Új vírus söpör végig az interneten

| forrás:
TF-információ
| olvasási idő: kb. 3 perc

Sokak által kedvelt művészeket, zenészeket, színészeket és sportolókat veszítettünk el 2016-ban. Elmondhatjuk az elmúlt évről azt is, hogy akkor még csupán az IT-biztonság és az üzemeltetés területén dolgozó szakemberek tudták pontosan megválaszolni a kérdést: mi is a zsarolóprogram? Idén azonban a zsarolóprogramok olyan széles körű pusztítást fognak végezni, hogy még ha valaki nem is válik áldozattá, bizonyára van olyan ismerőse, akivel ez megtörténik majd - állítja James Slaby, az Acronis globális kampányokat vezető főigazgatója.

Egyre több lehet a visszaélés 

Továbbra is exponenciális növekedés jellemzi majd a zsarolóprogram-járványt, a kiberbűnözők 2017-ben legalább 5 milliárd dollárt söpörnek be áldozataiktól, miközben a zsarolóprogram-fajták száma robbanásszerűen megugrik, és az új változatok szédítő ütemben terjednek el.

A zsarolóprogramokat használó kiberbűnözők továbbra is irigylésre méltó zsákmányra tesznek szert a lebukás jóval kisebb kockázata mellett, ezért körükben a zsarolóprogramok válnak a világ legnépszerűbb kártékony szoftverévé. A végpont-védelmi megoldásokat szállító IT-biztonsági cégek továbbra is nehezen tartanak majd lépést a pénzzel egyre jobban kibélelt, high-tech rosszfiúkkal ebben a vesztésre álló fegyverkezési hajszában. 

Porszemek a gépezetben 

Egyre nagyobbra duzzad a strómanok tábora. A zsarolóprogramokra épülő bűnözés lényeges eleme, hogy a SaaS iparág elosztott modelljét utánozza, kispályás szalmaemberek légióit toborozza, akiknek csupán az a feladatuk, hogy megfertőzzék a célba vett számítógépeket. Rendkívül könnyen beszállhat a buliba ezen a szinten, akinek van számítógépe, és a kizsarolt zsákmány egy töredékéért hajlandó a törvényszegésre: technológiai szakértelemre, fejlesztői képességekre ehhez nincs szükség.

A zsarolóprogramok terjesztésének technikái egyre rafináltabbá és félelmetesebbé válnak. A múlt év végén láthattuk a terjesztés eddigi egyik legeredetibb és egyben leggonoszabb módszerét, amely szerint a bűnöző felajánlja, hogy ingyenesen átadja az állományok dekódolásához szükséges kulcsot, ha áldozata segít neki két másik felhasználó gépének megfertőzésében – ezt a fordulatot a kiber-alvilág a korai 2000-es években bemutatott “A gyűrű” - című horrorfilmből kölcsönözte.

Egyébként az adathalászat módszereit fogja követni a legtöbb zsarolóprogram-támadás, egyre személyre szabottabbá és hatékonyabbá válva. Az állományok titkosítása lép elő a támadók kedvenc taktikájává, kiszorítva a számítógép zárolását – miután egyre több felhasználó jön rá, hogy utóbbit milyen könnyű ártalmatlanítani.

Támadják a felhőket is 

Tavaly a felhő még biztos menedéket jelentett a biztonsági mentések számára a helyi hálózati kapcsolatokon keresztül terjedő zsarolóprogramokkal szemben. Idén a zsarolóprogramok új változatai jelennek meg, amelyek a felhőkapcsolatoknak is utánamennek, hogy megfertőzzék az ott tárolt biztonsági mentéseket is. A felhasználóknak össze kell szedniük magukat, hogy olyan felhőszolgáltatót találjanak, amely meg tudja védeni őket az ilyen támadásokkal szemben.

A nyomásgyakorlás új módszerei fognak megjelenni, hogy az áldozatokat gyors fizetésre bírják. Jelenleg a bűnözők ezt például azzal igyekeznek elérni, hogy emelik a követelt összeget, és óránként fájlokat törölnek a gépről, amíg az áldozat vonakodik fizetni. A jövőben azonban ezek a módszerek ördögibbé válnak: a bűnözők például azzal fenyegetődzhetnek, hogy a megfertőzött gépről kiválogatják az érzékeny (egészség- vagy pénzügyi) adatokat, illetve kínos információkat (böngészési előzményeket vagy intim fotókat), és azokat közzéteszik, ha az áldozat nem nyúl gyorsan a zsebébe.

