G DATA SECURITYLABS furnizează o imagine de ansamblu şi oferă sfaturi pentru un concept cuprinzător de securitate.
Mii de calculatoare infectate în fiecare zi, utilizatori îngrijorati și o schimbare a strategiilor de atac – programul ransomware Locky loveşte cu putere. Troianul de extorcare nu face doar fișierele inutilizabile pe computerele afectate – previne, deasemenea, restaurarea acestora prin ștergerea copiilor shadow. Locky accesează şi fișiere în rețea și este chiar capabil să cripteze fișiere partajate în rețea. Mai mult decât atât, malware-ul este distribuit agresiv prin diferite căi.
G DATA oferă sfaturi cu privire la modul în care vă puteți proteja datele de troieni cripto, de genul Locky:
· Faceţi backup în mod regulat.
· Dezactivaţi funcţia macros.
· Citiți cu atenție e-mailurile primite.
· Nu deschideți atașamente din e-mailurile care arată suspect sau pe cele în care, în text, se cere prea insistent deschiderea fișierului.
· Instalați un scanner antivirus și descărcaţi în mod regulat actualizări.
· Păstrați-vă sistemul de operare tot timpul complet actualizat.
· Utilizați întotdeauna cele mai recente versiuni ale programelor instalate.
· Fiți atenţi la facturi și alte documente pe care nu le așteptati.
Pentru companii:
– Separaţi mediile de backup de computer astfel încât să nu fie criptate şi datele stocate pe acestea.
– Angajaţii trebuie să aibă drepturi de utilizator limitate.
În ceea ce privește plata pentru răscumpărarea datelor – nu există nicio garanție că datele vor fi restaurate, ca urmare a plății. Un hacker lacom poate cere încă o dată mai mulți bani pentru furnizarea datelor sau poate cripta datele, din nou, la o dată ulterioară, prin introducerea unui backdoor în sistem, cu intenţia de a cere bani din nou – chiar și atunci când pare că la început el și-a ținut promisiunea și a furnizat datele. De aceea, efectuarea unei plăţi implică o mulţime de riscuri.
Mai multe sfaturi și informații detaliate despre troianul de criptare Locky, găsiţi pe blog-ul G Data Security: https://blog.gdatasoftware.com/blog/article/encryption-trojan-locky-what-you-need-to-know-about-the-ransomware.html.