Dharma:
Το νέο εχθρικό λογισμικό εμφανίστηκε στην Ελλάδα.
Για την εμφάνιση στην
Ελλάδα νέων εκδόσεων του κακόβουλου λογισμικού «Dharma», το οποίο είναι τύπου
«Ransomware – Cryptoware» και μπορεί να επηρεάσει αρκετές εκδόσεις λειτουργικού
συστήματος, ενημερώνει τους πολίτες η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος
(ΔΔΗΕ), ενώ τους συμβουλεύει για τις ενέργειες που πρέπει να κάνουν.
Ειδικότερα, σύμφωνα με τη
Δίωξης Ηλεκτρονικού Εγκλήματος, το κακόβουλο λογισμικό μολύνει τους
ηλεκτρονικούς υπολογιστές με δύο, κυρίως, τρόπους: Μέσω μηνυμάτων ηλεκτρονικού
ταχυδρομείου, που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία και μέσω
επισφαλών ή «μολυσμένων» ιστοσελίδων.
Ως προς τα κακόβουλα
αρχεία, πρόκειται συνήθως για αρχεία τύπου .docx και .pdf, στα οποία έχουν ενσωματωθεί
κακόβουλες μακροεντολές, που εκτελούνται κατά το άνοιγμά τους και εγκαθιστούν
το κακόβουλο λογισμικό στον ηλεκτρονικό υπολογιστή. Μετά την εγκατάστασή του
στο λειτουργικό σύστημα, το ransomware κρυπτογραφεί – κλειδώνει ψηφιακά αρχεία,
που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει
μολυνθεί.
Για να ξεκλειδωθούν τα
μολυσμένα αρχεία ενός ηλεκτρονικού υπολογιστή, ζητείται η καταβολή χρηματικού
ποσού, με τη χρήση του ψηφιακού νομίσματος Bitcoin (BTC) ως «λύτρα», σε
διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.
Οπως επισημαίνει η
Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, το συγκεκριμένο κακόβουλο λογισμικό
έχει τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να
κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα
αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί
να είναι ραγδαία.
Η ΔΔΗΕ καλεί τους χρήστες
του διαδικτύου και τους διαχειριστές δικτύων να είναι ιδιαίτερα προσεκτικοί και
να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής
από το κακόβουλο λογισμικό, καθώς και να μην πληρώνουν τα χρήματα που
ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να
αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.
Οι ενέργειες που πρέπει να
κάνουν οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων είναι οι εξής,
σύμφωνα πάντα με την ΔΔΗΕ:
-Να δημιουργούν αντίγραφα
ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο
αποθήκευσης και να διατηρούνται εκτός δικτύου, έτσι ώστε να είναι δυνατή η
αποκατάστασή τους.
-Στις περιπτώσεις όπου
λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη
προέλευση, να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν συνημμένα
αρχεία, που περιέχονται στα μηνύματα αυτά, για τα οποία δεν γνωρίζουν με
βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Ιδιαίτερη
προσοχή θα πρέπει να δίνεται σε μηνύματα ηλεκτρονικού ταχυδρομείου, όπου ως
αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία άγνωστη προς αυτούς.
-Να πληκτρολογούν τις
διευθύνσεις των ιστοσελίδων (URL) στον φυλλομετρητή ιστοσελίδων (browser), αντί
να χρησιμοποιούν υπερσυνδέσμους (links).
-Να χρησιμοποιούν γνήσια
λογισμικά προγράμματα, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα
προστασίας από κακόβουλο λογισμικό του ηλεκτρονικού υπολογιστή.
-Να ελέγχουν και να έχουν
πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
-Να απενεργοποιήσουν την
εκτέλεση μακροεντολών και JavaScript στις εφαρμογές με τις οποίες ανοίγουν
αρχεία τύπου .docx και .pdf.
-Να φροντίζουν για την
προστασία και των φορητών τους συσκευών (tablet & έξυπνα κινητά τηλέφωνα).
