Neplaťte výkupné. Zašifrované dáta si môžete obnoviť zadarmo

06.11.2015 08:27

Bez­peč­nos­tní vý­skum­ní­ci z anti­ví­ru­so­vej spo­loč­nos­ti a ho­lan­dská pro­ku­ra­tú­ra zís­ka­li a zve­rej­ni­li naj­nov­šiu súp­ra­vu šif­ro­va­cích kľú­čov z C&C server­ov pou­ží­va­ných dvo­ma spo­mí­na­ný­mi ran­somwaro­vý­mi hroz­ba­mi.

Pr­vé úto­ky ran­somwaru Coin­Vault bo­li spo­zo­ro­va­né v má­ji 2014, od­vte­dy sa za­zna­me­na­lo vy­še 1500 obe­tí vo viac ako 108 kra­ji­nách sve­ta. V ap­rí­li 2015 zís­ka­la ho­lan­dská po­lí­cia da­ta­bá­zu s de­šif­ro­va­cí­mi kľúč­mi zo zha­ba­né­ho C&C server­a Coin­Vault. Spo­loč­nosť Kas­per­sky Lab po­tom vy­uži­la tie­to de­šif­ro­va­cie kľú­če na spus­te­nie služ­by Ran­somware Dec­ryp­tor, kto­rá za­hŕňa sú­bor asi 750 de­šif­ro­va­cích kľú­čov.

V reak­cii na to auto­ri Coin­Vaul­tu ak­tua­li­zo­va­li svoj kód a vznik­la tak dru­há ge­ne­rá­cia Coin­Vaul­tu, kto­rú naz­va­li Bit­cryp­tor. Mi­nu­lý me­siac však ho­lan­dské úra­dy za­tk­li dvoch mu­žov v sú­vis­los­ti s ran­somwaro­vý­mi útok­mi Coin­Vault a Bit­cryp­tor a zís­ka­li ďal­ších 14 031 de­šif­ro­va­cích kľú­čov. Služ­ba Ran­somware Dec­ryp­tor tak bo­la ak­tua­li­zo­va­ná a je dos­tup­ná na webo­vej strán­ke no­ran­som.kas­per­sky.com.

Obe­te, kto­rých po­čí­ta­če sú in­fi­ko­va­né tým­to ran­somwarom a ma­jú za­šif­ro­va­né dá­ta, si te­raz mô­žu stiah­nuť kľú­če na de­šif­ro­va­nie svo­jich sú­bo­rov.

Ran­somware je v sú­čas­nos­ti jed­na z naj­väč­ších inter­ne­to­vých hro­zieb. Vý­kup­né sa po­hy­bu­je v roz­me­dzí 200 až 10 000 do­lá­rov. Nap­rík­lad auto­ri zná­me­ho ran­somwaru Cryp­toWall utŕži­li len za pos­led­ný rok viac ako 325 mi­lió­nov do­lá­rov.

Naj­lep­šia ob­ra­na pro­ti tým­to hroz­bám je pra­vi­del­né zá­lo­ho­va­nie dô­le­ži­tých sú­bo­rov na exter­ný disk ale­bo iné úlo­žis­ko, kto­ré je pri­po­je­né k po­čí­ta­ču len do­čas­ne, a tak útoč­ní­ci naň ne­ma­jú do­sah.

A pla­tia aj sta­ré zná­me ra­dy: Maj­te stá­le ak­tua­li­zo­va­ný anti­ví­ru­so­vý prog­ram, vy­hý­baj­te sa náv­šte­ve po­chyb­ných webo­vých strá­nok a neot­vá­raj­te e-mai­ly a ich príl­ohy z nez­ná­mych zdro­jov.