A vírus már Magyarországon is megjelent, legismertebb formája a rendőrség nevében zsarolja a számítógép-használókat. A Compliance Data Systems, a CDSYS Kft. szerint a váltságdíjfizetés és a garantálható adatvesztés elkerülésére a biztos védelem az egyetlen ellenszer.

A váltságdíjat követelő vírusok elődje már 1989-ben megjelent, az volt a „PC Cyborg Trojan”, amely először visszafejthető szimmetrikus kulcsú titkosítással rendelkezett, majd 2005-től már az RSA-titkosítást használó programok veszélyeztették a számítógépek és használóit biztonságát. A zsaroló vírusok új generációja 2009-ben indult útnak Oroszországból, más oroszajkú országokból. A rosszindulatú programok megbénítják a fertőzött gépeket és a működésért cserébe pénzt kérnek a használótól. A vírus folyamatos változáson ment keresztül a múlt években. A legújabb formája blokkolja a számítógép kijelzőjét, így a használó nem fér hozzá semmihez saját gépén, majd egy bűnüldöző szerv nevét és cégérét felhasználva, hamis üzenet jelenik meg, amely azt állítja, hogy a megrémített károsult bűncselekményt követett el, és büntetést kell fizetnie.  


A kép forrása: Symantec

Ennek láttán sokan megijednek és fizetnek. Általában azért, mert nem tudják, hogy csalásról van szó, vagy azért, mert vissza akarják kapni az irányítást gépük felett, ami sajnos, sokszor a kért összeg befizetése után sem történik meg. A mintegy 3%-os fizetési hajlandósággal ez a vírus az egyik legkifizetődőbb a bűnözők számára. Az egyik legsikeresebb túszejtő vírust terjesztő bűnbanda egy hónap alatt 68 000 gépet fertőzött meg, és ezzel 400 000 dollár bevételre tett szert. Becslések szerint a ransomware-átveréseket üzemeltető bandák éves bevétele több mint 5 millió dollár, vagy még ennél is több.

A túszejtő vírusok leggyakrabban webes felületekről vagy email-ből jutnak a számítógépekre, a letöltés általában a háttérben folyik, a használó tudta nélkül. Ha a használó gépén nincs kellően hatékony védelem, akkor a böngésző letölti a vírust, az pedig feltelepül a számítógépre. A működésbe lépő ransomware egy IP-cím azonosító program segítségével kideríti, hogy hol van a fertőzött gép, majd megjelenik a lokalizált hamis rendőrségi kép, amely a büntetés befizetésére utasítja a felhasználót.  

A kép forrása: Yszerviz.hu

A bűnözők általában 200 dollár vagy 100 euró körüli összegeket kérnek, amelynek befizetésére 72 órát adnak az áldozatnak, de a fizetés után sem szüntetik meg a blokkolást, vagy a titkosítást, mivel a program eleve nem tartalmazza az eltávolításhoz szükséges kódot, illetve a bűnözők csak a kicsalt összeg bezsebelésében érdekeltek, ha ez megvan, már nem foglalkoznak tovább a fertőzött géppel.

A Symantec legalább 16 különböző verzióját azonosította a Ransomlock vírusnak. Először 2011 júliusában azonosították a vírust, és néhány hónapon belül számos variánsa jelent meg és terjedt el széles körben. Ma már az OS X felhasználók sincsenek biztonságban, ugyanis egy őket célzó ransomware is felbukkant

A szakemberek éppen ezért azt tanácsolják, hogy mindenki szerezze be és telepítse a számítógépére valamelyik megbízható gyártó védelmi rendszerét. A védelmi megoldások széles skálája vethető be a ransomware programok ellen. Alkalmazhatunk hálózat alapú védelmet (IPS), amely minden illetéktelen hálózati aktivitást blokkol, illetve a gyanús műveleteket megakadályozó viselkedés-alapú védelmet. Másik védekezési forma a hírnév alapú védelem, amely a fertőzött weboldalak látogatásától, illetve a vírusfájlok weboldalról való letöltésétől védi meg a használót, és ajánlott az eredeti számítógép-állapotot visszaállító megoldás is, mint például a Norton Boot Recovery.

A ransomware programokról további információk itt, tessék kattintani!