Περισσότερες οδηγίες και συμβουλές υπάρχουν στον
ιστότοποhttp://www.cyberalert.gr/mobile-malware
Επίσης, η ΔΔΗΕ σημειώνει
ότι για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Ransomware –
Cryptoware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε
λειτουργία τον ιστότοπο https://www.nomoreransom.org
, όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά
αποκρυπτογράφησης για ορισμένες μορφές κακόβουλου λογισμικού.
Εισβάλλει στα αρχεία σας και ζητά χρήματα για να τα ξεκλειδώσει!
- Το κακόβουλο λογισμικό εμφανίστηκε και στη χώρα μας, όπως ενημερώνει η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος
- Ο συγκεκριμένος ιός αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού “Cryptolocker” ή “Ransomware”
- Μεταδίδεται κυρίως μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, που
φέρουν μολυσμένο επισυναπτόμενο αρχείο, καθώς και όταν επισκεπτόμαστε
επισφαλείς ή μολυσμένες ιστοσελίδες
- Όσα πρέπει να γνωρίζετε και τι να προσέχετε
Την εμφάνιση του ιού "Locky" στη χώρα μας ανακοίνωσε η
Δίωξη Ηλεκτρονικού Εγκλήματος, ενημερώνοντας τους πολίτες για το
κακόβουλο λογισμικό και τι θα πρέπει να προσέχουν.
Το συγκεκριμένο κακόβουλο λογισμικό αποτελεί εξέλιξη του γνωστού
κακόβουλου λογισμικού «Cryptolocker» ή «Ransomware», συγκαταλέγεται στις
ψηφιακές απειλές τύπου Crypto-Malware και δύναται να επηρεάσει όλα τα
λειτουργικά συστήματα.
Ειδικότερα, το συγκεκριμένο κακόβουλο λογισμικό, εξαπλώνεται –
μεταδίδεται κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου (e-mails),
που φέρουν μολυσμένο επισυναπτόμενο αρχείο, καθώς και όταν
επισκεπτόμαστε επισφαλείς ή μολυσμένες ιστοσελίδες.
Μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό
λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης,
κρυπτογραφεί – κλειδώνει διαφόρους τύπους ψηφιακών αρχείων,
(ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai,
*.cdr, *.jpg, etc.), που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή
του χρήστη που έχει μολυνθεί από τον ιό, δίνοντας τους την κατάληξη
‘’locky’’, ενώ για να ξεκλειδωθούν τα αρχεία, οι δράστες ζητούν από τον
χρήστη να καταβάλει χρηματικό ποσό.
Η καταβολή του χρηματικού ποσού προτείνεται να γίνει, μέσω ανώνυμου
προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος bitcoin
(BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και
οδηγίες για την πληρωμή.
Η Δίωξη Ηλεκτρονικού Εγκλήματος καλεί τους χρήστες του διαδικτύου να
μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται
τέτοιες παράνομες πρακτικές, καθώς και για να μην εξαπλωθεί το
φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν
μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από
το προαναφερόμενο κακόβουλο λογισμικό.
Τι πρέπει να προσέχετε
- Οι πολίτες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από
άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους
συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που
περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον
αποστολέα και το περιεχόμενο του συνημμένου αρχείου.
- Επιπλέον οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα
μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι
κάποια υπηρεσία ή εταιρεία.
- Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL)
στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι
(links).
- Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται
τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα
προστασίας (antivirus) του ηλεκτρονικού υπολογιστή.
- Nα ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
- Nα δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής τους
(backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης,
έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι
δυνατή η αποκατάσταση των αρχείων τους.
Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να
επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα
ακόλουθα στοιχεία επικοινωνίας:
Τηλεφωνικά: 11188
Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD
Μέσω twitter: @CyberAlertGR
Νέος
ιός σαρώνει το διαδίκτυο - Χάκερ «κλειδώνουν» τον υπολογιστή σας και ζητούν
χρήματα
Ένας καινούριος ιός με το όνομα Cryptowall κυκλοφορεί
στο διαδίκτυο και οι δημιουργοί του τον χρησιμοποιούν για να αρπάξουν χρήματα
από τα θύματα τους.
