Összesen 6 Bitcoint, azaz mintegy 4,5 millió forint összegű váltságdíjat kért egy zsarolóvírus egy közepes méretű magyar vállalkozástól, miután a cég hálózatát megfertőzve sikerült titkosítania az adatokat a legfontosabb adatbázisokat tároló számítógépeken. Kibervédelmi szakemberek régóta figyelmeztetnek, hogy bármikor érkezhet a zsarolóvírusok következő hulláma.
A zsarolóvírusok olyan számítógépes kártevők, melyek a komputerre bejutva titkosítják az azon tárolt adatállományokat, működésképtelenné téve az adott gépet. A vírus készítői az adatok visszaállításáért váltságdíjat kérnek, jellemzően lenyomozhatatlan pénznemben, például BitCoinban. Sokan talán egy hónappal ezelőtt hallottak először az ilyen programoktól, amikor a WannaCry nevű vírus jelentős fennakadásokat okozott számítógépes rendszerekben a világ számos pontján, magánszemélyeknél, közintézményeknél, kis- és nagyvállalatoknál egyaránt. Működési problémák keletkeztek az egészségügyben, telekommunikációban, közlekedésben, áruszállításban és az autógyártásban is.
A kibervédelemmel és IT problémamegoldással foglalkozó Telnetwork Kft. most tette közzé, hogy június elején egy közepes méretű magyar vállalat jelentkezett be hozzájuk azzal a problémával, hogy a legfontosabb adatbázisait tartalmazó számítógépét egy zsarolóvírus titkosította. “A meglepő az esetben az volt, hogy a zsarolóvírus 4,5 millió forintnak megfelelő BitCoint kért a titkosítás feloldásáért” – mondta Kovács Sándor, a Telnetwork ügyvezetője.
Az e-mail csatolmányként érkezett vírus könnyedén inaktiválta a hagyományos víruskeresőt a felhasználó gépén, s a háttérben működve nem csak a felhasználó gépén található fájlokat titkosította, de a biztonsági mentéseket és az összes csatlakoztatott meghajtón lévő adatállományokat, a cég ügyviteli szoftverének adatait és azok biztonsági mentéseit is.
A problémát részben sikerült archivált adatok visszaállításával megoldani, de emiatt a cégnél dolgozók sok plusz munkára kényszerültek. A mostani eset rávilágít arra, hogy néhány vállalat milyen sérülékeny, és arra is, hogy a zsarolóvírusok készítőit semmi sem tartja vissza attól, hogy horrorisztikus váltságdíjat kérjenek. Ha már megtörtént a fertőzés, bármilyen megoldás nagyon drága lesz a megtámadott cégnek.
A statisztikák azt mutatják, hogy a zsarolóvírus-támadások száma meredeken emelkedik, és a bűnözök egyre gyakrabban céloznak meg vele cégeket, mert tőlük nagyobb profitot remélnek, mint a magánemberektől. A pénzt követelő vírusok a legtöbbször email csatolmányokban érkeznek, Microsoft Office dokumentum vagy JavaScipt formájában, de az is előfordulhat, hogy emberi beavatkozás nélkül, a hálózaton keresztül érkezik a kártevő.