Αυξημένες καταγγελίες για νέο είδος ιού μέσω email
18:04 - 18 Μαρτίου 2016
Το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος της Αστυνομίας, έγινε ξανά δέκτης καταγγελιών από πολίτες, οι οποίες αφορούν νέο είδος ιού, το οποίο μεταδίδεται μέσω ηλεκτρονικού ταχυδρομείου.
Σύμφωνα με τις καταγγελίες αυτές, οι οποίες να σημειωθεί ότι τις τελευταίες μέρες είναι αυξημένες, το νέο είδος Ιού, τύπου TELSA CRYPT (ο αλγόριθμος κρυπτογράφησης είναι RSA-4096 bytes) έχει την ιδιότητα να μολύνει τους Ηλεκτρονικούς Υπολογιστές και Εξυπηρετητές (Server) εταιρειών, γραφείων ή άλλων χρηστών και να κρυπτογραφεί όλα τα αρχεία.
Όπως προκύπτει από την ανάλυση που έχει γίνει, ο συγκεκριμένος ιός, αποστέλλεται δια μέσου ηλεκτρονικού μηνύματος με τίτλο Invoice μαζί με επισυναπτόμενο αρχείο (attachment) σε συμπιεσμένη μορφή (.zip). Υπάρχει η πιθανότητα ο αποστολέας να είναι από τις επαφές του χρήστη. Εάν ο χρήστης ανοίξει το συγκεκριμένο συνημμένο αρχείο (attachment), τότε κλειδώνουν όλα τα αρχεία του υπολογιστή (encrypted) και αμέσως εμφανίζεται ένα μήνυμα, στο οποίο καταγράφεται ο τρόπος που μπορεί κάποιος να επαναφέρει τα αρχεία του.
Να σημειωθεί ότι στο παρόν στάδιο δεν υπάρχει επιβεβαιωμένος τρόπος ή λογισμικό για την επαναφορά των αρχείων που έχουν κρυπτογραφηθεί από τον ιό. Ο συγκεκριμένος ιός είναι γνωστός στις Αστυνομικές Αρχές και ήδη το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος της Αστυνομίας Κύπρου έχει αποστείλει ηλεκτρονικά δεδομένα στην Europol για περαιτέρω επεξεργασία και ανάλυση του Ιού.
Ως εκ τούτου, καλείται το κοινό να είναι προσεκτικό με το χειρισμό του ηλεκτρονικού του ταχυδρομείου και να μην ανοίγει άγνωστα ηλεκτρονικά μηνύματα (email). Επίσης, συμβουλεύονται όλοι οι χρήστες και οι εταιρείες να διαθέτουν οπωσδήποτε αντίγραφα ασφαλείας (backup) για την επαναφορά των αρχείων τους σε ξεχωριστή μονάδα αποθήκευσης και να προβαίνουν σε όλες τις ενημερώσεις ασφαλείας των λειτουργικών συστημάτων (updates) και τις τελευταίες ενημερώσεις των λογισμικών κατά των Ιών (antivirus updates).
Σύμφωνα με τις καταγγελίες αυτές, οι οποίες να σημειωθεί ότι τις τελευταίες μέρες είναι αυξημένες, το νέο είδος Ιού, τύπου TELSA CRYPT (ο αλγόριθμος κρυπτογράφησης είναι RSA-4096 bytes) έχει την ιδιότητα να μολύνει τους Ηλεκτρονικούς Υπολογιστές και Εξυπηρετητές (Server) εταιρειών, γραφείων ή άλλων χρηστών και να κρυπτογραφεί όλα τα αρχεία.
Όπως προκύπτει από την ανάλυση που έχει γίνει, ο συγκεκριμένος ιός, αποστέλλεται δια μέσου ηλεκτρονικού μηνύματος με τίτλο Invoice μαζί με επισυναπτόμενο αρχείο (attachment) σε συμπιεσμένη μορφή (.zip). Υπάρχει η πιθανότητα ο αποστολέας να είναι από τις επαφές του χρήστη. Εάν ο χρήστης ανοίξει το συγκεκριμένο συνημμένο αρχείο (attachment), τότε κλειδώνουν όλα τα αρχεία του υπολογιστή (encrypted) και αμέσως εμφανίζεται ένα μήνυμα, στο οποίο καταγράφεται ο τρόπος που μπορεί κάποιος να επαναφέρει τα αρχεία του.
Να σημειωθεί ότι στο παρόν στάδιο δεν υπάρχει επιβεβαιωμένος τρόπος ή λογισμικό για την επαναφορά των αρχείων που έχουν κρυπτογραφηθεί από τον ιό. Ο συγκεκριμένος ιός είναι γνωστός στις Αστυνομικές Αρχές και ήδη το Γραφείο Καταπολέμησης Ηλεκτρονικού Εγκλήματος της Αστυνομίας Κύπρου έχει αποστείλει ηλεκτρονικά δεδομένα στην Europol για περαιτέρω επεξεργασία και ανάλυση του Ιού.
Ως εκ τούτου, καλείται το κοινό να είναι προσεκτικό με το χειρισμό του ηλεκτρονικού του ταχυδρομείου και να μην ανοίγει άγνωστα ηλεκτρονικά μηνύματα (email). Επίσης, συμβουλεύονται όλοι οι χρήστες και οι εταιρείες να διαθέτουν οπωσδήποτε αντίγραφα ασφαλείας (backup) για την επαναφορά των αρχείων τους σε ξεχωριστή μονάδα αποθήκευσης και να προβαίνουν σε όλες τις ενημερώσεις ασφαλείας των λειτουργικών συστημάτων (updates) και τις τελευταίες ενημερώσεις των λογισμικών κατά των Ιών (antivirus updates).