Ο ιός μεταδίδεται μέσω e-mail ή από «μολυσμένες»
ιστοσελίδες που επισκέπτεται ο χρήστης και διεισδύει στο σύστημα του υπολογιστή
και κλειδώνει όλα τα αρχεία κειμένου και εικόνας. Οι πειρατές του διαδικτύου
επικοινωνούν με το θύμα και του ζητούν λύτρα μέχρι 3.000 ευρώ για να του
επιτρέψουν να μπορεί να χρησιμοποιήσει ξανά τον υπολογιστή του.
Υπήρξαν μάλιστα καταγγελίες και στην Δίωξη Ηλεκτρονικού
Εγκλήματος, η οποία συνεργάζεται με τις αρμόδιες αρχές σε όλο τον κόσμο για να
βρούν τους δράστες. Εικάζεται ότι η έδρα των χάκερ βρίσκεται σε χώρες της πρώην
Σοβιετικής Ένωσης.
Οι ειδικοί συμβουλεύουν τους χρήστες να ενημερώνουν
συνέχεια το λογισμικό προστασίας του υπολογιστή τους , να μην ανοίγουν
ηλεκτρονικά μηνύματα που προέρχονται από άγνωστους και να μην επισκέπτονται
ιστοσελίδες που τους φαίνονται ύποπτες.
Προσοχή: Ιός κλειδώνει τα αρχεία και ζητάει χρήματα για να τα ελευθερώσει - Οδηγίες από την ΕΛ.ΑΣ
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής
Αστυνομίας, ενημερώνει τους... πολίτες για την εμφάνιση του κακόβουλου
λογισμικού «CryptoWall» και στην Ελλάδα.
Το συγκεκριμένο λογισμικό που αποτελεί εξέλιξη του γνωστού
κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές
απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις
λειτουργικού συστήματος.
Όπως αναφέρει η σχετική ανακοίνωση της ΕΛΑΣ, το κακόβουλο
λογισμικό, εξαπλώνεται – μεταδίδεται όταν επισκεπτόμαστε επισφαλείς ή
μολυσμένες ιστοσελίδες, εμφανιζόμενο ως δήθεν νόμιμη ενημέρωση δημοφιλών
εφαρμογών. Ωστόσο, στις περισσότερες περιπτώσεις, το «CryptoWall»
εξαπλώνεται μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα,
το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα
κρυπτογράφησης, κρυπτογραφεί - κλειδώνει όλα τα ψηφιακά αρχεία και τα
δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls,
*.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) που είναι
αποθηκευμένα στον Η/Υ του χρήστη που έχει μολυνθεί από τον ιό, ενώ για
να ξεκλειδωθούν τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό
(ransom), σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το
χρήστη τους.
Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος
περιήγησης, με τη χρήση του ψηφιακού νομίσματος bitcoin (BTC), κατόπιν
μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την
πληρωμή.
Καλούνται οι χρήστες του διαδικτύου να μην πληρώνουν τα χρήματα που
ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές
καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι
ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και
ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.
Συγκεκριμένα:
- οι πολίτες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου
από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν
τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που
περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον
αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι
χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού
ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή
εταιρεία.
- συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων
(URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι
(links),
- να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να
ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα
ενημερωμένο πρόγραμμα προστασίας (αντιικό) του Η/Υ.
- να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος,
- να δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής
τους (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο
αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο
λογισμικό, να είναι δυνατή η αποκατάσταση των αρχείων τους.
Ένας επικίνδυνος ιός εκθέτει σε κίνδυνο όλο και περισσότερους χρήστες
του Facebook στην Ελλάδα και τον κόσμο, καθώς μεταδίδεται με ραγδαίους
ρυθμούς τις τελευταίες ημέρες και απειλεί με μόλυνση τους ηλεκτρονικούς
υπολογιστές, αν δεν δοθεί η κατάλληλη προσοχή.
