HEKERJI

Izsiljevalski virusi napadajo podjetja

Objavljeno 27. marec 2017 12.00 | Posodobljeno 27. marec 2017 12.00 | Piše: O. B.

Pred dnevi so v Murski Soboti vdrli v računalniški sistem dveh podjetij.

Previdno, spet so na delu spletni kriminalci. Foto Jure Eržen

MURSKA SOBOTA – Policisti in kriminalisti na območju Policijske uprave Murska Sobota pa tudi širše po Sloveniji opažajo povečano število napadov na posameznike in podjetja s škodljivimi programskimi kodami, tako imenovanimi izsiljevalski virusi (ransomware). Vsem je skupno to, da storilci oziroma hekerski izsiljevalci žrtev napadejo s t. i. phishing elektronsko pošto, ki vsebuje priponko, uporabnikov računalnik pa se ob kliku nanjo okuži z izsiljevalskim virusom. Na žrtvinem računalniku se nato začne proces kodiranja oziroma kriptiranja vseh datotek, od tekstovnih in datotek slikovnega in videoformata do elektronske pošte in baze podatkov. To pomeni, da ima uporabnik zaklenjeno vse razen nameščenih programov in bližnjic. To pa še ni vse. Izsiljevalski virus ob okužbi ne zakriptira datotek samo na računalniku, ampak tudi na vseh drugih z računalnikom povezanih medijih, kot so mrežni in zunanji diski, USB-spominski moduli in podobno.

Zahtevali 5000 evrov

Pred dnevi so policisti v Murski Soboti obravnavali vdor v računalniški sistem dveh podjetij. »Z zbiranjem obvestil je bilo ugotovljeno, da je v obeh primerih neznani storilec vdrl v informacijski sistem podjetja ter prek šifrirnega programa zakodiral vse podatke in tako onemogočil delovanje informacijskega sistema. Za dešifriranje je v prvem primeru zahteval plačilo petih bitcoinov oziroma 5000 evrov, v drugem pa dva bitcoina,« je sporočila Suzana Rauš, predstavnica za odnose z javnostmi na PU Murska Sobota.

Dodala je, da preiskava obeh vdorov še poteka, zato več informacij ne more posredovati. A to ni prvi tovrstni primer, v Pomurju sta bila žrtvi tovrstnih izsiljevalskih virusov že eno od večjih podjetij za prodajo kopalniške opreme in eden od pomurskih vrtcev.

Protivirusnega programa ni

Robert Roudi, vodja oddelka za splošno kriminaliteto v sektorju kriminalistične policije PU Murska Sobota, ob tem navaja, da zaznavajo povečano število napadov na posameznike in podjetja s škodljivimi programskimi kodami.

Za nove izsiljevalske viruse ni protivirusnega programa oziroma postopka dešifriranja datotek, opozarja. Če so izsiljevalci še pred kratkim večinoma napadali računalnike fizičnih oseb, pa so v zadnjem obdobju sistematično začeli napadati podjetja. »Bodite previdni pri odpiranju elektronske pošte neznanega pošiljatelja in neznanih priponk. Če ste v dvomih, ali je datoteka avtentična, najprej vzpostavite stik s pošiljateljem, če ta seveda obstaja, šele nato jo, če se izkaže za avtentično, odprite,« svetuje sogovornik iz kriminalističnih vrst.

Deli s prijatelji