Connect with us

מתקפות סייבר

Locky בהילוך גבוה – אחראי לחמישית מהאיומים בישראל ביממה האחרונה

פורסם

ב-

lockydextop

22.39% מכלל האיומים על ישראל ב-24 השעות האחרונות הם מסוג נוזקה שנקרא Locky – תוכנת כופר שמצפינה את הקבצים במחשבים הנגוע ודורשת תשלום כספי גבוה תמורת שחרורם. יש לוודא שהאנטי וירוס מעודכן לגרסה העדכנית ביותר שלו על מנת לחסום את הפגיעה האפשרית, ומכמובן לא להפעיל קבצים או קישורים חשודים ולבצע גיבוי של הנתונים החשובים.

מעל ל-60% מהנוזקות המופעלות כיום בעולם, וכפועל יוצא בישראל, עלולות להסתיים במתקפת כופר. מתקפות אלה עושות שימוש בטכניקות הדבקה מתקדמות ולרוב גם מנצלות תמימות או חוסר מודעות מצד משתמשי הקצה כדי לייצר את פעולת ההדבקה הראשונית. לרוב מדובר בקבצים המצורפים להודעות דואר אלקטרוני המכילים קובץ JS (ג'וואה סקריפט) זדוני, שעובר מספר שינויים ביום כדי לעבור מתחת לרדאר של תוכנות האבטחה הקיימות.

לעיתים אחרות, מדובר בניסיון להפנות משתמשים לאתרים זדונים, בהם מופעל קוד זדוני על מנת להדביק את המחשב. במקרים אחרים, מצליחים האקרים להתחבר מרחוק למחשב (באמצעות Remote Desktop connection שמוגדר עם סיסמה פשוטה לפיצוח) ואז הם מסירים את תוכנת האבטחה ומבצעים את תהליך ההצפנה.

כאשר מתרחשת מתקפה, היא מצפינה את כל המידע הקיים במחשב ובסיום מציגה למשתמש הודעת דרישה לתשלום כופר (בכסף או בביטקוין). ללא תשלום (ולעיתים גם במידה ומבוצע תשלום), לא ניתנת לשחזר את המידע המוצפן לעולם. הפתרון היחיד במקרה כזה, במידה ולא מצליחים לשחרר את ההצפנה, הוא לשחזר את המידע מן הגיבוי.

Advertisement