Κακόβουλο λογισμικό μπαίνει στους υπολογιστές και δημιουργεί χάος

Κακόβουλο λογισμικό μπαίνει στους υπολογιστές και δημιουργεί χάος Facebook Twitter
0

Το εν λόγω κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», με ψηφιακό νόμισμα «bitcoin» , προκειμένου να «ξεκλειδωθούν» – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές απλών χρηστών ή εταιρικών δικτύων.

Τα κακόβουλα λογισμικά της οικογένειας «crypto-malware» μπορούν να επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε πλήρη έξαρση με εκατοντάδες αναφορές για περιστατικά «μολύνσεων» εταιρικών δικτύων.

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την επανεμφάνιση του κακόβουλου λογισμικού «CryptoWall» στη χώρα μας.

Το συγκεκριμένο λογισμικό, που αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.

Ειδικότερα, το κακόβουλο λογισμικό εξαπλώνεται – μεταδίδεται όταν επισκεπτόμαστε επισφαλείς ή «μολυσμένες» ιστοσελίδες, εμφανιζόμενο ως δήθεν νόμιμη ενημέρωση δημοφιλών εφαρμογών. Ωστόσο, στις περισσότερες περιπτώσεις, το «CryptoWall» εξαπλώνεται μέσω «μολυσμένων» μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, «κλειδώνει» όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, κ.λπ.), που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει «μολυνθεί» από τον ιό, ενώ για να «ξεκλειδωθούν» τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), διότι σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.

Το λογισμικό κυκλοφορεί στην 3η έκδοσή του από τον Ιανουάριο του 2015 παγκοσμίως και γίνεται ιδιαίτερη μνεία ότι τόσο για την τρέχουσα έκδοση, όσο και για την προηγούμενη (v2.0), ενώ υπάρχουν διαθέσιμες λύσεις για την απομάκρυνση του ίδιου του κακόβουλου λογισμικού, δεν υπάρχει κανένας γνωστός τρόπος αποκρυπτογράφησης των αρχείων, λόγω της πολύ ισχυρής κρυπτογράφησης (2048-bit RSA key), που χρησιμοποιείται.

Το εν λόγω κακόβουλο λογισμικό έχει επιπλέον τη δυνατότητα να «αυτοδιαδίδεται» μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος, στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα, όπου η διάδοση μπορεί να είναι ραγδαία.

Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος «bitcoin» (BTC), κατόπιν μηνύματος που εμφανίζεται στο χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.

Οι χρήστες του διαδικτύου και ιδιαιτέρως οι διαχειριστές των εταιρικών δικτύων καλούνται να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές, καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.

Συγκεκριμένα:

· Οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου, που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία, η οποία δεν είναι γνωστή σε αυτούς.


· Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι (links).


· Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας του ηλεκτρονικού υπολογιστή από «ιούς».


· Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.


· Να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση τους.


· Ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας συστήνεται στους διαχειριστές των εταιρικών δικτύων καθότι τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους.

Υπενθυμίζεται ότι για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:

· Τηλεφωνικά: 210-6476464 ή 11188
· Στέλνοντας e-mail στο: [email protected]
· Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smartphones) με λειτουργικό σύστημα iOS - Android: CYBERKID
· Μέσω Twitter «Γραμμή SOS Cyber Alert»: @cyberalertGR.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 Ετών

Τech & Science / Οι «πυραμίδες της Πολωνίας»: Ανακαλύφθηκαν προϊστορικοί μεγαλιθικοί τάφοι 5.500 ετών

Αρχαιολόγοι στην Πολωνία έφεραν στο φως δύο εντυπωσιακά μεγαλιθικά ταφικά μνημεία ηλικίας άνω των 5.500 ετών - Οι «Πυραμίδες της Πολωνίας» αποκαλύπτουν μυστικά της Νεολιθικής Ευρώπης
LIFO NEWSROOM
Ανησυχία για το συγκρότημα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Τech & Science / Ανησυχία στη μουσική βιομηχανία για την μπάντα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Παρά τις αυξανόμενες πιέσεις για ρύθμιση, δεν υπάρχει ακόμη σαφές νομικό πλαίσιο που να υποχρεώνει τις πλατφόρμες να ενημερώνουν το κοινό για το αν η μουσική είναι δημιουργία AI
LIFO NEWSROOM
Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Τech & Science / Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Οι δύο μαύρες τρύπες, η καθεμία με μάζα 100 φορές μεγαλύτερη από αυτή του Ήλιου, άρχισαν να περιστρέφονται η μία γύρω από την άλλη πριν από πολύ καιρό και τελικά συγκρούστηκαν, σχηματίζοντας μια ακόμη μεγαλύτερη μαύρη τρύπα
LIFO NEWSROOM
Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Τech & Science / Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Επιστήμονες ανέκτησαν πρωτεΐνες ηλικίας έως 29 εκατομμυρίων ετών από σμάλτο δοντιών απολιθωμάτων - Νέες ανακαλύψεις φωτίζουν τη διατροφή, το περιβάλλον και την εξέλιξη εξαφανισμένων ειδών
LIFO NEWSROOM
Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Τech & Science / Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Νέα έρευνα του Πανεπιστημίου του Κέιμπριτζ δείχνει ότι συγκεκριμένα εντερικά μικρόβια απορροφούν επικίνδυνες χημικές ουσίες Pfas και τις αποβάλλουν μέσω των κοπράνων - Έρχεται νέο προβιοτικό συμπλήρωμα
LIFO NEWSROOM
Επιστήμονες εντόπισαν κομήτη που ένδεχεται να είναι παλαιότερος από τον Ήλιο

Τech & Science / Επιστήμονες εντόπισαν κομήτη που ενδέχεται να είναι παλαιότερος από τον Ήλιο

«Υπάρχει περίπου 66% πιθανότητα αυτός ο κομήτης να είναι παλαιότερος από το ηλιακό μας σύστημα και να περιπλανιέται στο διαστρικό διάστημα από τότε», σημείωσε ένας από τους επιστήμονες που συμμετείχαν στην ανακάλυψη
LIFO NEWSROOM
Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Τech & Science / Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Γάλλοι και Αιγύπτιοι ερευνητές στην Αλεξάνδρεια ανέλκυσαν 22 τεράστια πέτρινα μπλοκ που χρησιμοποιήθηκαν πριν από χιλιάδες χρόνια για την κατασκευή του διάσημου Φάρου της πόλης, ενός από τα επτά θαύματα του αρχαίου κόσμου
LIFO NEWSROOM