Domů     Technika
Jak se bránit internetovým vyděračům?
Martin Janda 16.9.2023

Byť je virtuální svět od toho reálného v mnohém odlišný, leccos však oba mají společného. Třeba to, že se v nich nepohybují jen slušní lidé, ale i zločinci, kteří pro zisk neváhají udělat cokoli. Třeba nešťastné internetové uživatele vydírat..

Nedávný případ, ve kterém hlavní roli hráli počítačový vyděrač vybavený ruským virem Ryuk a nemocnice v Benešově, ukázal, že ransomware je záležitostí, která se bezprostředně může dotknout každého z nás.

Autory těchto zlovolných programů jsou lidé, kteří se v počítačích a s nimi souvisejících technologiích velmi dobře vyznají. Vždyť dát dohromady malware, který uzamkne počítač a má tu drzost uživatele poté vydírat, není nic jednoduchého.

Škoda že takto vynaložená energie a nesporný talent jsou vynakládány tímto způsobem…

Nevítaný návštěvník proniká do počítačů, ale i do mobilních telefonů zejména skrze infikované maily nebo webové stránky. Zvlášť nebezpečné jsou spustitelné soubory s příponami EXE nebo SCR, skripty Visual Basic a také JavaScripty (přípony VBS a JS).

Tyto soubory jsou často uvnitř archivů ZIP nebo RAR, aby byla skryta jejich škodlivost. Do další nebezpečné kategorie spadají soubory MS Office (DOC, DOCX, XLS, XLSX, PPT a tak dále), protože mohou obsahovat zranitelná makra.

Ransomware je však mnohem zákeřnější. Nakazit svůj přístroj je možné i během procházení nejen webů s podezřelým obsahem, ale třeba i seriózních zpravodajských médií.

Univerzity, nemocnice, ba i vládní organizace po celém světě již moc dobře vědí, jaké to je se s takovým virem setkat. A jistě není nic příjemného, když monitor či displej zamrká se sdělením od hackera, ve kterém oznamuje, že uzamkl veškeré soubory a žádá výkupné, zpravidla v nějaké kybernetické měně.

V čem hlavně spočívá nebezpečí zvané ransomware? „Z technického hlediska je záludné především to, že na počítači napadeném ransomware není nic vidět, vše vypadá v pořádku až do doby, než jsou zašifrovaná všechna data a případně i jakékoli další prostředky, ke kterým má počítač přístup – tedy včetně případných online záloh,“ vysvětluje Karel Obluk, který v minulosti například vedl vývoj antivirového softwaru AVG.

Pokud pak není v konkrétním ransomware nějaká technická chyba, není možné data dešifrovat bez znalosti hesla. „Uživatelé tak musejí volit mezi (špatnou) možností obnovy dat z nějaké existující offline zálohy a (ještě horší) možností zaplatit útočníkovi za sdělení hesla a dešifrování dat.

To je také ten největší problém z hlediska napadených uživatelů – v podstatě neexistuje dobré řešení. To, že zaplatíte, ještě negarantuje, že vám útočník data opravdu obnoví a že útok nebude časem opakovat.

Pokud neděláte pravidelné zálohy, přijdete o mnoho dat, což může být zejména pro větší společnosti naprosto zásadní, až likvidační,“ upozorňuje Karel Obluk.

Ransomware si nevybírá a ohroženi jsou všichni. „Jak jsme měli, bohužel, možnost vidět nedávno hned dvakrát, v případě útoků na zdravotnická zařízení jsou přímé dopady na zdraví a životy obyvatel,“ zdůrazňuje Karel Obluk.

Pro velkou firmu může být podobný útok likvidační. A i když pro jednotlivce jsou dopady zdánlivě nejmenší, ztráta citlivých osobních dat nebo přístupových údajů může zásadním způsobem zkomplikovat život.

Útoky na státní instituce jsou srovnatelné s útoky na jakékoli jiné větší organizace. Pouze u státu může jít o ještě citlivější osobní data – podle toho, jaký systém které státní instituce je napaden. „A velikost a složitost některých systémů provozovaných státní správou v kombinaci s často podfinancovaným IT může znamenat podstatně větší problémy při obnovení provozu.“.

