"Nakon uspješne infekcije, ovaj malver obavlja enkripciju korisničkih podataka, čime ih čini nedostupnim. U sljedećem koraku, napadači pokušavaju da iznude novac od korisnika u zamjenu za povraćaj podataka. Ransomware obično koristi napredne metode asimetrične enkripcije, što znači da se podaci mogu dekriptovati samo uz dekripcioni ključ koji posjeduju napadači", saopšteno je iz MIDT.
Naveli su da je najčešća metoda širenja ovog malvera putem zlonamjernih e-mail poruka sa prilogom (attachment), koji u sebi nosi instalaciju malvera. Aktiviranjem priloga, kako su pojasnili, biće aktiviran i zlonamjerni malver.
"Pored ovog, postoje i druge metode širenja ransomware-a, npr. kroz posjetu zaraženim web sajtovima, tako da treba biti oprezan prilikom surfovanja Internetom", naveli su iz MIDT.
Ukoliko dođe do infekcije računara, kazali su iz Ministarstva, bitno je isti skinuti sa lokalne mreže ili Interneta i preduzeti neophodne mjere za uklanjanje malvera, kako bi se spriječilo dalje širenje infekcije.
Iz Ministarstva su naglasili da je prevencija od ključnog značaja, s obzirom na moguće posljedice, kao i malu vjerovatnoću povraćaja podataka.
Preporučili su da je neophodno sprovoditi sljedeće aktivnosti:
- Koristite i redovno ažurirajte antivirusni softver : Većina antivirusnih rješenja ima razvijene definicije za prepoznavanje ransomware trojanaca, s toga je neophodno redovno ažurirati antivirus sa najnovijim definicijama.
- Obavljajte redovan backup važnih podataka: Važne podatke treba redovno čuvati na rezervnoj lokaciji (npr.eksternom uređaju) kako bi u slučaju zaraze mogli povratiti iste.
- Redovno ažurirajte operativni sistem i druge softvere: Ažuriranjem operativnog sistema i ostalog softvera (uključujući browser i browser plugins) otklanjaju se brojne ranjivosti koje napadači mogu iskoristiti kako bi zarazili vaš računar .
- Budite pažljivi prilikom otvaranja sumnjivih email poruka: Ne otvarajte priloge u e-mail porukama od nepoznatih pošiljalaca, kao i sumnjive priloge od poznatih pošiljalaca koje ne očekujete. Ukoliko vam je e-mail sumnjiv, proporučujemo da nazovete pošiljaoca kako bi utvrdili validnost e-mail poruke.
- Poštujte pravila za osnovnu bezbjednosnu kulturu na Internetu – Ministarstvo za informaciono društvo i telekomunikacije je objavilo Smjernice za zaštitu informacija u sajber prostoru koja sadrži osnovne savjete za zaštitu kojih se treba pridržavati. Smjernice možete naći na internet adresi: http://www.mid.gov.me/biblioteka/dokument.