Autor: Daniel Červeňák
Piatok, 18 August 2017
V tomto článku sa budeme spoločne venovať jednej veľmi dôležitej téme, ktorú v žiadnom prípade nehodno podceniť. Jedná sa o počítačovú hrozbu, známu pod názvom Ransomware. Zodpovedne vyhlasujeme, že je to vážne nebezpečenstvo a treba sa pred ním vystríhať a chrániť.
Ransomware je druh malware, teda škodlivého softvéru, ktorý zabraňuje prístupu k infikovanému počítaču. Škodlivý program zašifruje všetky súbory a spravidla vyžaduje zaplatenie výkupného (v angličtine ransom) za opätovné sprístupnenie zariadenia [1]. Niektoré typy tohto softvéru zašifrujú vaše súbory tak, že neexistuje spôsob ako ich obnoviť a to i po zaplatení výkupného. Ransomware je nebezpečný, zničí všetko Vaše doterajšie úsilie. Niektoré varianty tohto programu nešifrujú súbory, ale mažú všetko čo im príde do cesty.
Výpalník pozná miestne pomery a neštíti sa ničoho. Známy je škodlivý kód, ktorý sa šíril falošnými e-mailovými správami, vydával sa za Finančnú správu SR a po zašifrovaní súborov žiadal výkupné 900 € [2].
100 % ochrana neexistuje. Ransomware je rapídne rastúcou formou škodlivého softvéru a nie je možné dosiahnuť nepreniknuteľnú a neprelomiteľnú ochranu.
Je však možné znížiť riziko takejto nákazy dodržiavaním nasledujúcich pravidiel:
Zálohujte dáta - pravidelná záloha na externé úložisko je najbezpečnejším spôsobom ochrany. Obnova dát z vašej zálohy je totiž často jedinou cestou návratu do pôvodného stavu.
Používajte bezpečnostný softvér [3], [4], [5], ktorý dokáže zaznamenať a eliminovať veľkú časť hrozieb, prípadne dešifrovať niektoré typy napadnutých súborov. Bezpečnostný softvér používajte s najnovšími aktualizáciami. Výrobcovia do novších verzií totiž pridávajú mnoho dodatočných bezpečnostných funkcií.
Buďte na internete rozvážni – nenavštevujte podozrivé stránky, neotvárajte prílohy e-mailov od neznámych odosielateľov, prípadne také, ktoré ste vôbec nečakali, neinštalujte programy z neznámych zdrojov.
Pravidelne aktualizujte váš Windows – súčasťou takýchto aktualizácií je často krát odstránenie chýb, ktoré zneužívajú útočníci na napadnutie počítača, resp. šírenie nákazy [1].
Ak sa aj napriek tomu stanete obeťou tohto škodlivého softvéru, máte niekoľko možností. Najlepšou je obnova dát zo záložného archívu. Ak nemáte zálohy, môžete ešte zaplatiť výkupné, požiadať o pomoc špecializovanú firmu alebo sa zmieriť s osudom.
Väčšina ľudí nepripisuje tomuto problému náležitú vážnosť. Keď ich upozorníte na Ransomware, povedia Vám, že ich sa to netýka, lebo majú zakúpený antivírusový program. Pravda je taká, že obvykle nemajú bezpečnosť svojho systému pod kontrolou.
Tvorba rozpočtov, cenových ponúk a kalkulácií je náročná práca. Dáta, ktoré počas týchto činností vznikajú, majú veľkú hodnotu. Preto ich treba úzkostlivo chrániť.
Odporúčame vám spoliehať sa predovšetkým samým na seba, t.j. zálohovať vaše strategické dáta a archivovať ich do bezpečia. Netreba pritom ale zabúdať, že Ransomware sa snaží svoj dosah rozšíriť aj na periférne záložné zdroje.
Ak používate program Kalkulus, Vaše rozpočtové dáta sú súčasťou SQL databázy programu. Ručná archivácia jednotlivých stavieb je prácna a vyžaduje vašu neustálu pozornosť. Efektívnejšie je využiť Automatizovaný systém zálohovania rozpočtových dát, ktorý v spolupráci s operačným systémom (Windows 7,8,10) automaticky zálohuje dáta do BACKUP súboru. V tomto súbore sú archivované kompletne všetky vaše dáta, t.j. celá databáza vrátane všetkých stavieb. Tento súbor si následne uložíte na externé zariadenie pomocou nami odporúčanej metódy. Schéma vytvoreného modelu je zobrazená na obrázku nižšie:
V prípade núdze, je možné obnoviť dáta do pôvodného stavu z BACKUP súboru pomocou jedného jediného obnovovacieho príkazu.
Automatizovaný systém zálohovania rozpočtových dát vie ochrániť vaše dáta nielen po Ransomware-ovom útoku, ale aj pri zlyhaniach Vášho hardvéru, napríklad v prípade poruchy pevného disku.
Informujte sa o možnostiach a podmienkach nasadenia Automatizovaného systému zálohovania rozpočtových dát.
Dokážeme ho nasadiť na diaľku cez internet v súčinnosti s Vami alebo s Vašim IT technikom.
[1] Čo je to ransomware a ako sa pred ním chrániť, EMM, 6.10.2016
[2] Pozor falošný web, Finančná správa SR. 28.2.2017
[3] (ransomware)? - Databáza znalostí ESET, ID článok: KB3433
[4] Co je to Ransomware a jak ho odstranit - Avast
[5] Kaspersky Lab