Cekin.si
Takšno sporočilo prejmete, ko se vaš računalnik okuži z izsiljevalskim virusom. Zaklene vam dostop do vseh datotek; da bi lahko do njih spet dostopali, morate kriminalcem nakazati več sto evrov.

Koristno

Na pohodu virus, ki zaklene dostop do vsega na računalniku

Lina Eržen
06. 08. 2015 08.13
12

Ste prejeli elektronsko sporočilo za brezplačen prenos najnovejših Microsoftovih Oken? Gre za nov primer poskusa, da bi vaš računalnik okužili z izsiljevalskim virusom.

Takšno sporočilo prejmete, ko se vaš računalnik okuži z izsiljevalskim virusom. Zaklene vam dostop do vseh datotek; da bi lahko do njih spet dostopali, morate kriminalcem nakazati več sto evrov.
Takšno sporočilo prejmete, ko se vaš računalnik okuži z izsiljevalskim virusom. Zaklene vam dostop do vseh datotek; da bi lahko do njih spet dostopali, morate kriminalcem nakazati več sto evrov.FOTO: SI-CERT
Poskusov, da bi vaš računalnik okužili in tako pridobili finančno korist, je toliko, kolikor je na svetu spletnih goljufov in kolikor je v tistem trenutku bujna njihova domišljija. V zadnjem času so denimo poskusili tudi pod pretvezo ponudbe za posodobitev Microsoftovih Oken. Prijave takšne okužbe z virusom SI-CERT, nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij, sicer še ni prejel, a kot pojasnjuje njihov strokovnjak Tadej Hren, se z njimi že ukvarjajo v tujini. A kot se je danes na tapeti znašel Microsoft, se lahko jutri Apple, pojutrišnjem pa nam bo kdo poslal lažno elekronsko pošto v imenu Googla. Ni pomembna njena vsebina, pravi. Da bi se zaščitili, se moramo naučiti prepoznati načine, na katere nas skušajo pretentati na spletu.

Tadej Hren: Antivirusni programi nas pred izsiljevalskimi virusi ne ščitijo.
Tadej Hren: Antivirusni programi nas pred izsiljevalskimi virusi ne ščitijo.FOTO: SI-CERT
Kakšni primeri izsiljevalskega virusa so se do sedaj pojavljali pri nas?

V Sloveniji so se začeli množično pojavljati dve, tri leta nazaj. Takrat je zablokiral računalnik uporabnika in prikazal lažno obvestilo policije, da je bil uporabnik zasačen pri nekem nelegitimnem dejanju in mora plačati kazen. Ta virus se je dalo odstraniti dokaj enostavno, ni bilo velike škode. V zadnjem letu pa je močno v porastu virus, ki, ko okuži računalnik, zašifrira vse njegove datoteke. Vse fotografije, dokumente, podatkovne baze … In to na tak način, da odšifriranje ni mogoče brez ključa, ki ga ima napadalec. Ta uporabniku pošlje obvestilo, da mora, če hoče dobiti datoteke nazaj, plačati odkupnino. Po navadi gre za zneske okrog 500, 600 evrov, ki jih je treba plačati v anonimni valuti bitcoin v približno petih, šestih dneh. Po tem roku se znesek poveča na 1000.

Kako svetujete, da se zaščitimo?

Do okužbe pride prek elektronske pošte. Dobimo elektronsko sporočilo recimo v obliki računa za neko telekomunikacijsko storitev, lahko nam nekdo pošlje življenjepis … Vedno si izmišljajo nove in nove načine. V zadnjih dneh recimo izkoriščajo izid Windowsov 10 in vam pošljejo sporočilo v imenu Microsofta.Vsem tem sporočilom je skupno to, da vsebujejo priponko, nek zip arhiv, ali povezavo na neko spletno stran. Zaščitimo se tako, da ne klikamo povezav in ne odpiramo priponk v sporočilih, ki jih dobimo od neznancev. Mi smo analizirali tudi, v kolikšni meri nas lahko zaščitijo različni antivirusni programi, in ugotovili, da niso uspešni pri preprečevanju takih okužb, da zaščitijo samo pri približno tretjini primerov.

Tako je videti poskus vdora v vaš računalnik. Najpogosteje gre za elektronska sporočila s priponkami ali povezavami. Če jih kliknete ali odprete, okužite računalnik.
Tako je videti poskus vdora v vaš računalnik. Najpogosteje gre za elektronska sporočila s priponkami ali povezavami. Če jih kliknete ali odprete, okužite računalnik.FOTO: SI-CERT
Kako prepoznati, da ne gre za Microsoftovo sporočilo?

Po navadi je v takih sporočilih nekaj čudnega, včasih pa jih je težko prepoznati. Pošiljatelja sporočila je precej enostavno ponarediti. Skoraj vsak lahko pošlje sporočilo, ki izgleda, kot da je bilo poslano z Microsofta. Po navadi pa se, če se z miško postavimo na pošiljatelja, pojavi kakšen drug elektronski naslov, se pravi ne microsoft.com, ampak kaj drugega. Včasih je sporočilo malo čudno napisano, vsebuje čudne znake ali slovnične napake ... V vsakem primeru se moramo zavedati, da nam legitimen ponudnik ne bi pošiljal obvestila o posodobitvi na tak način. Vedno, ko imate v sporočilu priloženo datoteko, ki je niste pričakovali, vam mora v glavi zazveneti alarm.

