Następca Ransomware – CryptoLocker. Wielka Brytania ostrzega.

21 listopada, 2013

W ten weekend National Crime Agency (brytyjski odpowiednik FBI [narodowa agencja ds walki z przestępczością zorganizowaną, cyberprzestępczością oraz przestępstwami finansowymi]) wydała ostrzeżenie o CryptoLockerze / FileCoder.

CryptoLocker to szczególnie groźny malware. Po zainfekowaniu komputera wyszukuje on pliki na dysku, w tym rozszerzenia Worda, PDF i Exela, czyli pliki w których mogą być zapisane / zeskanowanie ważne informacje, by następnie zaszyfrować je kluczem RSA-2048.

Po zaszyfrowaniu plików (jak w przypadku ransoware) zostaje wyświetlony komunikat z informacją o zapłaceniu okupu od 300 do nawet 3000 euro lub w walucie zupełnie innej – BitCoin. Obecnie 1 BitCoin jest wart 520$ (cena na dzień 20 listopada 2013). A wartość tej wyimaginowanej waluty może jeszcze wzrosnąć po ostatnich incydentach.

2013 10 02 skutek infekcji filecoderem

CryptoLocker jest rozprzestrzeniany poprzez pocztę i może być wysłany do milionów użytkowników, gdzie ukrywa się w załącznikach. Niestety, świadomość użytkowników z zagrożenia jakie niesie ze sobą dzisiejszy Internet jest daleka od doskonałości.

Aby chronić się przez CryptoLockerem zalecamy:

  • unikać otwierania załączników od podejrzanego adresata
  • zadbać o aktualną przeglądarkę, pluginy do przeglądarki oraz sam system, co pozwoli na minimalizację ataków drive-by
  • robić regularnie kopię ważnych plików na dyskach przenośnych lub w chmurze

Niestety, ale na dzień dzisiejszy nikt nie znalazł metody odszyfrowania plików po infekcji. Klucz RSA-2048 nie został jeszcze złamany przez matematyków.

Więcej na temat tego szkodnika [ tutaj ]

źródło: nationalcrimeagency.gov.uk

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]