Πρόκειται για έναν ιό worm (σκουλήκι) ο οποίος ονομάστηκε Koobface και
ήδη γίνεται προσπάθεια από μεγάλες εταιρείες ασφάλειας συστημάτων και
antivirus για να απομονωθεί και να καταστραφεί.
Στην ελληνική του
έκδοση ο ιός φέρεται πολύ πονηρά καθώς εμφανίζεται σαν ένα μήνυμα στον
τοίχο της προσωπικής σελίδας του χρήστη του Facebook ή σαν ένα προσωπικό
μήνυμα το οποίο έχει κάποιο συννημένο αρχείο .zip
Σύμφωνα με την
ανακοίνωση των διαχειριστών της γνωστής ιστοσελίδας κοινωνικής
δικτύωσης, το μήνυμα μας καλεί να πατήσουμε ένα link που βλέπουμε να
προέρχεται από κάποιο φίλο μας.
Ο συγκεκριμένος φίλος μας έχει μολυνθεί από τον ιό και δεν στέλνει ο ίδιος το μήνυμα αλλά ο ιός που προσπαθεί να διαδοθεί.
Το μήνυμα που θα λάβετε, συνήθως γράφει τα εξής: “kala eisai xazos?????
ti einauta pou anevazeis edo” και περιλαμβάνει το κακόβουλο link που
δεν πρέπει να πατήσετε.
Το Facebook και οι ειδικοί ασφαλείας
συμβουλεύουν να σβήσετε άμεσα το μήνυμα και να μην πατήσετε το link που
περιλαμβάνεται σε αυτό, καθώς σε διαφορετική περίπτωση το αρχείο που θα
ανοίξετε θα μολύνει τον υπολογιστή σας με τον ιό koobface.
Επίσης, το Facebook συνιστά να αποσυνδεθείτε και να αλλάξετε άμεσα τον κωδικό πρόσβασης (password).
Ο συγκεκριμένος ιός έχει επεκταθεί πολύ τις τελευταίες ημέρες και μέχρι
να διαγραφεί από το Facebook θα πρέπει οι χρήστες να είναι πολύ
προσεκτικοί. Μάλιστα, σύμφωνα με ξένα δημοσίευματα, ο ιός έχει μεταδοθεί
και σε άλλες πλατφόρμες κοινωνικής δικτύωσης όπως myspace και bebo.
Άλλες μορφές του ιού περιλαμβάνουν μηνύματα όπως τα παρακάτω:
"kala eisai xazi????? ti einauta pou anevazeis edo" "kapoios exei kanei profil "..." kai exei anevasei fotografies sou!!! esy eisai?" "xaxa!! des ton vlaka ton giorgo..."
Αν για κάποιο λόγο έχετε πατήσει το link και έχετε μολυνθεί θα πρέπει να διαγράψετε την εφαρμογή του ιού από τις εφαρμογές σας.
Θα πρέπει να πάτε στο προφίλ σας στο Facebook, να πατήσετε το γρανάζι
πάνω δεξιά και στη συνέχεια Privacy Settings (ρυθμίσεις ασφαλείας) >
Apps και να πατήσετε Χ σε όποια εφαρμογή δεν σας φαίνεται γνωστή ή δεν
χρησιμοποιείτε.
Πολλές φορές ο ιός καμουφλάρεται πίσω από
εφαρμογές με το όνομα “Μηνύματα”, “Φίλοι” κλπ. Σβήστε αυτές τις
εφαρμογές, δεν έχουν σχέση με τους φίλους ή τα μηνύματα, παρά με τον ιό.
Επίσης καλό είναι να αλλάξετε κωδικό και να τρέξετε ένα antivirus στον
υπολογιστή σας προκειμένου να ελέγξετε αν έχει μολυνθεί από κάποιο
αρχείο που τυχόν κατεβάσατε.
Η Υπηρεσία Οικονομικής Αστυνομίας και Δίωξης Ηλεκτρονικού Εγκλήματος,
ενημερώνει τους πολίτες ότι το κακόβουλο λογισμικό, με την ονομασία
“Ransomware” ή κοινώς “ιός των 100 ευρώ”, που εξακολουθεί να εμφανίζεται
στο διαδίκτυο, παρουσιάζει το τελευταίο χρονικό διάστημα έξαρση σε
πολλές χώρες, όπως και στη χώρα μας.
