Home Opinii Opinie Bogdan Pismicenco, Kaspersky Lab:...
Opinii

Opinie Bogdan Pismicenco, Kaspersky Lab: Ransomware-ul, o afacere profitabilă; de ce nu ar trebui să plătești

Bogdan Pismicenco este Channel manager România, Bulgaria și Republica Moldova la Kaspersky Lab Cât de mult valorează datele tale? Pentru victimele unui atac ransomware, nu mai este o întrebare retorică, ci una cât se poate de reală. Programele ransomware blochează…

Opinie Bogdan Pismicenco, Kaspersky Lab: Ransomware-ul, o afacere profitabilă; de ce nu ar trebui să plătești
Opinie Bogdan Pismicenco, Kaspersky Lab: Ransomware-ul, o afacere profitabilă; de ce nu ar trebui să plătești · Foto: Business Magazin

Bogdan Pismicenco este Channel manager România, Bulgaria și Republica Moldova la Kaspersky Lab

Cât de mult valorează datele tale? Pentru victimele unui atac ransomware, nu mai este o întrebare retorică, ci una cât se poate de reală. Programele ransomware blochează sau criptează datele de pe un dispozitiv, apoi cer o răscumpărare în schimbul cheii care le-ar putea decripta. Este o afacere profitabilă pentru infractorii cibernetici: în timp ce majoritatea atacurilor tradiționale presupun furtul datelor și apoi găsirea unor modalități de a le valorifica, în cazul programelor ransomware pot câștiga banii dintr-o dată.

De aceea, în ultima perioadă, am văzut o creștere masivă atât a numărului de atacuri, cât și a conștientizării fenomenului în rândul utilizatorilor. Cea mai recentă formă de ransomware a fost dezvoltată în 2014, iar numărul și gama de atacuri au crescut semnificativ pe parcursul anului 2015. Analiștii noștri de securitate au anticipat că în 2016 vom vedea o creștere rapidă a acestor atacuri și se pare că au avut dreptate. În primul trimestru al anului 2016 am văzut deja un număr uriaș de mostre de ransomware, deoarece a început să fie la modă printre autorii de malware. Cu toate acestea, programele ransomware încă reprezintă doar o mică parte din numărul total de mostre de malware pe care le detectăm.

Publicitatea masivă făcută în jurul programelor ransomware în ultimul timp dă naștere la o concepție greșită, aceea că industria de securitate IT nu poate opri un astfel de program. În primul rând, ratele de detecție pentru „cryptors“ sunt la fel de mari ca pentru orice alt tip de malware. Soluțiile moderne de securitate pot detecta chiar atacuri necunoscute, prin analiza comportamentului unui fișier lansat. În al doilea rând, marea majoritate a acestor atacuri se bazează pe o tehnologie malware mai degrabă clasică și sunt, prin urmare, ușor de blocat. Doar o mică parte dintre mostre folosesc tehnici mai elaborate, încercând să evite detecția de către software-ul de securitate. Deci, din punctul de vedere al securității, putem spune că ransomware-ul nu este diferit de alte programe malware.

Există o serie de motive în spatele popularității lor în creștere. Așa cum am menționat anterior, succesul se explică prin abordarea foarte directă. Din postura de infractor, infectezi un aparat și obții bani pentru a-l dezinfecta. E simplu, direct și nu necesită un mare efort. Cu datele de card furate trebuie să găsești o cale de a face bani, în timp ce cu un program ransomware doar aștepți să vină banii.

Conștientizarea fenomenului ransomware de către utilizatori poate fi, de asemenea, explicată ușor. Victimele atacurilor ransomware resimt efectele mult mai direct și mai serios decât în cazul altor tipuri de atacuri. Datele sunt blocate, iar dispozitivul e inutilizabil. Acest lucru este foarte neplăcut pentru utilizatorii individuali și poate provoca pagube foarte mari pentru organizații: de exemplu, dacă un spital este lovit, așa cum s-a întâmplat de mai multe ori, în ultima perioadă. În astfel de situații, tentația de a plăti răscumpărarea poate fi foarte mare. Dar noi le recomandăm utilizatorilor individuali și organizațiilor să nu facă acest lucru, pentru că decriptarea nu este garantată în niciun fel.

Pentru cei afectați, situația este dificilă. Algoritmii de criptare sunt de obicei greu de spart și poate fi dificil sau chiar imposibil să obții datele înapoi. De exemplu, proiectul No Ransom, inițiat de Kaspersky Lab și poliția olandeză, colectează cheile de decriptare și poate să ajute multe victime, dar nu pe toate.

Dar nu trebuie să se ajungă în acest punct. Vectorii de infectare sunt cei clasici: publicitate care conține malware, site-uri în care a fost implantat un program malware, precum și fișiere infectate trimise ca anexe la e-mailuri sau pe rețelele sociale. Însă tehnologiile moderne de securitate pot proteja utilizatorii individuali și companiile de aceste atacuri. În prezent, software-ul de securitate pentru Internet include tehnologii cum ar fi protecția împotriva exploit-urilor, filtrarea URL‑urilor sau tehnologii cloud care protejează utilizatorii împotriva amenințărilor cunoscute și necunoscute. Toate acestea ar trebui completate de măsuri care să diminueze efectele unui posibil atac, incluzând backup la intervale regulate și actualizări de software. Utilizatorii ar trebui să fie, de asemenea, foarte atenți la orice pare suspect și să nu dea clic pe astfel de linkuri.

Ce va aduce viitorul? Greu de spus. Am văzut programe care criptează pe Android, OSX și Linux, astfel încât, în teorie, ransomware-ul se poate răspândi pe diferite platforme și dispozitive. Dar, în cele din urmă, întrebarea este: de unde se așteaptă infractorii să câștige mai mulți bani? Iar, în prezent, Windows și Android sunt platformele cele mai profitabile.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună