
Ketyegő bombákkal vannak tele a mailboxok

A WannaCry nevű zsarolóvírus több százezer számítógépbe férkőzött be a hétvégén a világ több mint 150 országában. A főleg emailen terjedő vírus gyárakat, kórházakat, iskolákat, mobilszolgáltatókat, üzleteket fertőzött meg világszerte. Bár áradásszerű terjedését sikerült megakasztani, biztonságtechnikai szakértők nagyon tartottak a hétfői munkakezdéstől, amikor dolgozók milliói kapcsolják be a számítógépüket, ami újabb lendületet adhat a vírus terjedésének.
Egyelőre nem volt újabb fellángolás a hétfői munkakezdés után, de a szakemberek szerint a veszély nem múlt el. Ketyegő bombákkal vannak tele az emberek mailboxai, jellemezte a helyzetet igencsak találóan egy hongkongi biztonságtechnikai cég, a Network Box ügyvezetője.
De mit csinál egy zsarolóvírus?
Mielőtt a konkrét esettel továbbmennénk, nézzük meg röviden, hogyan működnek a zsarolóvírusok és miért veszélyes összevissza kattintgatni ismeretlen csatolmányokra. A zsarolóvírus (angolul ransomware) egy kártékony szoftver, amelyre általánosan két állítás igaz:
- zárolja az áldozat hozzáférését a teljes számítógéphez vagy titkosítja a fájlokat,
- a visszaállításért váltságdíjat követel, innen ered ugye a neve.

Nem mostani találmány, már 1989-ben felbukkant az első ilyen jellegű vírus. Az AIDS Trojant Josheph Pop írta, az AUTOEXEC.BAT fájlon keresztül fertőzött, titkosította a fájlneveket és 189 dollárt kért az áldozatoktól a titkosítás feloldásáért. De a vírusirtók könnyen visszaállították az elrejtett fájlokat, így nem állíthatjuk, hogy sikeres volt a vírus. Az utódok ennél sokkal kifinomultabban támadnak, ezeknél a vírusirtók jellemzően már nem, vagy nehezen tudják visszaállítani az eredeti állapotot.
A zsarolóvírusok nem egyformák, különböző módon próbálnak az áldozat számítógépébe férkőzni és a fizetést is más-más módokon próbálják elérni. Az egyszerűbbek lockolják, vagyis kizárják a felhasználókat a gépükről, általában valamilyen hatóságnak álcázva magukat. Az egyik leismertebb ilyen vírus 2012-ben terjedt el, a Reveton azt állította, hogy az áldozat gépét illegális tevékenységhez használták, például gyerekpornót vagy illegális szoftvereket töltöttek le rajta. Itt az ijesztgetés a lényeg, azt hitetik el a felhasználóval, ha nem fizet, akkor komoly büntetés vár rá. Persze ezt soha nem a bűnüldöző szervek küldik ki, miért is tennének ilyet, mégis sokan bedőlnek ezeknek a vírusoknak.
A zsarolóvírusok másik nagyobb fajtáját a cryproware néven futó szoftverek, amelyek a gép teljes tartalmát titkosítják. Ma már ezek a népszerűbbek, a mostani WannaCry is ilyen jellegű vírus, 300 dollárnak megfelelő Bitcoint kér a blokkolás feloldásáért. A G DATA szakértői szerint a WannaCry egy olyan exploit (sérülékenység) kódon alapul, amelyet eredetileg az amerikai NSA fejlesztett annak érdekében, hogy más országok hálózataiba behatoljon. Az ETERNALBLUE kódot a múlt hónapban szivárogtatta ki a Shadow Brokers hekkercsoport.
Világméretű pusztítás
A vírus elképesztően gyorsan és hatékonyan terjedt el, a támadás első három órájában 11 ország számítógépeit érte el, első körben Spanyolország, Oroszország és Nagy-Britannia volt érintett, de egy napon belül szinte alig volt olyan ország a világon, amelyet ne ért volna el. Magyarországi cégeket is érint a támadás.
Zsarolóvírus söpört végig a világon
Angliai kórházak után több más országból is érkeztek hírek ugyanolyan támadásokról.
A vírus a felhasználók miatt terjedhetett ilyen gyorsan, mert készítői a Windows egy korábbi hibáját használták ki, amelyre a Microsoft azóta kiadta a javítást. Tehát, ahogy az lenni szokott, azok a gépek veszélyeztetettek, amelyekre nem telepítették a legfrissebb javítócsomagot.
A Microsoft szerint a mostani támadást egyfajta ébresztőként is szolgálhat a kormányoknak, hogy ők is lépjenek a kiberbiztonság érdekében, ne a magánfelhasználókra, cégekre várjanak. A javítócsomagot már márciusban kiadta a cég, de rengetegen nem töltötték még le. És itt nem csak magánszemélyekről van szó ugye, állami intézmények, cégek, nagyvállalatok sem frissítették operációs rendszerüket.
A Microsoft azt is megjegyezte, hogy ez a támadássorozat is mutatja, hogy a kormányoknak fel kell hagynia azzal, hogy sebezhetőségeket gyűjtenek saját célra, és nem közlik azokat az érintett cégekkel, amelyek kijavíthatnák a hibákat. Ezúttal is ez történt, hiszen az NSA hiába fedezte fel már korábban a biztonsági rést, nem tudatta a Microsofttal, így hosszú időn át bárki kihasználhatta.

Odafigyeléssel megelőzhető
A legfontosabb kérdés ilyenkor, hogyan tudjuk megvédeni számítógépünket és mit tehetünk, ha mégis megfertőződött. A WannaCry zsarolóvírus Windows-gépeket fertőz, a legveszélyeztetettebbek a még mindig Windows XP-t használók köre, de a Windows 8, 10 és 7 is érintett. Azok vannak veszélyben, akik nem frissítik az operációs rendszerüket, összevissza kattintgatnak böngészőjükben, minden csatolmányt megnyitnak válogatás nélkül. A legegyszerűbb védekezés, ha kicsit odafigyelünk arra, mit hogyan használunk:
- Nem látogatunk gyanús weboldalakat, erre egyébként is figyelmeztetnek már a böngészők.
- Nem kattintunk ismeretlenektől érkezett emailre, főleg nem annak csatolmányára.
- Mindig készítünk biztonsági mentést, amelyről bármikor visszaállíthatóak nélkülözhetetlen fájljaink.
- Naprakészen tartjuk operációs rendszerünket és böngészőnket, ami azt jelenti, hogy figyeljük és letöltjük a kiadott frissítéseket.
- Az sem árt, ha tűzfalat és vírusirtót használunk.
- Ne töltsünk le ismeretlen oldalakról ingyenes szoftvereket.
- A Microsoft ezen kívül azt is ajánlja, hogy blokkoljuk a felugró hirdetéseket is.
A vírusirtó kérdését itt érdemes körüljárni, mert a hagyományos szoftverek nem tudják kiszűrni az ilyen hirtelen felbukkanó vírusokat. De létezik a vírusirtóknak egy új generációja, amely tanulással a vírusok viselkedése, terjedése alapján képes lehet kiszűrni az új trójait.
Na és ha már megfertőződött a számítógép?
Az első és legfontosabb, amit ilyenkor tanácsolnak a szakemberek, hogy ne fizessünk váltságdíjat. Egyrészt az nem garantálja, hogy feloldják a zárolást, másrészt mégiscsak bűnözőknek fizetünk, hogy aztán még több embert vágjanak át.
A fertőzött számítógépet mindenképpen el kell szigetelni a hálózaton lévő többi géptől. Egyszerűen azért, hogy ne fertőzze tovább a többi gépet. Pont emiatt hordozható adattárolót, vagyis pendrive-ot, külső merevlemezt se tegyen a gépébe. Kevesen tudják egyedül visszaállítani a rendszert (ezen a linken a Microsoft azért próbál segítséget adni), ezért a közvetlen kárelhárítás után szakemberre kell bízni a fájlok visszaállítását. Szerencsére a mostani vírus egyelőre intézményeket és cégeket támad, magánemberek egyelőre nem célpontok. De nem árt résen lenni, mert már hétvégén megjelentek a vírus mutációi, és ki tudja, hova fejlődnek a következő napokban vagy hetekben. Szakemberek szerint ugyanis
Ahogy cikkünk elején említettük, ma is lehet egy újabb felfutása a vírusnak, amikor a hétvége után először gépük elé ülők bekapcsolják a számítógépet. Mivel a délelőtti órákban nem érkezett újabb tömeges fertőzésekről hír, feltételezhető, hogy sokakhoz eljutott a hét végi támadás híre, és a szokásosnál is körültekintőbben kattintgat mindenki.
(Borítókép: REUTERS/Kacper Pempel)

Az oldalról ajánljuk
- Belföld
Mérő László: A sátán Hatvanpusztán lakik
A professzor szerint a következő választás akár polgárháborúval is végződhet.
6 perce
- Cinematrix
Nem végre, hanem így. Láttuk a Hunyadit, így kell televíziós sorozatot készíteni
Megnéztük a népszerű könyv alapján készült széria első öt részét.
március 1., 08:19
- Sport
Márton Viviana az év legjobb európai ifjúsági sportolója
A 18 éves magyar tekvondós az EOC 54. kongresszusán vehette át a Piotr Nurowski-díjat.
március 1., 08:56
- Vélemény
Nem most van itt az ideje, hogy kérdezzünk Magyar Pétertől
Megint fölmerül a kérdés, mi is pontosan az ellenzéki sajtó és Magyar Péter viszonya.
március 1., 09:10
- Belföld
Beindult a kormány, még az Alaptörvényt is módosítja a kábítószer-ellenes küzdelem érdekében
Lapunk megtudta, hogyan változik az alkotmány.
március 1., 08:27
- Cinematrix
Levágta a fülét és megőrült, pedig csak nyugalomra vágyott
Vincent Van Gogh élete sokkal színesebb volt, mint képzeltük.
