára küldi a termékeit a drogerie markt, de nem úgy
Buksza blog | 2024. augusztus 20. 09:31
A dm drogérialánc a sok kicsi sokra megy elvét alkalmazza a spórolásban.
Vásárló Feltámadt a Tesco, de nem a Lidl rovására
Buksza blog | 2024. augusztus 19. 15:34
Határozottan menetel előre hazai - egyesült királyságbeli - piacán a Tesco, ami abban mutatkozik meg, hogy az elmúlt időszakban apró lépésekkel hónapról hónapra növelte piaci részesedését hagyományos versenytársaival szemben.
Vásárló Dilemma a boltokban: hány fok legyen? Mennyit szeretnének a vásárlók?
Buksza blog | 2024. augusztus 18. 14:43
Az áruházak jelentős energiafelhasználók, ami megjelenik a költségeikben, így végső soron a vásárlók kiadásaiban is. Erre nem válaszolhatják egyszerűen azt, hogy csökkentik az energiafelhasználásukat. Az ugyanis kényelmetlenséget okozhat vevőiknek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG