Slik beskytter du deg mot ransomware

torsdag 21. februar 2019 av Michael Nuncic

Ransomware eller løsepengevirus er ikke lenger det mest utbredte angrepsformen. Det kan likevel volde enorm skade om du blir offer for et angrep.

Etter to år med stødig økning, gikk antallet løsepengevirusinfeksjoner ned i 2018. Ifølge Kaspersky Lab, sank løsepengevirusangrep faktisk med nesten 30 prosent.

Selv om færre utsettes for løsepengevirus, betyr ikke at denne trusselen har blitt harmløs. Metodene er kanskje forskjellige, men de forsøker alle å komme seg inn i en datamaskin eller et nettverk for å kryptere alle filene de kan nå og kreve løsepenger for å frigjøre dem. Løsepengeviruskodere blir stadig mer kreative når de utvikler programvaren sin.

I stedet for å prøve og feile, bruker disse hackerne mer teknologisk avanserte varianter av løsepengevirus, basert på de mest suksessfulle angrepene. Det er bakgrunnen for at løsepengevirus-familier (angrep basert på den originale koden til for eksempel Locky, Cerber, og TorrentLocker) har sunket fra 98 i 2016 til 28 i 2017.

Det betyr at kodeutviklere i større grad lener seg på løsepengevirus som har hatt «suksess» tidligere når de iverksetter nye angrep. Det er godt nytt for datasikkerhet- og antivirusselskaper, så vel som datagjenopprettingseksperter, fordi de kan utnytte erfaring og kunnskap om tidligere virus.

Dette er de beste måtene å beskytte seg mot løsespengevirus:

  1. Vær forsiktig og årvåken når du åpner uoppfordrede e-postvedlegg Den vanligste metoden for å distribuere løsepengevirus er fortsatt via e-postvedlegg. Spør derfor deg selv om du bør åpne alle vedleggene du får. For eksempel er det uforsiktig å åpne en faktura fra en bedrift du aldri har hørt om.
  2. Ikke surf på tvilsomme nettsteder Siden distribusjon av løsepengevirus og annen skadevare kan skje ved å besøke infiserte nettsteder, bør du revurdere om du skal surfe ukjente adresser uten en ad-blocker installert i nettleseren din. I tillegg bør du deaktivere Adobe Flash plug-in og JavaScript. Begge teknologiene utgjør en så stor risiko at fordelen ved å få informasjonen ikke er verdt det.
  3. Ikke bruk minnepinner du ikke vet hvor kommer fra I mange tilfeller har løsepengevirus blitt distribuert via minnepinner ansatte har fått utenfor arbeidsplassen. Når minnepinnen kobles til en jobb-PC, distribueres løsepengeviruset på tvers av hele nettverket på et blunk. USB-lagring har blitt så billig at det ikke er verdt risikoen ved å bruke ukjente minnepinner.
  4. Lag en oppdatert sikkerhetskopi av dataen din regelmessig Selv om du følger tipsene over slavisk, kan du fortsatt rammes av løsepengevirus. Hackere er ivrige på å finne det nyeste smutthullet og den mest avanserte teknologien for å ta veien inn på nettverket ditt. Derfor er en oppdatert sikkerhetskopi nødvendig for å få systemene dine raskt opp å kjøre igjen om du rammes.

Et annet viktig poeng er at lagringsmediet med sikkerhetskopien ikke bør være konstant tilkoblet en datamaskin eller server. Om maskinen eller serveren rammes av et virus, er sikkerhetskopien raskt ubrukelig. Skulle du rammes av et løsepengevirus, skru av PC og server så raskt som mulig, men gjør det på den normale måten. Om du tar strømmen, risikerer du å ende opp med noen færre krypterte filer, men et operativsystem som ikke funker.

Det er fortsatt for tidlig å vite hvilken løsepengevirusvariant som vil volde mest skade i 2019, men ekspertene er sikre på at spesialiserte virus kommer til å være en stor trussel også i år.