kulcsár edina
A CTB Locker nevû vírus nem új keletû, még 2014-ben bukkant fel. Lekódolja az áldozat számítógépén a fontosabb dokumentumokat, a feloldásért pedig vaskos váltságdíjat követel. A fertõzött fájlok használhatatlanokká válnak. A FBI a legfrissebb adatai szerint a vírus eddig 18 milliós USD, (4,9 milliárd forint) kárt okozott világszerte. A feltételezett terjesztõ fejére vérdíjat tûztek ki.
A vírus kéretlen e-mail-ekben, torrent fájlokban terjed. Elég csak rákattintani egy fertőzött email mellékletére, és már meg is van a baj. A rendszert csak offline mentésből lehet helyreállítni, a fertőzött fájlok dekódolása, feloldása egyelőre lehetetlennek tűnik. Így akár több hónapnyi, évnyi fotóállományunk, zene, videó vagy szöveges dokumentum válik elérhetetlenné a tulajdonos számára, hacsak nem készült róluk biztonsági másolat.
Miután a vírus végzett a titkosítási művelettel, az asztal hátterét megváltoztatva egy figyelmeztető üzenetet jelenít meg, ekkor az alább látható feliratot olvashatjuk: "Your personal files are encrypted by CTB-Locker." vagyis a CTB-Locker titkosította a személyes állományainkat. A fizetésre 96 órát, azaz 4 napot kapunk. 8 Bitcoint követelnek, ami nagyjából 1680 USD, vagy 460 ezer forint.
A biztonsági cégek nem javasolják a váltságdíj kifizetését.
Ennek két oka is van, egyfelől semmilyen garancia nincs arra, hogy valóban kapunk helyreállító kulcsot, ugyanis itt a elsősorban a gátlástalan pénzkeresésről szól a történet. Másfelől pedig minden kifizetett és bűnözőkhöz kerülő összeg bátorítja ezeket a csoportokat további hasonló cselekményekre. Azonban a zsarolóknak már eddig is több milló dollárnyi bitcoint fizettek ki a feretőzött gépek tulajdonosai.
Magyarország egyelőre a gyengén fertőzött területek közé tartozik a 2%-os értékkel. A vírust országonként, célzottan indítják útnak. Ha valaki egy másik országból nyitja meg a fertőzött fájlt, akkor a vírus egy webes keresőoldalra irányítja. A hazai támadás még januárban kezdődött és még napjainkban is fel-felbukkanak spam email formájában.
A védekezéshez azt tanácsolják, hogy a naprakész vírusvédelem, és a rendszeresen frissített Windows operációs rendszer mellett a különféle alkalmazások (Adobe Flash-től Java-n át Wordpressig) hibajavításait is mindig időben futtassuk le, de emellett kiemelten fontos, hogy az értékes és pótolhatatlan adatainkról egy elkülönített, és fizikailag állandóan nem csatlakoztatott meghajtóra rendszeresen készítsünk mentéseket. – írja az antivirus.blog.hu.
A zsaroló programok egyik fő terjesztőjének, Jevgenyij Bogacsovnak a fejére az FBI 3 milló dolláros vérdíjat tűzött ki, ám ennek ellenére ez a bűnözők által működtetett pénztermelő ágazat azóta is egyre jobban terjed.