Nejagresivnější virové útoky už okradly uživatele o miliardu dolarů, ochrana proti nim už ale existuje!

Společnost Acronis uvede zítra na trh inovovanou verzi produktu Acronis True Image 2017 New Generation. A protože verze 2017 je na trhu od září loňského roku a na novou verzi, 2018, je ještě brzy, nazvala společnost Acronis inovaci svého produktu jako 2017 New Generation. Podrobnější popis celku programů na našem webu uveřejníme zítra, protože podrobné informace jsou chráněny až do 25. ledna 2017. Proto přinášíme nejprve tento článek jako úvod, co můžeme od nové verze očekávat.

Co bylo příčinou toho, že agilní společnost Acronis přinese na trh čtyři měsíce po uvedení nové verze verzi další, inovovanou? Tak především je to snaha neustrnout ve vývoji nových funkčností, kterými by přitáhla další zákazníky k užívání tohoto už tak dobře promyšleného produktu. A jak už bylo zmíněno hned na začátku článku, na novou verzi je ještě brzo a bezpečnost dat uživatelů visí stále na tenčím vlásku. Ne nadarmo předpovědi specialistů na tento rok předpovídají, že rok 2017 má být ve znamení ransomwaru. Ostatně - i když to spousta firem nepřizná, za ransomware už firmy a uživatelé zaplatili částku převyšující (dle odhadů společnosti Acronis) částku převyšující jednu miliardu dolarů.

Trocha teorie nikoho nezabije

Tuto část zařazujeme proto, abychom upozornili na to, jak snadné je zavšivit si svůj počítač nebezpečným softwarem. Jde o to, že ani nemusíte vědomě udělat něco špatně, abyste nabídli šanci útočníkům k likvidaci svých dat nebo k jejich krádeži. Pokud vás tato teoretická část nezajímá, přejděte rovnou k popisu možností a novinek programu Acronis True Image 2017 New Generation. Ty budou uvedeny v následujícím článku.

Reálné nebezpečí pro všechny uživatele: ransomware

Zmínili jsme ransomware, a proto si připomeňme, co to vlastně je. Jde o škodlivý software, který se snaží vniknout do počítačů uživatelů a zde zašifrovat totálně celý disk a všechny připojené jednotky včetně externích disků a síťových disků tak, aby uživatel neměl přístup ke svým datům. Útočník pak vyžaduje výpalné za to, že vám pošle klíč k odblokování jím zašifrovaných souborů.

Skutečně ale pošle? Nebude se útok znovu opakovat? Jaká je ale jistota, že váš počítač v sobě nemá trojského koně, který se znovu probudí, začne znovu řehtat a donutí vás zaplatit další výkupné?

Princip činnosti ransomware je ten, že postupně bere jeden soubor na disku po druhém, šifruje je a opětovně uloží. Důsledkem činnosti ransomwaru je, že uživatel při pokusu otevřít takový soubor je značně zklamán, protože obsah souboru tvoří většinou sada nesmyslných znaků, které s původním textovým souborem či tabulkou nemají vůbec nic společného. V některých případech ransomware názvy souborů pomíchá a změní jejich příponu, takže jej vlastně nemůžete otevřít. Pokud tak učiníte, objeví se varování, že počítač je zašifrován a že máte třeba deset dnů na to, abyste se „vykoupili". Pokud se škodlivému softwaru podaří dílo zkázy dokončit - převedeny a zašifronány jsou úplně všechny programy a data -, na obrazovce se objeví hlášení o tom, že data je možné zpětně vykoupit po zaplacení tučné částky: tato částka se pohybuje od několika tisíc až po statisíce korun, placených ovšem v povětšině případů v bitcoinech. To kvůli obtížnému vyhledání příjemce peněz. Pak útočník pošle klíč k odemknutí souborů na disku a tím uživatel opětovně získá svá původní data. Ale stane se to opravdu?

Zamyslete se chvilku, než na počítači něco uděláte

Je jasné, že ransomware je velkým byznysem, na kterém pracují na zakázku programátorské týmy, ale je to i o tom, jak dokážeme posoudit své možnosti a jak dokážeme vniknutí viru do počítače sami pomoci. Ostatně ne nadarmo se říká, že většina kolizí vzniká lidskou chybu. Možností je mnoho, nejjednodušším způsobem je spuštění neznámého programu, který může být skrytý v jiném souboru, otevření neznámé přílohy e-mailu, a tak dále. A protože útočníci jsou vždy o krok vpředu před ochránci dat (rozuměj výrobci antivirových řešení), je možné, že příchozí virus typu ransomware nemusí antivirový program vůbec detekovat!

Záleží tedy jen na nás, zda budeme otevírat přílohy souborů v poště, které přicházejí od neznámých odesilatelů a obsahují většinou jako přílohu soubor s neznámým obsahem, který ihned započne svou destruktivní činnost. Mezi námi, prvním virem tohoto druhu byl už dávno proslulý soubor AnnaKurnikovova.jpg.exe, který se tvářil jako fotografie pohledné tenistky, na kterou se každý rád podíval. Problém byl ve zdvojené příponě, kde za jpg byla ještě přípona .exe, což je spustitelný soubor a po kliknutí na tento soubor, který se většině uživatelů zdál jako obrázek, se program spustil a začal páchat v počítači nevratné škody.

Dnes je situace ještě složitější, škodlivé kódy se skrývají v různých souborech, které nesou například u obrázků informace o nastavení přehrávače videa, což útočníci dokážou využít pro umístění spustitelného kódu, který začne škodit. To je typické pro soubory typu .svg, kterých třeba jen na facebooku koluje na tři procenta. Slyšeli jste někdy o nich?

Těch lákadel je ale více, například se škodlivé soubory maskují za nezaplacenou fakturu, po jejímž otevření se opět začne škodlivý kód aktivovat a škodit. Mnoho útoků využívá i chyb operačního systému nebo přehrávačů médií k tomu, aby mohly škodit do té doby, než výrobce vydá záplatu, která řádění virů utne. V tento okamžik z toho všeho plyne, že byste měli aktualizace všech programů nechat provést co nejdříve poté, co je výrobce nabídne.

Čím pomůže inovovaná verze True Image 2017?

Je jasné, že ne všichni „běžní" uživatelé dokážou posoudit riziko napadení, ale stačí sdělit, aby neotevírali a ihned smazali soubory od neznámých odesilatelů, nereagovali na požadavky firem, o kterých nikdy neslyšeli, které jim poslali upozornění na zmíněnou nezaplacenou fakturu, už vůbec není radno reagovat na podstrčené e-maily z bank, které chtějí ověřit číslo karty a pin a ověřovací kód - tohle totiž žádná banka od vás nikdy nebude vyžadovat! Do počítače nezastrkujte flešky, o jejichž obsahu nevíte nic. A už vůbec z nich nespouštějte žádné programy. A tak dále…

A pokud jste rizikoví uživatelé, nebo uživatelé, kteří počítač používají jen pro práci, máte jedinou možnost, jak chránit svá data. Tedy, těch možností je víc, ale základem je koupě a použití programu True Image 2017 New Generation. Ta umožní zkomplikovat průnik a činnost škodlivého softwaru. Většinu vymožeností najdete v Acronis True Image už delší dobu, nyní ale přicházejí další vylepšení, která mohou zvýšit pravděpodobnost oživení dat. Recenzi původní verze True Image 2017 si můžete přečíst zde: http://www.digitalnidomacnost.cz/acronis-true-image-2017-pomocnik-nade-vse/ . V následujícím článku chceme ale vyzdvihnout souvislosti a upozornit na nové vlastnosti verze Acronis True Image 2017 New Generation.

Zveřejněno: 24. 01. 2017