A honfitársaink által is kedvelt karintiai (Turracher Höhe) négycsillagos Romantik Seehotel Jägerwirt szálloda joggal mérges tulajdonosa úgy döntött, közhírré teszi, hogy zsarolóvírusos támadás ejtette foglyuk a házat – legalább mások okuljanak a kárból. A modern informatikai infrastruktúrával felszerelt hotelban a sikeres támadás idején telt ház volt, 180 vendég élvezte az alpesi vendéglátást.

Nem ismert, hogy a zsarolóvírusok melyik változata támadta meg a szálloda rendszerét, ahogyan az sem, hogy milyen védelmi szoftvereket használt a Jägerwirt. Azt viszont elismerte a hoteltulajdonos család, hogy a támadás az összes informatikai rendszerét használhatatlanná tette: a szobafoglalási és fizetési szoftvereik mellett az ajtók nyitásáért és zárásáért felelős megoldásukat is megbénította a bűnözők által használt vírus. Nem működtek az elektronikus kulcsok sem, nem lehetett programozni őket, így a vendégek nem juthattak be a szobájukba.
A hoteltulajdonos 1500 eurónyi bitcoint (460 ezer forint) fizettek a zsarolóknak – ez volt a leggyorsabb módja a rendszerek helyreállításának. Szerencséjükre „rendes zsarolókkal” álltak szemben, akik a fizetés után megadták az adatok eléréséhez szükséges kulcsokat. A helyreállítás után a szálloda a teljes informatikai rendszert kicseréltette, az ajtókat azóta újra mechanikus biztonsági zárak nyitják.
A G Data szakértői szerint hasonló támadás bármikor érheti a hazai vendéglátó intézményeket is. Mivel a magyar cégek (jellemzően) nem hozzák nyilvánosságra a biztonsági incidenseket, így csak megbecsülni lehet az őket ért zsarolóvírusos kár nagyságát. A G Data becslése szerint a múlt két évben akár 500 millió forintot is fizethettek váltságdíjként magyar vállalatok.

A zsarolóvírusok elleni küzdelem nagy kihívás elé állítja a vírusvédelmet gyártókat is, mivel a kártevőkből rendkívül gyorsan jelennek meg az új és újabb variációk. A kiberbűnözők ugyanakkor célzott támadásokat hajtanak végre, és igyekeznek tevékenységüket a lehető legjobban titokban tartani.
A német szoftvergyártó nemrég kidolgozott egy teljesen új védelmi módszert a fájlokat titkosító zsarolóvírusok ellen. A G Data zsarolásvédelem olyan megelőző technológia, ami a viselkedésük alapján még azelőtt felismeri a kártevőket, hogy a víruslaboratórium elkészítette volna ellenszerüket. Így ha egy zsaroló kártevő kikapcsolja a rendszer mentéseit, vagy hirtelen sok fájl kiterjesztését megváltoztatja, a G Data azonnal lezárja a hozzá tartozó folyamatokat, majd értesíti a használót a rendszerben zajló ismeretlen tevékenységről.

Ez a technológia újabb védelmi szint a zsaroló kártevők ellen, és képes megakadályozni a dokumentumok, fotók és más fájlok nagy tömegű titkosítását. A célzott zsarolásvédelem először a G Data lakossági termékeinek most megjelenő új nemzedékében mutatkozik be, és hamarosan a vállalati termékekben is megjelenik.

