——————————————-
| Ransomware (Šifrovací vírus) Information |
——————————————-
| Názov | Ransomware |
| Škodlivosť ( 0-10 ) | 9 |
| Nebezpečenstvo ( 0-10 ) | 10 |
| Rok vzniku | 1989 |
| Miera odhaliteľnosti bezpečnostnými produktami (priemer %) | 75 |
| Zložitosť odstránenia ( 0-10 ) | 8 |
| Najčastejšia infiltrácia do zariadenia | ľudská chyba ( phishing, otvorenie neznámeho alebo infikovaného odkazu na webe, … ), zraniteľnosti softvéru |
S rastúcim počtom kybernetických útokov sa ransomware stal hrozbou, ktorá môže ochromiť osobné aj firemné dáta. Tento typ malvéru po infikovaní šifruje súbory, čím obeti znemožní prístup k nim, pokiaľ nezaplatí výkupné.
Čo je ransomware?
Ransomware, inak nazývaný aj šifrovací vírus je forma škodlivého softvéru, ktorý po infikovaní zariadenia zašifruje súbory alebo uzamkne celý systém, čím obeti zabráni v prístupe k dátam. Útočníci potom požadujú výkupné za obnovenie prístupu. Tento druh útoku je veľmi nebezpečný pre firmy, organizácie a jednotlivcov, pretože môže spôsobiť finančné straty a narušiť každodenné operácie.
Ako ransomware funguje?
Ransomware funguje tak, že infikuje počítač alebo sieť a zašifruje všetky dôležité súbory, ako sú dokumenty, fotografie alebo databázy. Väčšina ransomwarových útokov používa asymetrické šifrovanie, čo znamená, že k dešifrovaniu dát je potrebný unikátny dešifrovací kľúč. Po infikovaní zariadenia ransomware zobrazí správu s pokynmi, ako zaplatiť výkupné, často v kryptomene, aby bolo ťažšie vystopovať transakcie.
Typy ransomware
Existuje niekoľko druhov ransomwaru, ktoré útočníci používajú:
- Šifrovací ransomware – Tento typ zašifruje súbory v zariadení a ponechá ich nepoužiteľnými bez dešifrovacieho kľúča.
- Locker ransomware – Uzamkne celý systém a znemožní používateľovi akýkoľvek prístup k zariadeniu.
- Doxware (Leakware) – Vyhráža sa, že zverejní citlivé údaje obete, pokiaľ sa nevyplatí výkupné.
- Ransomware-as-a-Service (RaaS) – Ide o model, v ktorom skúsení hackeri poskytujú ransomware nástroje iným útočníkom výmenou za podiel na zisku z výkupného.
Ako sa ransomware šíri?
Ransomware sa šíri viacerými spôsobmi, najmä:
- Phishingové e-maily – Jedna z najčastejších metód, kde útočníci posielajú škodlivé prílohy alebo odkazy, ktoré infikujú zariadenie po otvorení.
- Nezabezpečené RDP pripojenia – Útočníci môžu zneužiť Remote Desktop Protocol, ak nie je správne zabezpečený.
- Využitie zraniteľností softvéru – Útoky využívajúce nezaplátané zraniteľnosti v softvéri alebo operačnom systéme.
- Návšteva infikovaných webových stránok – Stránky môžu obsahovať škodlivé skripty, ktoré automaticky spustia infikovanie pri návšteve.
Príznaky napadnutia ransomware
- Neprístupné súbory – Súbory zmenia názov alebo príponu (napr.
.locked,.encrypted). - Výkupné správy – Po infikovaní sa zvyčajne zobrazí výkupná správa s pokynmi na platbu.
- Zvýšené zaťaženie systému – Šifrovanie súborov môže vyčerpať systémové zdroje a spôsobiť spomalenie zariadenia.
- Neobvyklá sieťová aktivita – Zariadenie sa môže pokúsiť komunikovať s neznámymi servermi na internete.
Ako sa chrániť pred ransomware?
- Pravidelné zálohovanie dát – Uchovávaj zálohy na externých a nezávislých úložiskách, aby si mal prístup k dátam aj po útoku.
- Aktualizácia softvéru – Udržiavaj svoje systémy a softvér aktuálne, aby si minimalizoval zraniteľnosti.
- Používanie silného hesla a 2FA – Ochrana účtov silnými heslami a viacfaktorovou autentifikáciou (napr. pre RDP prístupy).
- Antivírusový softvér a firewally – Používaj spoľahlivé bezpečnostné riešenia, ktoré môžu detegovať a blokovať ransomware.
- Edukácia používateľov – Phishing je jedným z hlavných spôsobov šírenia, preto je dôležité, aby boli používatelia školení, ako rozpoznať škodlivé e-maily a odkazy.
Čo robiť po infekcii ransomware?
Ak si sa stal obeťou ransomwaru, postupuj nasledovne:
- Odpoj zariadenie od siete – Minimalizuješ šírenie infekcie na ďalšie zariadenia.
- Nereštartuj systém – Niektoré varianty ransomwaru môžu pri reštarte spôsobiť ďalšie poškodenie.
- Nahlás incident – Kontaktuj kybernetickú políciu alebo špecializované služby na riešenie ransomware incidentov.
- Neplať výkupné – Neexistuje záruka, že útočníci po zaplatení výkupného obnovia prístup k dátam.
- Obnova zo zálohy – Ak máš aktuálnu zálohu, obnov dáta a zvaž overenie integrity zálohy.
Ransomware je vážne riziko pre jednotlivcov aj organizácie
Ransomware, teda šifrovací vírus predstavuje stále rastúcu hrozbu pre firmy aj jednotlivcov. Dodržiavaním bezpečnostných postupov, správnym zálohovaním a pravidelným školením zamestnancov môžeš výrazne znížiť riziko napadnutia týmto typom škodlivého softvéru.