Egyre kisebb üzlet

Kezdetben az áldozatok többsége még hajlandó volt fizetni, azonban a továbbiakban ez a trend alábbhagy. A felhasználók ugyanis azzal szembesülnek, hogy sok bűnöző átveri őket, és fizetést követően sem adja meg a titkosítás feloldásához szükséges kulcsot, de még ha megadja is, az nem biztosíték arra, hogy nem fog újra meg újra támadni.

A zsarolóprogramok fejesztői a bevételeket részben olyan kód fejlesztésére fordítják, amely ellenállóbb az IT-biztonsági iparág védelmi megoldásaival szemben. A biztonsági cégek ingyenes szoftvereket kínáltak a titkosítás feloldásához, azonban ezek alkalmazhatósága be fog szűkülni, miután a zsarolóprogramok fejlesztői egyre robusztusabb titkosítási módszerekhez folyamodnak.

Így biztosíthatjuk be magunkat

A vírusellenőrzés, a viselkedésalapú védelem, a tiltó- és engedélyező listázás, valamint a végpontvédelem jelenleg elérhető, más technikái továbbra is alapvetően gyengének bizonyulnak majd ahhoz, hogy hatékonyan kivédjék a zsarolóprogramok támadásait. Új biztonsági megoldások fognak viszont megjelenni, a gyorsan fejlődő zsarolóprogram-változatok elleni küzdelem egyik fontos fegyvere a gépi tanulás lesz.

Továbbra is a szigorú és következetes adatmentési és visszaállítási gyakorlat – a helyi, a felhőalapú és az offline mentések rutinszerű készítése – marad az egyedüli, biztos védelmet adó mechanizmus a zsarolóprogram-támadások kivédésére.

Emelik a tétet

Meglehet, 2016 sok tekintetben rossz év volt, de legalább a zsarolóprogramok nem jelentettek akkora csapást, amekkorát 2017-ben fognak. Az idei év hírességek, kormányzati intézmények, nagyvállalatok és felhasználók milliói ellen elkövetett, rendkívül sikeres és nagy média-visszhangot kiváltó zsarolóprogram-támadásoktól lesz hangos. Egy év múlva ilyenkor már az Ön anyukája is tudni fogja, mi fán terem a zsarolóprogram – de ebben nem lesz sok köszönet.

Bárkinél, aki e-mailt használ, weboldalakat böngész, eltölt valamennyi időt közösségi hálózatokon, csatlakozik helyi hálózatokhoz (a munkahelyen, otthon vagy nyilvános helyeken), vagy használ USB-t - akár asztali számítógépen, laptopon, okostelefonon vagy tableten - egy zsarolóprogram egy-két kattintással bármikor be tud szivárogni a rendszerbe.

Hirdetés
Figyúzz!!!
Találtuk

A határellenőrzés szigorítását szorgalmazza a FAO.

Főként magányosak hívják a lelkisegély-szolgálatot advent idején.

Hirdetés
Szabadidő, sport

Egyre több fiatal tölti munkával a nyári szünidőt

Akár 50 százalékkal is megnő a dolgozni vágyó diákok száma nyáron.

Sokkal többen utaztak a Balatonra a MÁV-val

A nyári szezon első hétvégéjén a tavalyinál 27,5 százalékkal többen.

Hirdetés
Ezt olvasta már?

Új szabvány, négyszeres internet sebesség »

ALTEO 766 (0,52 ) ANY 1315 (-0,38 ) APPENINN 442 (-1,56 ) AutoWallis 112 (-0,88 ) BIF 310 (4,03 ) CyBERG 1870 (-1,06 ) ESTMEDIA 122 (2,52 ) FORRAS/OE 1520 (-3,80 ) FORRAS/T 1600 (5,26 ) FUTURAQUA 113 (0,53 ) MOL 2996 (-0,13 ) NUTEX 30 (-1,33 ) OPUS 386 (0,21 ) ORMESTER 7550 (-4,43 ) OTP 12700 (-0,39 ) OTT1 282 (-0,18 ) PANNERGY 746 (-0,53 ) RABA 1135 (-1,30 ) RICHTER 4880 (-1,25 ) SET Group 664 (0,15 ) TAKAREK 610 (-0,97 ) WABERERS 1340 (-1,47 )