Praha - Českem se dál šíří vir, který jménem policie vyhrožuje zablokováním počítače, pokud lidé nezaplatí kauci 2000 korun. Policisté ale upozorňují, že jde o podvod, který má jen z lidí vylákat peníze. Na policejním webu to dnes oznámila mluvčí policie Jana Macalíková. V ČR se začal vir podle ní objevovat už loni a stále se v různých mutacích ve velkém rozšiřuje. Jen v posledních dnech dostali policisté desítky e-mailů od lidí, kteří měli s virem problémy.
"Zmíněný vir se ukazuje jako upozornění, že počítač dotčeného uživatele zablokovala Policie ČR z důvodu porušování autorského práva, nakládání s materiály s dětskou pornografií nebo šíření spamu. Součástí upozornění je i informace o možnosti složení kauce," popsala podobu falešné zprávy Macalíková. Vyzvala veřejnost, aby v žádném případě částku neplatila.
Podvodnou zprávu zobrazuje na zasažených počítačích vir patřící k typu označovanému jako ransomware. Dokáže totiž zakódovat soubory v počítači nebo zablokovat operační systém, a poté požaduje "výkupné", anglicky "ransom". Podobné viry se stejně jako ostatní škodlivý software mohou dostat do počítače například se staženými soubory. "Lidem doporučujeme, aby si aktualizovali své antivirové programy, popřípadě se obrátili na odborníky na informační technologie," uvedla policejní mluvčí.
Pokud již někdo kauci na základě podvodného upozornění podvodníkům zaplatil, má se podle Macalíkové obrátit na policii. "Případy, které mají společný prvek, zpracováváme hromadně. Vyšetřování vede krajské policejní ředitelství v Jihomoravském kraji," doplnila.
Nyní se (jak informuje například ESET) začínají rozmáhat ještě pokročilejší policejní viry, které kromě blokování Windows navíc zašifrují některé soubory na pevném disku. Uživatel tak může být rázem bez důležitých dokumentů, rodinných fotografií, hudby, videí a tak dále! Havěť s rodiny Win32/Filecoder šifruje obsah třeba všech souborů s příponami: txt, xls, docx, doc, cer, key, rtf, xlsx, text, ppt, pdf, cdx, cdr, js, css, asm, jpg, dbf, mdb, sql, pgp.
Zašifrovaná podoba takových souborů je nepoužitelná, nicméně existuje možnost provést opačný postup, tj. dešifrování a dostat se tak k původním informacím. A zde je zakopán pes. Abyste se k použitelné podobě souborů dostali, musíte opět útočníkovi zaplatit (podle zprávy ESETu až 3 tisíce EUR u varianty Win32/Filecoder.NAC!) a on vám zašle klíč (možná) v podobě textového řetězce, který do blokujícího okna vložíte. Havěť pak provede odkódování souborů a následné odvirování, informuje server viry.cz.
Na závěr přehled dalších zajímavostí:
Některé verze odpočítávají čas do momentu, kdy je dešifrovací klíč smazán (a tím tlačí na uživatele, ať včas zaplatí).
Některé varianty nabízejí možnost platby prostřednictvím měny Bitcoin.
Proti havěti typu ransomware se zdá být efektivní HitmanPro.Kickstart. Příprava je trochu náročnější (vytvoření USB flash disku), nicméně potom je již samotné použití hračkou: http://www.surfright.nl/en/kickstart. Obecně je vhodné provádět odvirování právě z bootovacího CD či USB flash disku. Řada antivirů takovou mobilní verzi nabízí.
Související
Za třetinou všech útoků na počítače v Česku stál v srpnu jeden program
Počítačové sítě stovek amerických firem napadl vir
Aktuálně se děje
včera
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
včera
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
včera
Španělsko je příšerný spojenec, prohlásil Trump. Kvůli Íránu s ním přerušil všechny obchodní styky
včera
Trump nastínil nejhorší možný scénář pro Írán
včera
Izraelská armáda vyslala jednotky na území Libanonu
včera
Macinka si za zády Pavla listoval v Rudém právu. Někdo mi to dal, vysvětlil
Aktualizováno včera
Policie zasahuje na ministerstvu životního prostředí
včera
Válka v Íránu se začíná propisovat do cen ropy a plynu. Zdražit mohou i potraviny
včera
Neziskovky nahrazují roli státu v péči o zranitelné, připomněl Pavel poslancům
včera
Macinka by měl vážit slova. Češi mají problém se dostat domů a neváhají kritizovat
včera
Válka se brzy přelije i do Evropy, důsledky pocítí každý člověk na Zemi, varuje Írán
včera
Petr Pavel dorazil do Sněmovny. Řešit se má Írán i kontrola hospodaření České televize a rozhlasu
včera
Hizballáh nás podvedl, zuří libanonská vláda. Naštvaní jsou i obyčejní lidé
včera
Izraelská armáda podnikla cílené údery na vládní čtvrť v Teheránu, zasáhla prezidentskou kancelář
včera
Ceny ropy a zemního plynu kvůli válce na Blízkém východě dál prudce rostou
včera
Odvrácená strana bombardování: Útoky podněcují Íránce, aby se semkli proti Západu
včera
Žádné sirény ani poplach. Íránský útok na operační středisko přišel bez varování, v jeho troskách umírali lidé
včera
Nejdříve Venezuela, pak Írán. Jak velkou ránu Trump zasadil Putinovi?
včera
Izrael zahájil rozsáhlé údery na Teherán a Bejrút. Munici máme neomezenou, válčit můžeme navěky, vzkázal Trump
včera
Výhled počasí do konce března. Meteorologové řekli, co máme čekat
Březen je prvním měsícem meteorologického jara a počasí by tomu mělo v následujících dnech a týdnech odpovídat. Na horách se očekává obleva, v nížinách už bude přes den většinou přes 10 stupňů. Vyplývá to z měsíčního výhledu Českého hydrometeorologického ústavu (ČHMÚ).
Zdroj: Jan Hrabě