Ransomware – zagrożenie, które nie znika

Postęp ransomware niepokoi zarówno korporacje, jak i zwykłych użytkowników. Gdy znajdzie się on na komputerze, ofiara jest między młotem a kowadłem: z jednej strony desperacko potrzebuje odzyskać dane, z drugiej – nie chce ustępować wirtualnym porywaczom. Inicjatywa No More Ransom, stworzona przy wsparciu takich firm jak Intel i Kaspersky, oferuje użytkownikom (dotkniętym problemem lub nie) różne zasoby i wskazówki, jak zapobiegać infekcjom ransomware i jak je zwalczać.

No More Ransom: nowe „centrum dowodzenia” w walce z ransomware
No More Ransom

Pierwszą rekomendacją, którą słyszymy w przypadku ransomware, jest niepłacenie. Jeśli zapłacimy, jedyne co osiągniemy, to potwierdzenie, że ten sposób ataku działa, a co gorsza – nie ma żadnej gwarancji, że napastnik dotrzyma słowa. Problem z niepłaceniem polega na tym, że ransomware stawia na brak redundancji. Ogólne pytanie: czy wasze kopie zapasowe są na bieżąco? Nie martwcie się, wiem, że w większości przypadków odpowiedź brzmi „nie”. Przenieśmy teraz tę sytuację na agencje rządowe, szkoły, szpitale i organizacje non-profit. Wpływ ransomware mnoży się, gdy dotyka komputery w takich miejscach, ponieważ nie chodzi już o jednego użytkownika, ale o setki, a nawet tysiące pacjentów-klientów-studentów-podatników. Zagrożenie jest coraz większe i prowadzi do różnych działań, takich jak chociażby portal No More Ransom.

No More Ransom: nowe „centrum dowodzenia” w walce z ransomware
No More Ransom ma już kilka narzędzi do odszyfrowywania niektórych rodzajów ransomware.

No More Ransom: co oferuje?

Kaspersky, Intel, wydział ds. cyberprzestępczości Europolu oraz holenderska policja to czterej główni promotorzy tej inicjatywy, która ma na celu informowanie, edukowanie i dostarczanie użytkownikom zasobów, aby stawić czoła wielu wariantom ransomware działającym na całym świecie. CryptoLocker, CTB-Locker i TeslaCrypt to niektóre z nazw wymienianych na portalu, którego ogólna funkcja dzieli się na dwie części: z jednej strony umożliwia wysyłanie próbek zaszyfrowanych plików wraz z plikiem tekstowym lub adresem e-mail z żądaniem okupu, aby zidentyfikować typ ransomware i – jeśli to możliwe – dostarczyć narzędzie do odszyfrowania dotkniętych danych. Z drugiej strony znajdziemy listę podstawowych porad (których pierwsza pozycja to «Kopia zapasowa! Kopia zapasowa! Kopia zapasowa!») oraz ofertę produktów pochodzących zarówno od Kaspersky, jak i Intel Security.

Inne narzędzia antyransomware

Z czasem oczekuje się, że No More Ransom doda kolejne narzędzia do odszyfrowywania ransomware, ale trzeba pamiętać, że Kaspersky i Intel nie są jedynymi graczami na tym polu. Bitdefender oferuje bezpłatnie własne rozwiązanie antyransomware, podobnie jak wersja beta modułu Malwarebytes Anti-Ransomware. Nieufność, tworzenie kopii zapasowych, ochrona i nieustanna czujność.

Oficjalna strona: