Myslíte si, že vaše data máte v bezpečí? Nejednou jsem zde psal, že
data jsou ve skutečnosti to nejdůležitější, co na počítačích máte.
Poprvé jsem se setkal agresivním nežádoucím programem patřící do
kategorie RANSOMWARE, který za jeden neuvážený klik zakódoval všechny
dokumenty databáze fotky na všech připojených discích počítače téměř
nezlomitelnou šifrou a za odemčení dat požadoval výkupné.
Nic přitom neukazovalo na blížící se katastrofu. Na email dorazil podezřelý email od prověřeného kontaktu. V hlavičce byli známí příjemci a email obsahoval pouze jednoduchý text a malou přílohu. Zip soubor nevypadal na první pohled nijak podezřele.
Ve skutečnosti byla příloha však velmi nebezpečná. Obsahovala totiž soubor s koncovkou js, který se okamžitě při otevření přílohy spustil. Během pár minut již postižený systém kódoval a kódoval všechny soubory s dokumenty či fotografiemi, na které v celém počítači narazil. Nezastavil by se ale jen u disku počítače. Tento velmi zákeřný program totiž dokáže napadat i soubory na síťových discích zařízeních NAS. Během pár chvil po spuštění zákeřné přílohy můžete tedy přijít nejen o data na počítači, ale také o veškeré zálohy, máte-li je v době spuštění připojené nebo viditelné v systému.
Pár okamžiků po otevření špatné přílohy již neotevřete jediný dokument či fotografii, nebo například databázi. A ve všech adresářích se objeví tři soubory s instrukcemi, jak postupovat chcete-li své data opět spatřit. Jeden soubor je typu txt, druhý htm a třetí byl v tomto případě png. Vše poté odkazují jak postupovat. Pokud nemáte zálohy vašich dat máte jen 2 možnosti jak dále. 1 zaplatit výkupné a nechat si zaslat klíč pomocí své data opět dekódujete. Nebo se se svými daty rozloučit.
Na internetu je spousta návodů, jak postupovat, pokud nechcete výkupné zaplatit. Varianta ze kterou jsem se setkal já však byla nejnovější modifikací a byla upravena tak, aby jen tak nešly data obnovit. V mém konkrétním případu jsem sáhl po dlouhé době k reinstalaci operačního systému a předchozím formátováním disku počítače. Všechny data byly prohlášena za ztracená a formát i nový os byla jen bezpečnostní volba. Dávejte si proto sakra pozor na to co otevíráte. Vaše data nemusí byt v bezpečí ani pokud si je zálohujete.
Mohlo by Vás zajímat
Vložit komentář
* - vyžadované údaje. RSS kanál s komentáři