E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Πώς να προστατευτείτε από το κακόβουλο λογισμικό της παγκόσμιας κυβερνοεπίθεσης

Οδηγίες από τη ΕΛ.ΑΣ.

Δημοσίευση 13/5/2017 | 19:50

Πώς να προστατευτείτε από το κακόβουλο λογισμικό της παγκόσμιας κυβερνοεπίθεσης

Μέσα από την επίσημη ιστοσελίδα της, η ΕΛ.ΑΣ. έδωσε αναλυτικές οδηγίες στους πολίτες για το κακόβουλο λογισμικό «WannaCry», που χρησιμοποιήθηκε στην χθεσινή κυβερνοεπίθεση σε 99 χώρες.

Όπως αναφέρει η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, το κακόβουλο λογισμικό κρυπτογραφεί ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές, τα οποία αποδεσμεύονται μετά την καταβολή χρηματικών ποσών ως «λύτρα»

Πρόκειται για κακόβουλο λογισμικό τύπου « C rypto- M alware», που μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου.

Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε έξαρση, με μεγάλο αριθμό κυβερνοεπιθέσεων παγκοσμίως. Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας ενημερώνει τους πολίτες για την συνεχιζόμενη εμφάνιση και στη χώρα μας, του κακόβουλου λογισμικού «WannaCry», το οποίο συγκαταλέγεται στις ψηφιακές απειλές τύπου «Crypto-Malware» και μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.

Το κακόβουλο λογισμικό μολύνει τους ηλεκτρονικούς υπολογιστές με δύο, κυρίως, τρόπους:
μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου, που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία και μέσω επισφαλών ή μολυσμένων ιστοσελίδων.

Ειδικότερα, ως προς τα μολυσμένα αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν το κακόβουλο λογισμικό στον Η/Υ.

Μετά την εγκατάστασή του στο λειτουργικό σύστημα, κρυπτογραφεί – κλειδώνει ψηφιακά αρχεία και τα δεδομένα τύπων .lay6, .sqlite3, .sqlitedb, .accdb, .java, .class, .mpeg, .djvu, .tiff, .backup, .vmdk, .sldm, .sldx, .potm, .potx, .ppam, .ppsx, .ppsm, .pptm, .xltm, .xltx, .xlsb, .xlsm, .dotx, .dotm, .docm, .docb, .jpeg, .onetoc2, .vsdx, .pptx, .xlsx και .docx, που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό.

Για να ξεκλειδωθούν τα μολυσμένα αρχεία ενός Η/Υ, ζητείται η καταβολή χρηματικού ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin ( BTC ) ως «λύτρα», σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.

Επιπλέον, το συγκεκριμένο κακόβουλο λογισμικό έχει τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία.

Σημειώνεται ότι το κακόβουλο λογισμικό κυκλοφορεί από τις 12-05-2017 και έχει μέχρι στιγμής μολύνει περισσότερους από 125.000 ηλεκτρονικούς υπολογιστές παγκοσμίως.

Στο πλαίσιο αυτό, καλούνται οι χρήστες του διαδικτύου και οι διαχειριστές εταιρικών δικτύων να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό, καθώς και να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.

Συγκεκριμένα:

Οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.

Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία η οποία δεν είναι γνωστή σε αυτούς.

Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον φυλλομετρητή ιστοσελίδων (browser), αντί να χρησιμοποιούνται υπερσύνδεσμοι (links).

Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από ιούς του Η/Υ.

Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.

Να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάστασή τους.

Στους διαχειριστές εταιρικών δικτύων συστήνεται ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας, καθότι τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους.

Να απενεργοποιήσουν την εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν αρχεία τύπου .docx και .pdf.

Σημειώνεται ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Crypto-Malware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο https://www.nomoreransom.org , όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες μορφές κακόβουλου λογισμικού.

Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος του Αρχηγείου Ελληνικής Αστυνομίας για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, στα ακόλουθα στοιχεία επικοινωνίας:

Τηλεφωνικά στο: 111 88
Στέλνοντας e-mail στο: [email protected]
Μέσω της εφαρμογής (application) για έξυπνα κινητά (smartphones): CYBERKID
Twitter: @C yberAlertGr

ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Πλημμύρισε κόσμο η Κέρκυρα τη Μεγάλη Παρασκευή

Ελλάδα 19.04.2025
Αργά το βράδυ η τελευταία περιφορά Επιταφίου

Καλλιθέα: Η στιγμή της δολοφονίας του Αιγύπτιου

Ελλάδα 19.04.2025
Στο βίντεο, ακούγονται πυροβολισμοί και στις τελευταίες εικόνες, το θύμα φαίνεται να πέφτει από την όρθια του θέση στο αμάξι που βρισκόταν στην Καλλιθέα, με την εικόνα του να σκοτεινιάζει

Μεγάλο Σάββατο: Τι ώρα κλείνουν μαγαζιά και σούπερ μάρκετ

Ελλάδα 19.04.2025
Τι ώρα κλείνουν μαγαζιά και σούπερ μάρκετ σήμερα, Μεγάλο Σάββατο

Πάσχα: Έγινε η Πρώτη Ανάσταση με τον «ιπτάμενο» ιερέα στη Χίο, δείτε βίντεο

Ελλάδα 19.04.2025
Ο π. Χριστόφορος Γουρλής για άλλη μια χρονιά έκλεψε την παράσταση – Σκόρπισε δάφνες ως σύμβολα νίκης και αιώνιας ζωής σε όλον τον ναό

Ζάκυνθος: Έγινε η πρώτη Ανάσταση με το έθιμο του «σεισμού», δείτε βίντεο

Ελλάδα 19.04.2025
Ο «σεισμός» αναπαριστά το γεγονός της Ανάστασης, όταν, σύμφωνα με την παράδοση, σείστηκε η γη και κυλίστηκε ο λίθος του Τάφου για να φανερωθεί το κενό μνημείο

Εύβοια: Το συγκλονιστικό βίντεο της κόρης του 50χρονου που δολοφόνησε ο 75χρονος

Ελλάδα 19.04.2025
Η τραγωδία έγινε στις αρχές Απριλίου στον Μύτικα, όταν ο 75χρονος σκότωσε με τέσσερις σφαίρες τον πατέρα τεσσάρων παιδιών και στη συνέχεια αυτοκτόνησε - Το θύμα είχε αγοράσει σε πλειστηριασμό το σπίτι του δράστη

Καλλιθέα: Εν ψυχρώ δολοφονία σε πυλωτή ‑ Ποιος ήταν το θύμα

Ελλάδα 19.04.2025
Το θύμα έφερε τραύματα στο κεφάλι και στο λαιμό

Ο Λευκός Οίκος ανακοίνωσε ότι ο COVID προήλθε από εργαστήριο ‑ Κατηγορεί τον Φάουτσι για σκόπιμη συγκάλυψη

Κόσμος 19.04.2025
Παρατίθενται πέντε «επιχειρήματα» υπέρ της θεωρίας, ιδίως πως τα πρώτα κρούσματα της ασθένειας εκδηλώθηκαν στη Γουχάν στην Κίνα

Σκληρές εικόνες από την σταύρωση πιστών στις Φιλιππίνες: «Τα πρώτα πέντε δευτερόλεπτα ήταν επώδυνα»

Κόσμος Χτες
Το συγκεκριμένο έθιμο, αν και συχνά προκαλεί αντιδράσεις, συνιστά μέρος της παράδοσης της Μεγάλης Εβδομάδας στις Φιλιππίνες

Bloomberg: Τι περιλαμβάνει το σχέδιο που παρουσίασαν οι ΗΠΑ στους συμμάχους για κατάπαυση πυρός στην Ουκρανία

Κόσμος Χτες
Το Bloomberg αποκαλύπτει το σχέδιο των ΗΠΑ για κατάπαυση του πυρός στην Ουκρανία

Joe Seiders: Ο ντράμερ των New Pornogrαphers συνελήφθη για κατοχή παιδικής ποpνογραφίας

Κόσμος Χτες
Το συγκρότημα με ανακοίνωσή του, «διέκοψε αμέσως κάθε σχέση μαζί του»