Υπενθυμίζεται ότι το παραπάνω λογισμικό έχει ως στόχο να αποσπάσει
χρήματα από τους χρήστες του διαδικτύου, «μολύνοντας – παίρνοντας» τον
έλεγχο των ηλεκτρονικών υπολογιστών τους.
Ο συνηθέστερος τρόπος δράσης του, είναι το «μπλοκάρισμα» της
λειτουργίας του ηλεκτρονικού υπολογιστή, ενώ έχουν αναφερθεί και άλλοι
τρόποι δράσης, όπως η κρυπτογράφηση αρχείων.
Το συγκεκριμένο λογισμικό εμφανίζει μήνυμα στον χρήστη, το οποίο
αναφέρει (στην ελληνική του έκδοση) ότι ο υπολογιστής του έχει κλειδωθεί
από την Ελληνική Αστυνομία και τη Δίωξη Ηλεκτρονικού Εγκλήματος, λόγω
παράνομης δραστηριότητας. Επιπλέον αναφέρει ότι για το “ξεκλείδωμα”
απαιτείται χρηματικό ποσό (συνήθως 100 ευρώ), το οποίο θα πρέπει να
καταβληθεί μέσω καρτών πληρωμής, όπως PaySafe ή Ukash.
Παρακαλούνται οι χρήστες του διαδικτύου να μην πείθονται από τέτοιου
είδους μηνύματα και να ΜΗΝ προβαίνουν σε καταβολή χρημάτων – πληρωμές.
Αντίθετα, ενδείκνυται να τερματίζεται η λειτουργία του ηλεκτρονικού
υπολογιστή και να ζητείται η βοήθεια τεχνικού, για την απομάκρυνση του
κακόβολου λογισμικού.
Είναι αυτονόητο ότι η Ελληνική Αστυνομία, σε καμία περίπτωση, δεν
ζητάει πληρωμή προστίμου ή προστίμων τέτοιας μορφής, από τους πολίτες,
οι οποίοι θα πρέπει να είναι ιδιαιτέρα προσεκτικοί για την αποφυγή
εξαπάτησής τους.
zougla.gr/ madatoforos.com
Αν μπήκατε στο Facebook και βρήκατε φωτογραφίες σκληρού πoρνό ή
άλλες με προσβλητικό περιεχόμενο δεν είστε ο μόνος και πρέπει να
προσέχετε
Τις τελευταίες ημέρες το γνωστό site κοινωνικής δικτύωσης
έχει γεμίσει από εικόνες πορνoγραφικού περιεχομένου, σε προφίλ αλλά και
με δημοσίευση από κάποιον χρήστη σε ομάδες, που απεικονίζουν διάσημες σε
σεξουαλικές περιπτύξεις.
Μεγάλο πρόβλημα έχει παρατηρηθεί τις 2 τελευταίες μέρες με ένα
κακόβουλο κώδικα (script) που εκμεταλλεύεται κάποιο κενό ασφαλείας στο
fb και έχουν πρόσβαση στο λογαριασμό σου όπου στην συνέχεια κοινοποιεί
φωτογραφία πορνό με το link σε όσες ομάδες είσαστε μέλη.
Όποιος από περιέργεια πατήσει στο link του μηνύματος που συνοδεύει
την φωτογραφία πoρνό ο κώδικας ενεργοποιείται και αυτόματα στέλνει στις
ομάδες σας τη φωτογραφία. Λειτουργεί δηλαδή περίπου σαν ιός.
Όσοι χρήστες άθελα τους ή από περιέργεια έχουν ανοίξει την διεύθυνση
αυτή, η πρώτη ενέργεια που πρέπει να κάνουν είναι να αλλάξουν κωδικό
(password).
Ένας ισχυρός κωδικός καλό είναι να αποτελείτε από σύμβολα γράμματα και αριθμούς.
