Naprawa laptopów i komputerów, bezpłatny dojazd m.in. na terenie Gdańska, Gdyni, Sopotu, Tczewa, Malborka, Pruszcza Gdańskiego i Starogardu Gd.

Cyberoszuści blokują dostęp do plików na komputerze – nowe zagrożenia

usuwanie wirusów, usuwanie szkodliwego oprogramowania. Gdańsk, Gdynia, Tczew, Sopot, Starogard, Pruszcz Gdański

O2, czyli kosztowna darmowa poczta

W dniu dzisiejszym jeden z naszych klientów padł dzisiaj ofiarą cyberprzestępczości. Wszystko zaczęło się niewinnie – na skrzynkę pocztową na O2.pl otrzymał maila, rzekomo od firmy kurierskiej DHL. Jako, że oczekiwał na przesyłkę, otworzył maila i przeczytał, że w załączniku znajdzie fakturę do opłacenia; w innym przypadku paczka nie zostanie dostarczona. W tym momencie zaczęły się problemy.

Plik niby-faktury był z rozszerzeniem *.exe, co wydało mu się dziwne, niemniej kliknął. Po próbie otwarcia pliku nic się nie stało – nasz bohater przeszedł więc do swoich zajęć. Po około kwadransie wyskoczyło okno z informacją, że wszystkie pliki na komputerze zostały zaszyfrowane, funkcjonowanie systemu operacyjnego ograniczone oraz, że dostęp do plików może być przywrócony dopiero po uiszczeniu stosownej opłaty – bagatela, $300.

Klient zadzwonił do nas po poradę co w takiej sytuacji da się zrobić. Niestety – w tym przypadku tak na prawdę po wyrządzeniu szkody przez szkodliwe oprogramowanie nie jesteśmy w stanie nic zdziałać.

CTB Locker, czyli najnowsze ransomware

Usuwanie wirusów, usuwanie szkodliwego oprogramowania, odszyfrowanie danych. Gdańsk, Gdynia, Tczew, Sopot, Starogard, Pruszcz GdańskiTego typu szkodliwe oprogramowanie nazywane jest ransomware, czyli wymuszające od poszkodowanego wpłacenie okupu, by odzyskać pełną sprawność komputera i dostęp do wszystkich plików. Nasz klient padł ofiarą jednej z najnowszych odmian tego oprogramowania, CTB Locker.

CBT-Locker jest bardzo niebezpieczny i bardzo trudny do wyeliminowania. Po uruchomieniu pliku wykonawczego znajdującego się np. w załączniku maila (jak w przypadku powyżej), aktywuje się program pobierający z sieci software szyfrujący. Po pobraniu, rozpoczyna on szyfrowanie ważnych plików na komputerze; gdy zakończy pracę, na ekranie komputera pojawia się informacja o tym, że pliki zostały zaszyfrowane i tylko po wpłaceniu okupu ofiara może odzyskać swój komputer.

W takiej sytuacji niestety często zawodzą programy antywirusowe, które nie są odpowiednio często aktualizowane. W tym przypadku nie zadziałał BitDefender w wersji płatnej. Po zaszyfrowaniu danych sa tylko dwie opcje – zaryzykować i poddać się opłacić haracz oraz liczyć na to, że dane odzyskamy. Alternatywą jest sformatowanie dysku twardego i zainstalowanie na nowo systemu operacyjnego – oczywiście oznacza to utratę danych.

Jak chronić się przed szkodliwym oprogramowaniem?

Szyfrowanie danych w przypadku CBT Locker jest tak mocne, że nawet będąc w posiadaniu superkomputera o olbrzymiej mocy obliczeniowej, złamanie klucza pozwalającego na odblokowanie danych zajęłoby ogromną ilość czasu. O wiele lepszym rozwiązaniem jest po prostu prewencja.

Podstawa to program antywirusowy oraz jego częsta aktualizacja. Najlepiej odpowiednio skonfigurować automatyczne aktualizacje. Po drugie, wszystkie ważne dane powinniśmy przechowywać i pracować na nich poprzez np. serwer plików. Mówiąc obrazowo – w biurze lub w domu powinniśmy mieć podpięte do sieci lokalnej urządzenie przechowujące ważne dane i udostępniające je do podglądu/pracy na żądanie użytkownika, po uprzedniej autoryzacji (np. hasłem dostępowym). W ten sposób, nawet jeśli padniemy ofiarą szkodliwego oprogramowania, wszystkie ważne dokumenty i pliki (np. zdjęcia rodzinne etc.) będą bezpieczne na serwerze plików.  Po trzecie – warto tworzyć obraz systemu komputera. Po infekcji, możemy po prostu odtworzyć system operacyjny wraz z wszystkimi programami zainstalowanymi oraz w takiej konfiguracji, jaka nam odpowiadam.

Po czwarte w końcu – musimy być czujni i nie otwierać podejrzanych załączników. Na pewno nie powinniśmy otwierać żadnych załączników z rozszerzeniem *.zip lub *.exe. Jest to gwarancja niebezpieczeństwa. W czasie dnia pracy, gdy zajęci jesteśmy wieloma sprawami, łatwo zatracić czujność. Niestety często kończy się to bardzo źle.

Paste your AdWords Remarketing code here