c S

Napadalci z izsiljevalskimi virusi merijo predvsem na manjša in srednja podjetja

07.04.2025 07:26 Nevarni izsiljevalski virusi, imenovani ransomware, se širijo z okuženimi priponkami elektronske pošte ali v mimohodu. Zaklenejo računalnik ali ukradejo podatke tako, da jih zašifrirajo.

Izsiljevalski virusi so mora sistemskih administratorjev že vsaj dobro desetletje, pravi Tadej Hren iz SI-CERT-a. Prvih izsiljevalskih virusov se spominja iz leta 2012, ko so se širili z napadom v mimohodu, ki je danes redek zašifriral je datoteke in poslal obvestilo s svojimi zahtevami. Na srečo je za šifriranje uporabil precej lahek algoritem in vsakič isti šifrirni ključ, ki ga je bilo mogoče uporabiti za različne okužbe. Pol leta pozneje pa se je pojavil precej bolj množični in znani virus U-cash, ki je zaklenil računalnik in poslal sporočilo, da vas preiskuje policija in da je treba za odklepanje kupiti posebne kode. Na srečo pa ta virus ni povzročal druge škode. Le zaklenil je računalnik, tako da ga ni bilo težko povrniti v prejšnje stanje. Takrat so imeli pri SI-CERT-u veliko dela, saj je bilo zelo veliko okužb, ki so jih pomagali odstranjevati.

Pravi virus ransomware – ransom cript

Pojavil se je leta 2013 in je že vseboval kombinacijo simetričnega in asimetričnega šifriranja. Imel je poseben šifrirni ključ za vsako posamezno žrtev, zato niso mogli vsem odkleniti računalnika z istim ključem, ki so ga kupili. Kriminalci so celo na temnem spletu vzpostavili spletno stran za podporo. Podobni modeli izsiljevalskih virusov krožijo še danes in tudi pomoč na temnem spletu se še vedno najde.

Danes napadi merijo na storitve za oddaljeni dostop

Najprej so bili izsiljevalski virusi usmerjeni na domače uporabnike, zato so bili napadi številni. Potem pa so napadalci ugotovili, da ta model ni najboljši, in so se usmerili na podjetja, ki imajo več denarja kot posamezniki in so veliko bolj odvisna od dobrega delovanja informacijskega sistema. Najpogosteje se napadalci usmerjajo na mala in srednja podjetja, saj ta ne namenjajo veliko sredstev za informacijsko varnost in so zato precej ranljiva ? v njihov informacijski sistem je lahko vdreti. Njihovo poslovanje pa je kljub vsemu zelo odvisno od delujočega informacijskega sistema. Zamislimo si računovodsko podjetje, ki mu virus zašifrira vse podatke, celo varnostne kopije. Dokler so zaklenjeni, je podjetje paralizirano in ne more delati.

>> Več: Napadalci z izsiljevalskimi virusi merijo predvsem na manjša in srednja podjetja