rssyoutubefg

המדריך המלא להתמודדות עם תוכנת כופר

ESET ישראל
21.12.16

מעל ל-60% מהנוזקות המופעלות כיום בעולם, ופועל יוצא בישראל, עלולות להסתיים במתקפת כופר.

כיצד פועלת מתקפת כופר / תוכנת כופר (Ransomware)?

מתקפות אלה עושות שימוש בטכניקות הדבקה מתקדמות ולרוב גם מנצלות תמימות או חוסר מודעות מצד משתמשי הקצה כדי לייצר את פעולת ההדבקה הראשונית.

לרוב מדובר בקבצים המצורפים להודעות דואר אלקטרוני המכילים קובץ JS (ג'וואה סקריפט) זדוני, שעובר מספר שינויים ביום כדי לעבור מתחת לרדאר של תוכנות האבטחה הקיימות.

לעיתים אחרות, מדובר בניסיון להפנות משתמשים לאתרים זדונים, בהם מופעל קוד זדוני על מנת להדביק את המחשב.

במקרים אחרים, מצליחים האקרים להתחבר מרחוק למחשב (באמצעות Remote Desktop connection שמוגדר עם סיסמה פשוטה לפיצוח) ואז הם מסירים את תוכנת האבטחה ומבצעים את תהליך ההצפנה.

post 252 2

כאשר מתרחשת מתקפה, היא מצפינה את כל המידע הקיים במחשב ובסיום מציגה למשתמש הודעת דרישה לתשלום כופר (בכסף או בביטקוין).

ללא תשלום (ולעיתים גם במידה ומבוצע תשלום), לא ניתנת לשחזר את המידע המוצפן לעולם. הפתרון היחיד במקרה כזה, במידה ולא מצליחים לשחרר את ההצפנה, הוא לשחזר את המידע מן הגיבוי.

כיצד למנוע התקפת כופר במחשב?

1. יש לוודא התקנה של אנטי וירוס מעודכן וחוקי במחשב. יש לוודא שמותקנת גרסה 10 של ESET.

2. יש לוודא שמערכת ה- LiveGrid פעילה בתוכנה.

3. להגדיר עדכוני מיקרוסופט אוטומטיים במחשב.

4. לבצע עדכוני JAVA ו-Adobe Flash קריטיים.

5. להשתמש בחומת אש המייצרת שכבת הגנה חיונית מפני תוכנות הכופר. חשוב להשתמש ב-ESET Internet Security להגנה מקיפה על המחשב.

6. להגדיר גיבויים יומיים:

- מומלץ להשתמש במדריך הגיבוי שלנו, שנועד במיוחד להתגוננות מהתקפות כופר.
- יש לגבות כל מידע חשוב במחשב, ולבצע בדיקה תקופתית של שחזור הגיבויים כדי לוודא שהם תקינים.
- חשוב לבצע עדכון גם למיקום אונליין בענן או בחוות שרתים מרוחקת, בנוסף לגיבוי מקומי.
- ניתן להגדיר גיבוי של מערכת ההפעלה לתיקיות חשובות או משותפות ב- Shadow Copy כפי שמוסבר במאמר של מיקרוסופט.
- חשוב לציין שבמרבית המקרים תוכנות הכופר מוחקות את הגיבוי הנ"ל לפני הצפנת הקבצים.

כיצד לטפל במחשב שנפגע מתוכנת כופר?

חובה לעבוד על פי הסדר ולא לדלג על אף סעיף!

מדריך זה מתעדכן מעת לעת ומכיל את המידע הכי עדכנית בטיפול ברשת שנפגעה. ככלל, איננו ממליצים לשלם כופר (כי אין וודאות שהמידע ישוחרר), בטח לא לפני הפעולות הבאות:

1. לוודא התקנה בגרסה עדכנית של ESET במחשב.

2. יש לוודא שמערכת ה-LiveGrid פעילה בתוכנה.

3. לוודא ש-ESET מוגדרת בצורה תקינה במחשב.

4. יש לבצע סריקה מעמיקה עם ניקוי מלא של ESET.

5. לשחזר את הקבצים מגיבוי- רק לאחר השלמת הסעיפים 1-4, שמטרתם לוודא שלא קיים וירוס פעיל במחשב, ניתן לשחזר את הקבצים מגיבוי.

6. אם לא היה גיבוי מסודר, ניתן לשחזר את הקבצים מתוך Shadow Copy (במידה והיה פעיל באותן התיקיות) בעזרת מדריך מיקרוסופט.

זאת בתנאי שתוכנת הכופר לא הצליחה למחוק אותם.

  • הדפס
  • דוא"ל

1 תגובה

  • קישור לתגובה 28.07.17 פורסם ע"י תמר אזולאי

    לנכדים צריך הסבר יותר מובן לגילם
    תודה תמר

השאר תגובה

להשארת תגובה מלאו את השדות הבאים

eset logo footer© כל הזכויות שמורות לקומסקיור בע"מ 2004-2017, נציגת ESET בישראל. סימנים מסחריים אשר בשימוש באתר זה הינם סימנים מסחריים או
מותגים רשומים של ESET spol. s r.o. או ESET, LLC. כל השמות והמתוגים האחרים הם סימנים מסחריים רשומים של החברות הרשומות

עוצב ונבנה על-ידי פרומו - אסטרטגיה שיווקית ופרסום