(Cristina Andrei) Don’t Wannacry! Protejați-vă față de atacurile cibernetice!

WannaCrypt

Cum să te protejezi de noul ransomware Wannacry, care face ravagii în cel mai recent (și cel mai mare) atac cibernetic, ce are loc zilele astea.

Rețineți, în primul rând, că, odată ce computerul a fost infectat și fișierele v-au fost criptate, NU veți mai avea acces la ele, chiar dacă înlăturați virusul!  Wannacry (sau Wannacrypt), ca și celelalte ransomware,   face copii ale fișierelor personale – tip text, foto etc. – pe care le criptează, apoi șterge fișierele originale; astfel, utilizatorul rămâne  în calculator cu toate fișierele pe care le-a creat, în copii criptate, pe care nu le mai poate deschide în lipsa unui cod de decriptare, pe care îl poate obține doar dacă plătește o ”răscumpărare”  (ransom) către atacatorul cibernetic.

Rețineți, totuși și faptul că, chiar dacă plătiți răscumpărarea, nimeni nu vă garantează că infractorul vă va da obligatoriu și codul de decriptare! Deci, există probabilitatea să rămâneți și cu fișierele criptate, și cu banii luați!

Așadar, SINGURA soluție rămâne ”paza bună trece primejdia rea”. Adică prevenirea infectării calculatorului și protejarea fișierelor importante. Cum facem asta?

  1. Actualizați ACUM sistemul de operare (Windows update). Cei de la Microsoft au fost băieți buni de data asta și au pus la dispoziție un patch care protejează computerul de acest malware, chiar și pentru sistemele pentru care de regulă nu mai oferă actualizări (Windows XP, de exemplu). Dacă nu doriţi o actualizare completă a sistemului, puteţi descărca (şi ulterior instala) doar patch-ul de securitate (corespunzător sistemului de operare folosit)  de pe site-ul Microsoft (aici). De preferat ar fi ca, înainte de instalare, să faceţi un backup al sistemului sau măcar să creaţi un punct de recuperare (restore point, din programul System Restore), în caz că, Doamne fereşte, această actualizare vă dă sistemul peste cap.
  2. Actualizați ACUM programul antivirus pe care îl folosiți. La ora aceasta dezvoltatorii au actualizat bazele de date cu noul virus și teoretic ar trebui să detecteze și acest ransomware (Wannacry). Efectuați ACUM un scan al sistemului și înlăturați virusul, dacă a fost detectat.
  3. Faceți ACUM copii de rezervă (backups) pentru fișierele importante.  ATENȚIE însă: de preferat faceți copii pe un CD/DVD, nu pe USB! USB-ul este vulnerabil și poate fi suprascris, ca și hard drive-ul. Deci, dacă aveți backup-uri pe un USB și l-ați uitat conectat la calculator, apoi acesta este infectat de virus, probabilitatea ca fișierele de pe USB să fie afectate nu mai e probabilitate, ci siguranță. Rețineți că funcția de System Restore s-ar putea să nu vă ajute în nici un fel! (Am pățit-o pe propria piele, cu un alt ransomware, acum un an)
  4. Nu în ultimul rând, evitați conexiunile de tip peer-to-peer, site-urile de torente, de filme gratuite  etc. De asemenea, nu deschideți e-mailuri de la expeditori necunoscuți, nu accesați linkuri suspecte și nu descărcați fișiere trimise ca anexă (attachment) la e-mailurile pe care le primiți (chiar dacă provin de la persoane pe care le aveți în agendă - cel puțin în această perioadă critică)

Detalii despre atacul cibernetic aflat în plină desfășurare zilele astea puteți afla de pe site-ul Wordfence.com, aici.

ACTUALIZARE – 18 mai 2017: Bitdefender a anunţat că a apărut între timp o altă ameninţare: virusul Adylkuzz, care profită de aceeaşi vulnerabilitate a Windows-ului exploatată de Wannacry, dar nu acţionează ca acesta. Adylkuzz “nu criptează datele, ci se ascunde de victimă şi foloseşte puterea de calcul a computerelor infectate ca să genereze bani virtuali. Mai mult, după ce instalează Adylkuzz, atacatorii dezactivează protocolul responsabil de vulnerabilitatea din Windows, tocmai pentru a preveni folosirea ei de către alte grupări infracţionale şi a-şi asigura astfel monopolul” – după cum afirmă specialiştii antivirus de la Bitdefender.