Η είδηση έχει προκαλέσει αναστάτωση στους χρήστες και πονοκέφαλο στους ιθύνοντες του Facebook.
Αυτή
τη στιγμή πολλοί υπολογιστές έχουν προσβληθεί με μια εφαρμογή
ransomware η οποία μπλοκάρει τον υπολογιστή του χρήστη και ζητά λύτρα
για την απελευθέρωσή του. Αυτός ο ιός είναι γνωστός και ως η απάτη της
Μητροπολιτικής Αστυνομίας (Metropolitan Police scam).
Για
την Ελλάδα εμφανίζεται ως ιός της Δίωξης Ηλεκτρονικού Εγκλήματος. Οι
πληροφορίες που εμφανίζονται στην αρχική σελίδα του browser του χρήστη
ισχυρίζονται πως είναι από την Ελληνική Αστυνομία και αναφέρουν ότι ο
χρήστης έχει προβεί σε παράνομες ενέργειες και θα πρέπει να πληρώσει
πρόστιμο.
Το
μήνυμα αυτό είναι πλαστό και δεν προέρχεται σε καμία περίπτωση από την
Ελληνική Αστυνομία αλλά είναι μέρος της προσπάθειας εξαπάτησης χρηστών
για την απόσπαση χρηματικών ποσών. Οι τεχνικοί μας έχουν έρθει
αντιμέτωποι με πολλές παραλλαγές του ιού και ο τρόπος καθαρισμού
διαφέρει σε μερικά σημεία ανάλογα το λειτουργικό και την έκδοση του ιού.
Τις περισσότερες φορές πάντως ακολουθώντας τα παρακάτω βήματα μπορείτε
να επαναφέρετε τον υπολογιστή σας στην αρχική του κατάσταση.
Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος
1. Επανεκκινήστε τον υπολογιστή σας σε Ασφαλή Λειτουργία με γραμμή εντολών
Όσο
ο υπολογιστή σας είναι σε διαδικασία εκκίνησης πατήστε το F8
παρατεταμένα μέχρι να εμφανιστεί το μενού όπως φαίνεται παρακάτω.
Χρησιμοποιήστε τα βελάκια για να μετακινηθείτε στο Safe Mode with
Command Prompt (Ασφαλής Λειτουργία με γραμμή Εντολών) και πατήστε Enter.
Κάντε login με το ίδιο όνομα χρήστη με το οποίο μπήκατε πριν στο
κανονικό περιβάλλον των Windows.
2.
Όταν τα Windows φορτώσουν, η γραμμή εντολών των Windows θα εμφανιστεί
όπως φαίνεται παρακάτω. Πληκτρολογήστε εκεί τη λέξη explorer και πατήστε
Enter. Ο Windows Explorer θα ανοίξει. Μην τον κλείσετε.
3.
Εν συνεχεία ανοίξτε τον Registry editor (Επεξεργαστής Μητρώου) κάνοντας
χρήση του Windows command prompt. Πληκτρολογήστε regedit και πατήστε
Enter. Ο Registry Editor ανοίγει.
4. Εντοπίστε την ακόλουθη καταγραφή στη registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ Στα δεξιά επιλέξτε το registry key (κλειδί μητρώου) ονόματι Shell. Κάντε δεξί click σε αυτό και πατήστε Modify (Τροποποίηση) Η αρχική του τιμή είναι Explorer.exe
.
Η "πειραγμένη" από τον ιό τιμή δείχνει στο εκτελέσιμο του ιού.
Αντιγράψτε
την τοποθεσία του εκτελέσιμου σε ένα αρχείο κειμένου Notepad και
αλλάξτε την τιμή value data σε Explorer.exe. Πατήστε OK για να
αποθηκευτούν οι αλλαγές και βγείτε από τον Registry editor.
5.
Αφαιρέστε το κακόβουλο αρχείο. Εντοπίστε βάσει της τοποθεσίας του
εκτελέσιμου που σημειώσατε πριν το σημείο στο οποίο είναι αποθηκευμένο.
Θα πρέπει να υπάρχει εκεί ένα αρχείο movie.exe.
