A zsaroló vírus spamként vagy számítógépes féregként érkezik a felhasználó gépére, ahol titkosítja a fájlokat, majd erről tájékoztatást is küld. Ebben a tájékoztatásban aztán jelzi a követeléseit, leggyakrabban 500 dollár körüli összeget kérnek a zsarolók a titkosítás feloldásáért. Ilyen támadással szembesült 2015 első három hetében több magyar kkv is, akiknél természetesen a munkamenetet is károsan érintette a közös szerveren tárolt fájlok elérhetetlensége. (Sok cég még mindig úgy gondolja, hogy olcsóbb fizetni, mint védekezni.)
„A vírus ugyan eltávolítható, de az állományok nem nyerhetők vissza. Miközben a titkosítás feloldására nincs túl sok esély, maga a támadás megelőzhető. Vállalati környezetben hasznos lehet, ha számos biztonsági beállítást központilag kényszerítenek ki, így a felhasználók nem tudják megkerülni azokat” – mondta Kovács Tamás, a Noreg műszaki igazgatója.
Az alapvető biztonsági beállítások (mindig friss antivírus program, az operációs rendszer és a böngésző automatikus frissítése, erős jelszavak, pop-up ablakok blokkolása, csak megbízható szoftverek letöltése) mellett a szakember a következőket javasolja a zsaroló vírusok kivédésére:
Soha ne nyissa meg a kéretlen emailek csatolmányait. Az egyébként is hasznos tanács betartása a zsaroló vírusok esetén azért különösen fontos, mert alapvetően ezen az úton terjednek.
Okostelefonján és tabletjén is hasonló biztonsági beállításokat alkalmazzon, mint számítógépén. Napjainkban az okoseszközök legalább annyira célpontjai a támadásoknak, mint a hagyományos munkaállomások. A mindennapos használat során ráadásul egyre inkább ezeken tároljuk személyes adatainkat, így ha ezeket titkosítja egy vírus, az különösen kellemetlen érinthet minket.
Készítsen rendszeresen biztonsági másolatot (backup), amelyet offline adattárolóra mentsen.
„A vállalatok számára létfontosságú fájlok esetén egyébként is javasolt biztonsági másolatokat készíteni. Egy ilyen támadás után ezek segítségével visszaállíthatóak a titkosított fájlok korábbi változatai. Az offline tárolás ráadásul további védelmet is jelent, hiszen ezeken nem áll rendelkezésre a titkosításhoz szükséges feldolgozási kapacitás. 2015-ben már azért is fontos lesz odafigyelni a zsaroló vírusokra, mert a megszokott platformok mellett egyre inkább veszélyeztettek az okostelefonok és tabletek is” – tette hozzá Kovács Tamás.