תקף אותנו הCryptolocker

Skicker

New member
תקף אותנו הCryptolocker

תיקיית הדרופבוקס של הלימודים שלי הותקפה בידי הוירוס. המזל הגדול פה שבדרופבוקס אפשר לשחזר הכל לגרסאות קודמות אבל בכל זאת יש לי כמה שאלות:
1. האם אחרי שהוירוס הזה תוקף פעם אחת הוא נשאר או ממשיך? כלומר האם אחרי השחזור שעשיתי מהגיבויים שלי הוירוס עוד קיים על המחשב ויצפין אותם שוב או שזה חד פעמי?
2. איך הוא מפיץ את עצמו? האם יש סיכוי שכל מי שהתעדכנו לו הקבצים בתיקייה של הדרופבוקס הוירוס יעבור אליו גם למחשב האישי?
ואם כן איך ניתן להתמגן מזה בצורה הטובה ביותר?
תודה
 

Piav

New member
תשובה

CryptoLocker מופץ בדרכים רבות, לפעמים משולבות זו בזו; הוא עשוי להגיע כקובץ המצורף להודעות דוא"ל (בעל סיומת כפולה, file.pdf.exe), דרך מדיה נשלפת (Autorun), תוכנות ואתרי שיתוף קבצים, תוכנות זדוניות משניות (Downloaders) ואף באמצעות ניצול פרצות אבטחה בתוכנות ותוספי דפדפן (Java ומכלול Adobe).

CryptoLocker אינו בעל תכונות ויראליות ואינו מסוגל להדביק קבצים אחרים או מחשבים אחרים ברשת, לכן גם לא צפוי שיוכל להשפיע על משתמשים אחרים שחולקים את אותה תיקייה (מלבד, כמובן, הצפנת הקבצים). עם זאת, גרסאות חדשות צצות כל העת ולהן תכונות מגוונות יותר, כמו הדבקת מדיה נשלפת.

כל עוד לא בוצע ניקוי של המערכת או שחזור מלא של מערכת ההפעלה (ולא רק של הקבצים המוצפנים), CryptoLocker עלול לפעול בשנית (וייתכן שעודנו פועל - הוא אינו מפסיק את פעולתו לאחר ההצפנה). חמור מכך, אם CryptoLocker הופעל ע"י תוכנה זדונית משנית, היא עלולה להוריד ולהפעיל גרסה חדשה יותר. החדשות הטובות הן שCryptoLocker קל להסרה (לכותביו לא הייתה כוונה להקשות עליך בהסרתו, די להם בהחזקת המפתח לפענוח הקבצים שלך) ורוב תוכנות האנטיוירוס מסוגלות לעשות זאת ללא כל בעיה (גם אם בדיעבד).

לגבי הגנה, בראש ובראשונה תוכנת אנטיוירוס מעודכנת. בנוסף, ספציפית לגבי CryptoLocker, ידוע שמתבצעת פנייה לשרתי פיקוד להשגת מפתח הצפנה ייחודי. מניעת הקשר ע"י חומת אש תחבל בפעילותו התקינה ותמנע את הצפנת הקבצים. מלבד ההצעות לעיל, חשוב לשמור על תוכנות מעודכנות (בפרט על מערכת ההפעלה) ולהימנע מלהשתמש בתוכנות נפוצות בשימוש זדוני אם אין בהן צורך ממשי (למשל Java).
 
למעלה