Топ 5 на най-опасните видове рансъмуер

Атаките с рансъмуер намаляват, но това не променя факта, че все още струват милиони на бизнеса

Криптовирусите са една от водещите заплахи за бизнеса. Въпреки че представляват само малка част от общия обем на малуера, те са предпочитани от компютърните престъпници заради възможността за изкарване на бързи пари.

Размерът на печалбата може да варира от няколкостотин долара (ако е инфектиран отделен потребител) до над милион долара (ако вирусът е криптирал данните на цяла организация).

Бизнесът е основната жертва на рансъмуера, защото данните са от критична важност за фирмите и много от тях предпочитат да платят откуп, за да си върнат достъпа до информацията.

Замирането на криптовирусите е мит

През 2018 г. популярността на криптовирусите е намаляла за сметка на cryptojacking атаките, посочва в свой доклад Агенцията на Европейския съюз за мрежова и информационна сигурност (ENISA). Това обаче не означава, че заплахата от криптиране на данните ви намалява.

Много видове рансъмуер продължават да се използват активно. Според ENISA криптовирусите заразяват около 15% от всички фирми в сектори като здравеопазване, финансови услуги, телекоми, шоубизнес, строителство, транспорт и търговия. Агенцията посочва и кои са петте най-опасни вида рансъмуер на базата на честотата, с която атакуват организации.

WannaCry

WannaCry убедително заема първото място с почти 54% дял от всички атаки с рансъмуер. Този криптовирус се разпространява из цялата корпоративна мрежа без необходимостта от човешка намеса.

През май 2017 атака с WannaCry засегна стотици хиляди компютри в 150 страни от цял свят. В друга атака от март 2018 г. пострада гигантът в производството на самолети Boeing. Предполага се, че са платени над 300 откупа от организации, пострадали от WannaCry.

GandCrab

За по-малко от месец след появата си през януари 2018 г. GandCrab засегна над 50 хил. системи. В периода между март и юли 2018 г. това е бил вторият най-често засичан вид рансъмуер в света.

Атаката с GandCrab става чрез макро скрипт, скрит в прикачен файл в имейл съобщение. За разлика от други криптовируси обаче GandCrab иска откупи в даш, а не в биткойн. Засяга предимно бизнеси от скандинавските и англоговорящите страни.

NotPetya

NotPetya се появи през юни 2017 г. и първоначално засегна над 1 млн. компютри в Украйна. Този криптовирус е комбинация от експлойтите EternalBlue и EternalRomance. Поне около 2000 компании само в Украйна бяха засегнати. В повечето случаи рансъмуерът буквално изтриваше данните от твърдите дискове на засегнатите компютри.

SamSam

SamSam е един от най-доходоносните видове рансъмуер. Кодът му е написан с идеята да не оставя следи за дейността си. Жертва на SamSam станаха местните власти в Атланта и Департамента по транспорт на Колорадо. Щетите от вируса се оценяват на милиони.

На толкова се оценяват и печалбите от SamSam – те надхвърлят 6. млн. долара досега според компанията за информационна сигурност Sophos. Това го превръща в една от златните мини в света на компютърните престъпления.

Lokibot

Основната функция на Lokibot всъщност е да краде данни за достъп до онлайн банкирането на засегнатите потребители. Но той се използва и като рансъмуер, защото дава възможност на хакерите да заключват инфектираните смартфони. През първата половина на 2018 г. Lokibot е бил сред трите най-търсени от компютърните престъпници зловредни кодове за мобилни устройства.

КАК ДА СЕ ЗАЩИТИТЕ ОТ WANNACRYPT

КАК ДА СЕ ЗАЩИТИТЕ ОТ WANNACRYPT

Организации от над 200 държави са били засегнати от една от най-масовите атаки с криптовирус, засичан от решенията на ESET с името WannaCryptor (но познат още като WannaCrypt, Wanna Cry или Wcrypt).

Вирусът засяга само компютри с операционна система Windows и използва уязвимост в нея, за да се разпространява масово.

Новата вълна на познатия от началото на годината WannaCryptor е засечена първо в Испания и по-конкретно – в телеком сектора на страната. В последствие вирусът се превърна в епидемия, която превзе и Латинска Америка (където съобщението за заразата се появява на испански език) и други континенти.

Сред засегнатите от атаката сектори са телекоми, банки, здравни организации и редица онлайн магазини.

Най-лошият ефект от действието на вируса е, че той криптира всички файлове за заразената машина, а единствената възможност за възстановяването на информацията е създателят на кода. Или налично резервно копие на информацията, от които да бъде възстановена. Откупът, искан от вируса, е 300 USD, което е доста под средното за „индустрията“ от около 500 USD. Истинската му цена обаче е загубеното време, информация на клиенти и партньори – и щетите върху имиджа.

За да се предпазите от атаката, препоръчваме да предприемете следното:

  • Задължително инсталирайте антивирусен софтуер. Решенията на ESET засичат Win32/Filecoder.WannaCryptor.D още преди масовото му откриване – и дори преди създаването на вируса – блокирайки опитите за зараза с него. Потребителите, използващи системата ESET LiveGrid са защитени още преди публикуването на дефинициите за зловредния код.
  • Ъпдейтнете операционната си система. Задължително! Инсталирайте максимално бързо този патч, за да спрете WannaCryptor. Препоръчваме да инсталирате и всички ъпдейти от този линк, за да се предпазите от евентуално експлоатиране на останалите пробойни, разкрити в т.нар. NSA Files. Microsoft публикува и специален патч за по-стари версии на операционната си система Windows, които официално вече не се поддържат. Може да свалите ъпдейта за Windows XP, Vista, Windows 8, Server 2003 и 2008 ето тук.
  • Внимавайте къде кликате! И обучете служителите си да го правят. Най-честата тактика за разпространение на този вид атаки са привидно безобидни мейли с „важни“ съобщения. Не се хващайте на тази кукичка!

АДИСЪН СЪРВИСИЗ
Какво представляват бисквитките

Бисквитките са малки текстови файлове, които се запазват на Вашия компютър или мобилно устройство, когато посещавате нашия уебсайт. Отделните секции по-долу ще Ви дадат повече информация за различните категории бисквитки, които нашият уеб сайт използва, както и възможност за промяна на настройките в тази връзка. Моля да имате предвид, че ограничаването и спирането на бисквитките, може да доведе до спиране на функционалности, некоректна работа и ограничаване на потребителското Ви преживяване с нашия уебсайт.