Ugrás a tartalomhoz

ransomware

A Wikiszótárból, a nyitott szótárból

Főnév

ransomware (tsz. ransomwares)

  1. (informatika) zsarolóprogram, zsarolószoftver

A ransomware egy olyan rosszindulatú szoftver (malware), amely titkosítja a fertőzött számítógépen vagy hálózaton található fájlokat, és a visszafejtésért váltságdíjat követel a felhasználótól vagy szervezettől. Magyarul gyakran zsarolóvírusnak nevezik.

Hogyan működik a ransomware?

  1. Fertőzés – A vírus e-mail csatolmányokon, fertőzött weboldalakon, hamis szoftverfrissítéseken vagy sebezhetőségeken keresztül jut be a rendszerbe.
  2. Titkosítás – A ransomware titkosítja az áldozat fájljait (pl. dokumentumok, képek, videók), így azokhoz nem lehet hozzáférni.
  3. Zsarolás – A vírus egy üzenetet jelenít meg, amelyben váltságdíjat követel (általában kriptovalutában), hogy a fájlokat visszafejtsék.
  4. Lehetséges következmények – Ha az áldozat nem fizet, az adatok örökre elveszhetnek, de még a fizetés sem garantálja, hogy visszakapja őket.

Típusai

  • Locker ransomware – A teljes rendszert zárolja, így az áldozat nem tudja használni a számítógépét.
  • Crypto ransomware – Csak a fájlokat titkosítja, de a rendszer továbbra is működik.
  • Double extortion (kettős zsarolás) – Nemcsak titkosítja, hanem ellopja is az adatokat, és azok kiszivárogtatásával fenyeget.

Híres ransomware támadások

  • WannaCry (2017) – Világszerte több százezer számítógépet fertőzött meg.
  • NotPetya (2017) – Ukrajnából indult és nagyvállalatokat bénított meg.
  • Ryuk – Célzott támadásokat hajt végre főleg vállalatok és kórházak ellen.

Hogyan lehet védekezni?

  • Biztonsági mentések készítése – Fontos adatokat rendszeresen mentsünk el külső meghajtóra vagy felhőbe.
  • Frissítések telepítése – Az operációs rendszert és programokat mindig frissítsük, hogy minimalizáljuk a sebezhetőségeket.
  • Vírusirtó és tűzfal használata – Megakadályozhatják a rosszindulatú programok bejutását.
  • Óvatosság az e-mailekkel – Gyanús csatolmányokat és linkeket nem szabad megnyitni.
  • Internetes tudatosság növelése – A dolgozók és felhasználók képzése a kibertámadásokkal kapcsolatban.

Ha egy rendszer fertőzött lesz, a legjobb megoldás a fertőzött eszköz leválasztása a hálózatról és egy szakértő bevonása a helyreállítási folyamatba.