Πρόκειται για νέα έκδοση τύπου Ransomeware/Cryptoware με τον οποίο μολύνονται Ηλεκτρονικοί Υπολογιστές και εξυπηρετητές (Server) εταιρειών, γραφείων ή άλλων χρηστών.
Ο Ιός αποστέλλεται δια μέσου ηλεκτρονικού μηνύματος με παραπλανητικό τίτλο (email), ή μέσω επισφαλών ή «μολυσμένων» ιστοσελίδων.
Ως προς τα κακόβουλα αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν το κακόβουλο λογισμικό στον ηλεκτρονικό υπολογιστή.
Μετά την εγκατάστασή του στο λειτουργικό σύστημα, το ransomware κρυπτογραφεί – κλειδώνει ψηφιακά αρχεία, που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί.
Για να ξεκλειδωθούν τα μολυσμένα αρχεία ενός ηλεκτρονικού υπολογιστή, ζητείται η καταβολή χρηματικού ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin ως «λύτρα», σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.
Να σημειωθεί ότι στο παρόν στάδιο δεν υπάρχει επιβεβαιωμένος τρόπος ή λογισμικό για την επαναφορά των αρχείων που έχουν κρυπτογραφηθεί από τον Ιό.
Ο συγκεκριμένος Ιός είναι γνωστός στις Αστυνομικές Αρχές και ήδη το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος έχει στείλει ηλεκτρονικά δεδομένα στην Europol για περαιτέρω επεξεργασία και ανάλυση του ιού.
Οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό, καθώς και να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.
Οι ενέργειες που πρέπει να κάνουν οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων είναι οι ακόλουθες:
– Να δημιουργούν αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε να είναι δυνατή η αποκατάστασή τους.
– Στις περιπτώσεις όπου λαμβάνουν e-mail από άγνωστους αποστολείς ή άγνωστη προέλευση, να μην ανοίγουν τα link και να μην κατεβάζουν συνημμένα αρχεία, που περιέχονται στα μηνύματα αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Ιδιαίτερη προσοχή θα πρέπει να δίνεται σε μηνύματα ηλεκτρονικού ταχυδρομείου, όπου ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία άγνωστη προς αυτούς.
- Να πληκτρολογούν τις διευθύνσεις των ιστοσελίδων (URL) στον browser που χρησιμοποιούν, αντί να χρησιμοποιούν links.
– Να χρησιμοποιούν γνήσια λογισμικά προγράμματα, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από κακόβουλο λογισμικό του ηλεκτρονικού υπολογιστή.
– Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
– Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.
– Να φροντίζουν για την προστασία και των φορητών τους συσκευών (tablet & smartphones).
Για περισσότερες πληροφορίες ή καταγγελία οι πολίτες μπορούν να επικοινωνούν με το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος στο τηλ. 22808200 ή μέσω της ηλεκτρονικής διεύθυνσης cybercrime.police.gov.cy