Virksomheders pc’er og servere bliver taget gidsel
Mængden af skadelig software der tager pc’er som gidsel, ransomware, stiger og rammer ikke kun private
Del artiklen påAf Lars Bennetzen
I de seneste par på er mængden af ransomware steget markant. Ransomware er malware der erobrer en computer eller dens data, og forlanger betaling for at gøre låse op for computer/indhold igen. Peter Schjøtt, sikkerhedsekspert hos Symantec, fortæller at udviklerne bag disse trusler er benhårdt drevet af økonomi, og lægger mange kræfter i at sørge for at deres malware bliver spredt så meget som muligt.
Infektionen af ransomware er primært gennem emails, mellem 90 og 95 procent af alt ransomware kommer ind på computeren gennem sårbare browsere.
Den nuværende kampagne
Peter Schjøtt fortæller at der i øjeblikket kører en kampagne der gør brug af flere forskellige slags ransomware, som dog alle kan spores tilbage til samme udvikler.
Den ransomware Symantec i øjeblikket har set går efter den lokale harddisk såvel som alle netværksdrev der er mappede. Den gode nyhed her er, at kodeordsbeskyttede drev kan forhindre malwaren i at sprede sig til disse mapper og drev.
Peter Schjøtt fortæller at blandt dem af Symantecs kunder der er blevet ramt af denne malware, er hovedparten blevet smittet på grund af, at de har forældede signaturer i deres sikkerhedssoftware.
Om det er en virksomhed eller en privatbruger der bliver ramt, så er rådet klart: Isoler computeren fra netværket, så den ikke kan sprede malwaren til flere maskiner eller netværksdrev.
Sådan beskytter du dig selv og din virksomhed
Symantec har en lang række anbefalinger til, hvordan du kan beskytte dig selv og din organisation mod ransomware.
- Uddan medarbejdere. Det handler om at forstå truslen og hvad man må og kan gøre med emails og internetsurf
- Brug browsere der automatisk kan opdateres som Firefox og Chrome. Internet Explorer kan ikke opdatere sig selv
- Husk at opdatere alle browsere og plugins hele tiden
- Kig din anti-spam løsning igennem
- Beskyt alle mappede drev med kodeord.
- Vær sikker på at SET er opdateret til version 12.1, SEP version 11 er mindre godt beskyttet
- Sørg for at dine signaturer i sikkerhedssoftwaren opdateres løbende
- Slå automatisk afvikling af programmer fra
Hvis du bliver ramt af ransomware
Hvis ransomware allerede er kommet ind på din computer eller netværk, er skaden desværre allerede sket. Men hvis truslen identificeres tidligt, kan skadens omfang begrænses. Her handler det om, som tidligere skrevet at få isoleret den/de maskiner der er inficerede. De skal fysisk kobles fra netværket, og så skal den undersøges.
Den eksekverbare fil der er selve malware skal findes, og det kan du enten selv gøre, eller du kan hive fat i det firma der håndterer din sikkerhed på jobbet eller hjemme.
Læs mere om den nyeste ransomwarekampagne her.