Pošiljatelja sporočila je precej enostavno ponarediti. Skoraj vsak lahko pošlje sporočilo, ki izgleda, kot da je bilo poslano z Microsofta.
Kar se tiče Microsofta na SI-CERTU sicer še nismo prejeli nobene prijave, so pa kolegi po svetu zaznali nekaj teh primerov. Ne gre torej za kakšno množično pošiljanje takšnih sporočil, treba pa se je zavedati, da jih bodo danes pošiljali v imenu Microsofta, jutri v imenu Appla, pojutrišnjem Googla. Ne gre za pravilo, da ne smemo odpirati točno teh sporočil, ampak da pri vsakem sporočilu, ki ga prejmemo od neznanca, ne odpiramo priponke, ne klikamo na povezave.

Kaj pa, če dobimo izsiljevalski virus?

Preventivno moramo, preden se nam to zgodi, narediti varnostne kopije vseh datotek. Potem, če naš računalnik okuži izsiljevalski virus, nimamo težav. Če varnostnih datotek nimamo, pa nam ne preostane drugega, kot da plačamo. Nam pa nihče ne more zagotoviti, da nam bodo potem res poslali ključ.

Kdaj se lahko ljudje obrnejo na vas?

Na nas se lahko obrnejo kadar koli, tudi če samo dobijo sporočilo, ki jim izgleda sumljivo pa bi radi preverili, ali je avtentično. Na voljo smo za vsa vprašanja na področju informacijske varnosti (veliko informacij je na voljo tudi na njihovi spletni strani Varni na internetu op. a.)

Kriminalci iščejo vedno nove načine, kako nas prisiliti, da na svoj računalnik prenesemo virus. To so lahko novoletne čestitke, domnevno neplačani računi, opomini, življenjepisi ... Ne odpirajte in ne klikajte ničesar, kar vam pošljejo neznanci.
Kriminalci iščejo vedno nove načine, kako nas prisiliti, da na svoj računalnik prenesemo virus. To so lahko novoletne čestitke, domnevno neplačani računi, opomini, življenjepisi ... Ne odpirajte in ne klikajte ničesar, kar vam pošljejo neznanci.FOTO: SI-CERT
Bi izpostavili še kakšno težavo, ki se pogosto pojavlja?

Pri drugih okužbah uporabnik niti ne vidi, da je okužen. Programček teče v ozadju in krade gesla, dela zaslonske slike. To so taki trojanski konji. Ker pride do okužbe največkrat prek elektronske pošte, velja ista preventiva kot pri izsiljevalskih virusih.

Nevarno je, če nimamo posodobljenega brskalnika in dodatkov v brskalniku – predvsem sta na udaru java in pa flash predvajalnik. Takrat lahko, če naletimo na škodljivo kodo, okužimo računalnik med brskanjem po povsem običajnih straneh.

Kaj pa "downloadanje" z interneta?

Pred petimi, desetimi leti je bil to večji problem, sedaj ne opažamo več pogosto, da bi te piratske vsebine vsebovale tudi viruse. Lahko se zgodi, je pa tega manj kot napadov prek elektronske pošte. Bolj nevarno je, da nimamo posodobljenega brskalnika in dodatkov v brskalniku – predvsem sta na udaru java in pa flash predvajalnik. Takrat lahko, če naletimo na škodljivo kodo, okužimo računalnik med brskanjem po povsem običajnih straneh. Uporabniki morajo vedno poskrbeti, da imajo nameščene zadnje verzije; če ne uporabljajo jave, naj jo raje odstranijo.

In če posumimo, da je prišlo do take okužbe?

Računalnik čimprej izklopimo iz omrežja, naredimo varnostne kopije dokumentov, nato disk sformatiramo, torej na novo postavimo.

Kaj pa virusi na Facebooku?

Širijo se prek videoposnetkov z žgečkljivo vsebino. Pred ogledom zahtevajo, da namestimo dodatek (add-on). To je virus. Antivirusni program ne pomaga, odstraniti ga morate ročno, tako da v brskalniku odprete zavihek za urejanje dodatkov. Nekateri virusi vam to onemogočijo. V tem primeru je treba brskalnik zagnati v varnem načinu.

Tukaj si lahko preberete še, kako poskušajo vdreti v vašo spletno banko in kako se lahko zaščitite.

UI Vsebina ustvarjena brez generativne umetne inteligence.

Komentarji (12)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

PRAVILA ZA OBJAVO KOMENTARJEV
Oglaševanje Uredništvo PRO PLUS Moderiranje Piškotki Politika zasebnosti Splošni pogoji Pravila ravnanja za zaščito otrok
ISSN 2630-1679 © 2025, Cekin.si, Vse pravice pridržane Verzija: 795