március 1., 08:21
- Belföld
Világvilágháborús bombákkal rögzítettek kerítésoszlopokat Heves vármegyében
Kerítésfelújítás közben bukkantak az eszközökre.
március 1., 09:31
- Futball
Orvosi csoda: az aranylabdás Rodri újra a pályán
Megkezdte a labdás edzéseket.
március 1., 08:15
- Gazdaság
Padlóra küldte a forintot a Trump–Zelenszkij-vita
Átszakadt a 400-as lélektani határ.
március 1., 09:22
- FOMO
Több mint egy tucat ártatlant végeztek ki, mert boszorkánynak hitték őket
Erre már az ördög is félig kacsintana: 333 éve kezdődött a salemi boszorkányok pere, amelyről mai kvízünkben többet is megtudhat.
március 1., 06:10
- Külföld
Volodimir Zelenszkij interjút adott az Ovális Irodában kialakult botrány után, és nem hajlandó bocsánatot kérni
Az ukrán elnök az érzéseiről is vallott, és a történtek ellenére azt akarja, hogy Donald Trump az ő oldalukon álljon.
március 1., 07:51
- Belföld
Szeles idővel kacsint ránk a hétvége első napja, több vármegyére is kiadták a figyelmeztetést
Napközben 8–13 fok valószínű.
március 1., 05:56
- FOMO
Döntenénk egy ember haláláról, ha azzal másik ötöt megmenthetnénk?
A történelem legismertebb morális dilemmáiról most ön is elmondhatja az igazát.
március 1., 08:00
- Belföld
Orbán Balázs öt tanulságot vont le a viharos Trump–Zelenszkij-találkozóból
Arra is emlékeztetett, hogy hamarosan rendkívüli uniós csúcs lesz Brüsszelben.
március 1., 09:59
- Külföld
Elnézést kért a BBC, mert a gázai dokumentumfilmjében egy Hamász-illetékes fia volt a narrátor
A produkciós cég még fizetett is a családnak.
március 1., 10:05
- Gazdaság
Szeretne akár 70 ezer forintot spórolni? Kösse át lakásbiztosítását, mert indul a verseny
800 ezren is válthatnak a 2. lakásbiztosítási kampányban. Az első napokban még érdemes kivárni sok biztosító változtathat díjain a hónap során.
március 1., 09:47
- Külföld
Tucker Carlson kőkeményen megvádolta Ukrajnát, szerinte egy amerikai szenátor is bűnrészes
március 1., 05:55
- Külföld
Három hónappal a zsarnokváltás után nemzeti konzultáció jött Szíriában
Kicsit másképpen zajlott, mint nálunk, és egy napig tartott.
március 1., 09:49
- Belföld
Karácsony Gergely: Egy uniós tagországban nem lehet betiltani a Pride-ot
A főpolgármester szerint vagy mindenki szabad egy városban, vagy senki sem az.
március 1., 07:57
- Jégkorong
Hazai győzelem után jutott negyeddöntőbe a Fehérvár AV19
Ellenfele a legutóbbi három idényben aranyérmes gárda lesz.
március 1., 07:42
- Belföld
Nyolc órás vita után minden képviselő megszavazta Győr költségvetését
Még a helyik lakosok is demonstrálni kezdtek az ülésen.
március 1., 07:11
- Külföld
Az ellopott, milliárdokat érő színarany vécékagyló sosem került elő – vélhetően fémhulladékként adták el, áron alul
Merész rajtaütésnek nevezte az ügyész, ahogyan a betörők Churchill szülőhelyére behatoltak, ahonnan egy aranybudival távoztak.
március 1., 06:36
- Vízilabda
Visszatér, és külföldön folytatja karrierjét az olimpiai bajnok Varga Dénes
A pólós a párizsi olimpia után azért kis esélyt látott még a folytatásra.
március 1., 06:53
- Külföld
Szijjártó Péter az elmúlt három év legnagyszerűbb pillanatának nevezte a Trump–Zelenszkij-találkozót
A tárcavezető szerint az amerikai elnök állásfoglalása adhat új reményt Közép-Európának.
március 1., 06:41
- Futball
Nikitscher Tamás megszerezte első pontját Spanyolországban
Négy vesztes meccs után jött a hazai döntetlen.
március 1., 07:15
- Tech-Tudomány
Garantáltan hátast dob az Amazon új bejelentésétől
Az Alexa+-ban megvan minden, amit egy futurisztikus AI-asszisztenstől várhatunk.
március 1., 07:23
- Futball
Erre az angliai sorozatra még a világ másik végén is felkapták a fejüket
Ez az igazi karácsonyi csoda?
március 1., 06:11
- Futball
Magyar kapus vállalna főszerepet a világ legnagyobb téttel bíró futballmeccsén
A válogatottnál is számításba vett hálóőr eladná Böde Dánielt az angol másodosztályba.
március 1., 06:19
- Belföld
Halálos karambol történt az M5-ösön, ketten meghaltak, mikor személyautó csapódott egy kamionba
A helyszínre több mentőegységet is riasztottak.
március 1., 06:20