Ce este si cum se raspandeste CryptoWall?

April 15, 2015  |   Noutati   |     |   0 Comment

CryptoWall este un malware (soft creat pentru a produce daune) si are ca scop sa obtina bani de la persoanele cu echipamente virusate. Adica este de tip ransomware. Fisierele de pe calculatorul infectat sunt criptate utilizand o pereche de chei RSA pe 2048 de biti generate aleatoriu si asociate cu respectivul calculator. Cheia publica se copiaza pe calculator, in timp ce cheia privata se obtine numai daca se face plata ceruta intr-un anumit interval de timp. Daca plata nu este facuta, cheia privata se sterge si nu va mai exista nicio metoda de decriptare.

Cum se raspandeste?

Malware-ul se raspandeste prin anunturi infectate care ruleaza pe site-uri legitime sau prin aplicatii care se transfera de pe internet. In aceasta categorie mentionam actualizarile pentru Flash sau Adobe Reader care sunt foarte vulnerabile. Nu dati curs acestor mesaje de actualizare. Este mai sanatos sa va faceti actualizarile necesare de pe site-uri sigure sau kit-uri offline. De asemenea se mai raspandeste prin intermediul unor site-uri indoielnice, fisiere atasate la e-mailuri trimise sub forma de spam si alte metode similare.

Cum se previne?

Orice problema de acest fel e mai bine sa fie prevenita, pentru ca rezolvarea este inca sub semnul intrebarii. Puteti evita infectarea avand practici bune de utilizare a calculatorului/laptopului si a internetului: frecventati site-uri legitime, instalati-va un antivirus actualizat, nu acceptati actualizari software decat din locatii sigure, nu deschideti e-mailuri cu attach daca nu cunoasteti expeditorul, folositi filtre anti-spam si de blocare a anunturilor, nu transmiteti pe internet informatii personale si faceti copii de rezerva pentru fisierele importante.

In cazul in care sunteti infectat va recomandam sa nu platiti rascumpararea pentru ca, in cele mai multe cazuri, veti ramane fara bani si nu veti avea din nou acces la propriile fisiere. Este o metoda inselatoare de va convinge sa platiti.