„Produkty Kaspersky zablokovaly od 16. června 2019 několik vln útoků ransomwaru Globelmposter,“ varovali bezpečnostní experti.

Škodlivý program má podle nich označení Rabbit4444.exe nebo Dragon4444.exe. První útoky, které byly zacílené na Rumunsko, se udály v noci z 18. na 19. června. Bezpečnostní produkty Kaspersky detekují tuto hrozbu jako Trojan-Ransom.Win32.Purgen.aho, Trojan.Win32.Zudochka.id a Trojan-Ransom.Win32.Encoder.crj,“ doplnili bezpečnostní experti.

Nebezpečnější útoky

„Po celém světě se stala řada společností a nemocnic obětí ransomwaru Globelmposter. V Rumunsku si tento vyděračský software vybral za oběť minimálně jednu nemocnici, přičemž se odborníci shodují, že zacílených institucí může být více,“ uvedli výzkumníci z Kaspersky.

Ti zároveň připomněli, že ransomwarové útoky jsou v porovnání s běžnými kybernetickými útoky daleko nebezpečnější, protože v nich útočníci využívají techniky pokročilých trvalých hrozeb. „Ty jim umožňují získat plnou kontrolu nad cílovými sítěmi ještě předtím, než dojde ke spuštění hlavního škodlivého programu,“ uzavřeli bezpečnostní experti.

Jak probíhá útok vyděračského viru?

Útoky vyděračských virů probíhají prakticky vždy na chlup stejně. Nejprve zašifrují záškodníci všechna data uložená na pevném disku. Za jejich zpřístupnění pak útočníci požadují výkupné, a to klidně i několik tisíc korun.

Kyberzločinci se zpravidla snaží v majiteli napadeného stroje vzbudit dojem, že se ke svým souborům dostane po zaplacení pokuty. Ta byla údajně vyměřena za používání nelegálního softwaru apod. I proto jim celá řada lidí již výkupné zaplatila.

Ani po zaplacení výkupného se ale uživatelé ke svým datům nedostanou. Místo placení výkupného je totiž nutné virus z počítače odinstalovat. Zpřístupnit nezálohovaná data je už ale ve většině případů nemožné.

Může se vám hodit na Seznamu: