ESET varuje před významným nárůstem e-mailů s virovou nákazou v Česku
Ransomware Nemucod se šíří jako příloha elektronické pošty, jež je nejčastěji označena jako faktura nebo pozvání k soudu
Praha, 11. března 2016 – Společnost ESET zaznamenala mimořádný nárůst počtu škodlivých e-mailů obsahujících virovou přílohu. Při jejím otevření je do zařízení nainstalován ransomware, což je škodlivý kód, který zašifruje obsah počítače a za jeho odšifrování požaduje výkupné. Tato virová nákaza se šíří po celém světě, Česká republika je však jednou z nejvíce zasažených zemí. Společnost ESET detekuje obsah škodlivé přílohy jako JS/TrojanDownloader.Nemucod.
„Virová nákaza se šíří prostřednictvím e-mailových zpráv, které obsahují přílohu ve formátu zip. Ta je nejčastěji označena jako faktura nebo pozvání k soudu. Tímto trikem se útočníci snaží oběť navést k tomu, aby otevřela obsah přílohy. V té se skrývá javascript soubor, který po otevření do počítače nainstaluje škodlivý kód Nemucod, který může do zařízení stáhnout další malware,“ vysvětluje Petr Šnajdr, bezpečnostní expert společnosti ESET. „Aktuálně stahuje především různé typy ransomware, například známý TeslaCrypt nebo Locky. Následně tento škodlivý kód začne šifrovat obsah počítače a uživateli zobrazí oznámení, že za dešifrování počítače musí zaplatit,“ dodává Šnajdr.
Tento Filecoder je nebezpečný tím, že používá kvalitní šifrování podobné nebo totožné s tím, které používají například finanční instituce při zabezpečení online plateb. Před tímto ransomware se však dá účinně chránit následujícím způsobem:
Ransomware je typ malware, který zabraňuje přístupu k osobnímu počítači či mobilnímu zařízení, či k datům zde uloženým. Pro umožnění přístupu je vyžadováno zaplacení výkupného (ransom). Šifrování je zpravidla natolik silné, že je nelze prolomit.