Takšno sporočilo nesrečnemu prejemniku pove, da mora plačati nekaj stotin evrov ali pa se za vekomaj odpovedati gomili zašifriranih podatkov. Foto: SI-CERT
Takšno sporočilo nesrečnemu prejemniku pove, da mora plačati nekaj stotin evrov ali pa se za vekomaj odpovedati gomili zašifriranih podatkov. Foto: SI-CERT

Glavni način okužbe je prek elektronske pošte, širijo se kot priponke s podaljški .cab, .scr in .zip. Po okužbi virus zašifrira datoteke na računalniku in na dostopnih omrežnih pogonih - Synolocker na primer meri na uporabnike omrežnih diskov Synology, so sporočili iz Nacionalnega odzivnega centra za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij.

Različice virusov, ki so trenutno v obtoku, izvedejo postopek šifriranja z dovolj močnim postopkom in dovolj dolgim ključem, da odšifriranje ni mogoče brez zasebnega ključa, ki je v lasti storilcev. Ključ storilci ponujajo proti odkupnini v višini okoli 600 evrov.

Obramba je le preventiva
SI-CERT pojasnjuje, da je obramba pred izsiljevalskimi virusi preventiva. Uporabnikom svetujejo izdelavo varnostnih kopij, predvsem pa izredno previdnost pri odpiranju priponk v sporočilih, ki jih prejmejo od neznanih pošiljateljev.

Če so uporabniki prejeli sporno sporočilo, ga lahko posredujejo po elektronski pošti na naslov cert@cert.si, da ga posredujejo protivirusnim podjetjem, saj storilci kodo virusa stalno spreminjajo z namenom izogibanja protivirusni zaščiti.

Za zaščito sistema je na voljo orodje CryptoPrevent, ki prek dodatnih varnostnih pravil operacijskega sistema Windows prepreči zagon določenih vrst izsiljevalskih virusov.

Uporabnikom Synology omrežnih diskov pa v odzivnem centru svetujejo, da na spletnem mestu proizvajalca poiščejo in namestijo zadnje popravke za napravo.