Stoprocentní obrana proti takovému útoku neexistuje, avšak riziko lze alespoň snížit. „Stejně jako v případě jiného škodlivého kódu (malware): je potřeba udržovat aktuální operační systém, aktualizovaný bezpečnostní produkt (antivirus apod.) a chovat se s jistou obezřetností,“ zdůrazňuje Karol Obluk.

S tím souhlasí i pražský IT specialista Jan Navrátil: „Základem je prevence a počítačová hygiena. Jinými slovy není třeba otevírat každý e-mail, který přistane ve schránce. Navíc podobné programy mají vždy náskok před antivirovými programy, takže se někdy může stát, že člověk má jednoduše smůlu a malware se v jeho počítači uchytí.“.

Velmi důležité je v tomto ohledu zálohování dat. “Je třeba mít zálohu uloženou fyzicky odděleně od počítače. V domácnosti to tak může být třeba přenosný disk, na který zhruba jednou týdně (podle množství dat) zálohujeme všechna důležitá data.

Důležité je skutečně, aby disk vždy po vytvoření zálohy byl odpojen od počítače a uložen někde zvlášť,“ říká Karel Obluk. Jeho slova potvrzuje i Jan Navrátil: „Mít permanentně připojený externí harddisk k počítači je zahrávání si s ohněm.“.

Související články
Objevy Ostatní Technika 11.11.2024
Martin Ševeček z Fakulty jaderné a fyzikálně inženýrské ČVUT v Praze se svým týmem úspěšně otestoval materiály pokrytí jaderného paliva, které mohou poskytnout provozovatelům ekonomický benefit, a v krajním případě i dodatečný čas pro zvládnutí jaderné havárie. Poslední rok podroboval zkouškám různé varianty palivových proutků na MIT, jedné z nejlepších technických škol na planetě. Výsledky několika běžících […]
Byl prvním sériově vyráběným hybridem, který způsobil revoluci v automobilovém průmyslu. Který z Toyoty udělal lídra v oblasti elektrifikace a vlastně i největší automobilku na světě. Dodnes je to první legenda – Prius. Už více než čtvrt století zanechává Prius automobilový otisk jako první sériově vyráběný elektrifikovaný vůz. Každá další generace přinesla lepší hybridy, lepší […]
NOVINKY Objevy Technika 7.11.2024
Google dosáhl významného pokroku ve vývoji kvantových počítačů. S procesorem Sycamore nyní dokáže překonat nejlepší superpočítače na světě při provádění složitých a specifických výpočtů. Tento procesor s 67 kvantovými bity (qubity) vykazuje novou úroveň výpočetní síly díky pokročilým operacím, které vstupují do tzv. fáze slabého šumu. Je to důležitý milník v oblasti kvantových výpočtů, protože […]
Technika Vesmír 28.10.2024
Česko se chystá na největší tuzemský festival kosmických aktivit Czech Space Week, kde nemůže chybět jedna velká společnost z malého pošumavského města. V Klatovech totiž společnost ATC Space vyrábí komponenty pro novou evropskou raketu Ariane 6. Vlajková loď Evropské kosmické agentury už 9. července uskutečnila úspěšný první start, málokdo ale ví, že se raketa neobejde […]
Technika 23.10.2024
Vyvinout silové a sdělovací kabely, které budou použitelné pro rekonstrukci nebo výstavbu nových bloků jaderných elektráren. To je hlavním cílem projektu, na kterém pracují vědci z Centra polymerních systémů (CPS) Univerzity Tomáše Bati ve Zlíně společně se společností PRAKAB Pražská Kabelovna a Ústavem jaderného výzkumu ŘEŽ.   Nově vyvíjené kabely musí být odolné proti radiaci […]
reklama
Nejčtenější články
za poslední
24 hodin    3 dny    týden
reklama
Nenechte si ujít další zajímavé články
reklama
Copyright © RF-Hobby.cz
Provozovatel: RF HOBBY, s. r. o., Bohdalecká 6/1420, 101 00 Praha 10, IČO: 26155672, tel.: 420 281 090 611, e-mail: sekretariat@rf-hobby.cz