Τι είναι ο ιός Ransomware–Για οικονομικά οφέλη η επίθεση στο Πανεπιστήμιο(VID)

Μπαράζ επιθέσεων από χάκερς δέχονται ιστοσελίδες του κρατικού τομέα και όχι μόνο. Υπενθυμίζεται ότι χθες παρέλυσε η ιστοσελίδα του Κτηματολογίου ενώ την περασμένη εβδομάδα κυβερνοεπίθεση δέχθηκε και το Πανεπιστήμιο Κύπρου.

Σύμφωνα με πληροφορίες πρόκειται για επιθέσεις με κακόβουλα λογισμικά τύπου ransomware.

Τι είναι το Ransomware;

Αυτές οι επιθέσεις χρησιμοποιούν το ηλεκτρονικό «ψάρεμα», μια μορφή εξαπάτησης κατά την οποία ένας επιτιθέμενος παριστάνει μια νόμιμη εταιρεία

ή τοποθεσία web για να εξαπατήσει το θύμα ώστε να κάνει κλικ σε έναν σύνδεσμο ή να ανοίξει ένα συνημμένο ηλεκτρονικού ταχυδρομείου που θα εγκαταστήσει ransomware στη συσκευή του.

Δείτε επίσης: Μπαράζ επιθέσεων από χάκερς - Μετά το Πανεπιστήμιο σειρά του Κτηματολογίου

Το συγκεκριμένο είδος κακόβουλου λογισμικού χρησιμοποιείται για εκβιασμούς. Όταν επιτίθεται σε μια συσκευή με επιτυχία, το κακόβουλο λογισμικό «κλειδώνει» την οθόνη ή κρυπτογραφεί τα δεδομένα που είναι αποθηκευμένα στο δίσκο. Στη συνέχεια, εμφανίζει μια απαίτηση καταβολής λύτρων με αναλυτικές λεπτομέρειες πληρωμής.

Πώς να αναγνωρίσετε το ransomware;

Εάν ο υπολογιστής σας έχει μολυνθεί, στις περισσότερες περιπτώσεις, το ransomware θα σας ενημερώσει προβάλλοντας ένα μήνυμα στην οθόνη σας ή προσθέτοντας ένα αρχείο κειμένου (μήνυμα) στους φακέλους που έχουν προσβληθεί. Πολλές οικογένειες ransomware αλλάζουν επίσης την επέκταση των κρυπτογραφημένων αρχείων.

Πώς να αφαιρεθεί ένας ιός Ransomware;

Όταν ένας ιός ransomware μεταφορτωθεί επιτυχώς σε έναν υπολογιστή και ξεκινήσει μια επίθεση, θα πρέπει να απομονωθεί αμέσως ο ιός αποσυνδέοντας το μηχάνημα από το δίκτυο και από τυχόν συσκευές αποθήκευσης που μοιράζονται με άλλους υπολογιστές. Μετά την αναγνώριση του ιού ransomware από τη γλώσσα στη σημείωση λύτρων, θα πρέπει να γνωστοποιηθεί στη Δίωξη Ηλεκτρονικού Εγκλήματος, τις υπηρεσίες Κυβερνοασφάλειας καθώς και σε εξειδικευμένους τεχνικούς υπολογιστών. Για την ανάκτηση δεδομένων, πρέπει είτε να αποκρυπτογραφηθούν τα αρχεία χρησιμοποιώντας εργαλεία αποκρυπτογράφησης ή ειδικούς πάνω στους ιούς, είτε να καθαρίσουν το σύστημα και να επανεγκατασταθούν τα δεδομένα από ένα πρόσφατο αντίγραφο ασφαλείας.

Διαβάστε επίσης: Κτηματολόγιο: «Αναμένουμε να δούμε αν διείσδυσαν στα προσωπικά δεδομένα»

Για το μπαράζ επιθέσεων από χάκερς μίλησε στο Μεσημέρι και Κάτι ο Επίτροπος Ψηφιακής Ασφάλειας Γιώργος Μιχαηλίδης.

Αρχικά ανέφερε ότι πλέον δεν πρέπει να θεωρούμε ότι είναι κάτι το παράξενο το ότι έχει γίνει μια κυβερνοεπίθεση.    

«Τις τελευταίες μέρες υπήρξε αυτό το κύμα επιθέσεων, δεν φαίνεται να είναι κατά ανάγκη ο ίδιος αλλά αυτό είναι προϊόν διερεύνησης. Του Πανεπιστημίου πλέον σχεδόν έχει αντιμετωπιστεί, είναι θέμα αποκατάστασης των υπηρεσιών. Το θέμα του Κτηματολογίου διερευνά ομάδα» ανέφερε ο κ. Μιχαηλίδης.

Επισήμανε ότι η επίθεση στο Πανεπιστήμιο Κύπρου ήταν για αποκόμιση οικονομικού οφέλους.

Στη συνέχεια εξηγώντας τι κάνουν οι χάκερς είπε, «αφού πρώτα πετύχουν πρόσβαση με διάφορους τρόπους τότε κλειδώνουν τα δεδομένα σου και σε απειλούν είτε για να τα ξεκλειδώσουν είτε ότι θα τα βάλουν στο διαδίκτυο. Αν είναι απόρρητα είτε προσωπικού χαρακτήρα ενδεχομένως η επιχείρηση να μην θέλει να είναι στο διαδίκτυο».

Συνέχισε λέγοντας, «κανένας δεν μπορεί να ισχυριστεί ότι είναι επαρκώς ασφαλισμένος, δεν μπορεί όλα να είναι τέλεια. Ο πιο αδύναμος κρίκος είναι ο άνθρωπος, δηλαδή αν σου έχουν στείλει κάποιο μειλ ή κάποιο συνημμένο και ακολούθησες τον σύνδεσμο ή άνοιξες το συνημμένο τότε έχουν πρόσβαση στο δίκτυο του οργανισμού. Η επίθεση στο Πανεπιστήμιο μπορεί να εκδηλώθηκε την περασμένη Πέμπτη αλλά μπορεί να ξεκίνησε μήνες πριν».

Πληροφορίες από all about computers

Keywords
Τυχαία Θέματα