מהו וירוס כופר?
וירוס ממשפחת “הכופר – Ransomware” הינו וירוס המצפין כל קבצי המידע במחשב ופוגע בכונני הרשת ודיסקים חיצוניים המחוברים לכל קבצי הארגון.
על מנת לקבל את הקבצים בחזרה, הקורבן נדרש , תוך פרק זמן קצוב, לרוב של 48-72 שעות, לשלם באמצעי אלקטרוני כופר בסך כמה מאות דולרים לגורמים המסתתרים אחרי זהויות בדויות שלא ניתנות לאיתור.
ההצפנה בדרך כלל מאוד מתוחכמת ולא מאפשרת התמודדות סבירה מלבד שחזור המחשב מגיבוי. כל ניסיון של הסרה של הווירוס עלולה לגרום לאובדן מידי של הקבצים ואי יכולת לקבל אותם בחזרה גם לאחר ביצועי התשלום.
ניתן להידבק בווירוס בכמה דרכים:
- א. שיטת הדייג (Fishing) – כאשר שולחים מייל המודבק בווירוס לכתובות מייל אקראיות. לרוב המיילים מגיעים באנגלית עם קובץ מצורף של חשבונית או הזמנה.
- ב. גלישה באתרים מסוכנים כגון שיתופי קבצים.
- ג. על ידי מערכות אוטומטיות הסורקות מחשבים פתוחים להתחברות מרחוק.
רוב האנטי וירוסים יודעים להגן מתוכנות כופר ישנות, כמו כן הגנות אלה משפיעות גם על העבודה השוטפת ומצריכות תחזוקה מקצועית ויקרה.
ההגנה הטובה ביותר – גיבוי
את המידע החשוב ביותר חייבים לשמור בשרת או במערכות מגובות אחרות. כאשר וירוס פוגע במחשב רוב המידע החשוב הוא בשרת ולכן הוא מוגן ע” הגיבוי. תוכנות כגון Dropbox אינן נחשבות לגיבוי מכיוון שהמידע חשוף ופגיע גם במקרה זה.
פגיעה במחשב מצריכה לפרמט אותו ולכן משביתה את עמדת העבודה של העובד. ניתן לגבות מחשבים בעסק דרך השרת במגוון תוכנות אשר מקצרות תהליך שיחזור תחנה משמעותית, הן גם חוסכות בזמן וגם בעלויות התחזוקה.
בכדי להיות מוגן מהתקפות סיבר יש צורך לעשות את הפעולות הבאות:
- לדאוג לתוכנת אנטי וירוס
- להתקין ברשת עדכוני אבטחה חשובים
- להתקין חומת אש מקצועית
- להשתמש בשירותי דואר מוגנים כגון אופיס 365 של מייקרוסופט
- לגבות את המידע בכמה עותקים
- לעולם לא לפתוח דואר ממקור לא ידוע. במיוחד לא לפתוח קבצים מכל סוג שהוא