Πλήρης τοποθεσία: C:\Documents and Settings\Michael\Desktop\movie.exe
Επανέλθετε
σε Normal Mode των Windows (Κανονική Λειτουργία). Για να επανεκκινήσετε
το σύστημά σας ενώ είστε σε σε command prompt, πληκτρολογήστε shutdown
/r /t 0 και πατήστε Enter.
Θα
πρέπει πλέον να έχετε πρόσβαση στον υπολογιστή σας. Αυτό όμως δεν
σημαίνει οτι ο υπολογιστής σας είναι "καθαρός". Θα πρέπει να "τρέξετε"
κάποιο anti-malware ή κάποιο trojan-killer πρόγραμμα για να εξαλείψετε
όλες τις μολύνσεις. Αν χρειάζεστε παραπάνω βοήθεια επιλέξτε μια υπηρεσία μας και
ένας Personal Online Expert μας θα καθαρίσει τον υπολογιστή σας και θα
βεβαιωθεί ότι έχετε όλες τις απαραίτητες ρυθμίσεις και ενημερώσεις για
να συνεχίζετε να τον χρησιμοποιείται χωρίς προβλήματα.
Σοβαρότατος ιός ο οποίος
παρουσιάζει την Δίωξη Ηλεκτρονικού εγκλήματος να ζητάει πρόστιμο 100€
Βρεθήκαμε μπροστά σε
αριθμό υπολογιστών (άρα δεν είναι μεμονωμένο συμβάν), μολυσμένων από ένα
συγκεκριμένο ιό πιθανότατα τον Delf. QMF trojan, ο οποίος δημιουργεί τον
TrojanProxy.Agent.NIB trojan, TrojanProxy.Agent.NIL trojan, RootKiK.FW trojan,
και ο οποίος στα τελικά του στάδια παίρνει τον έλεγχο του υπολογιστή, μία από
τις μορφές του οποίου δεν σε αφήνει να μπεις στο λειτουργικό σύστημα,
(συγκεκριμένα στα windows), αν δεν πληρώσεις το υποτιθέμενο πρόστιμο των 100€,
το οποίο πρόστιμο φαίνεται παραπλανητικά να ζητάει το Τμήμα Δίωξης Ηλεκτρονικού
Εγκλήματος της Αστυνομίας.
Είναι
αυτονόητο: ΔΕΝ ΠΛΗΚΤΡΟΛΟΓΟΥΜΕ ΚΑΝΕΝΑ ΣΤΟΙΧΕΙΟ!
Τερματίζουμε
τα Windows. Με συνδυαστικό πάτημα στα πλήκτρα:
Alt+Ctrl+Del, επιχειρούμε να τερματίσουμε τη λειτουργία του υπολογιστή. Αν δεν
λειτουργήσει η προαναφερόμενη μέθοδος, τότε κλείνουμε τον υπολογιστή με
παρατεταμένο πάτημα (περίπου για 10 δεύτερα) του κουμπιού λειτουργίας (power
on/off).
Σε κάθε περίπτωση, το
συντομότερο,θα πρέπει από ένα καθαρό
(από ιούς) μηχάνημα να συνδεθούμε στο Διαδίκτυο και να αλλάξουμε όλους τους
κωδικούς πρόσβασης των λογαριασμών μας: είτε στο facebook, είτε στα e-mails,
είτε στα blogs, είτε στο twitter, είτε σε e-banking κ.λπ.
Πολλοί άνθρωποι που δεν
γνωρίζουν από υπολογιστές, θεωρούν ότι τα παιδιά τους ευθύνονται για το
συγκεκριμένο συμβάν, και για να μην έχουν άλλες διατυπώσεις και προστριβές, προτιμούν
αρκετοί γονείς να πληρώσουν τα 100€.
Ενημερώστε όσους μπορείτε
ότι είναι ιός, δεν έχει σχέση με την Ελληνική Αστυνομία, δεν θα μπορούσε
άλλωστε να ζητάει πρόστιμο με αυτόν τον τρόπο.
Δείτε το Video από την
εκπομπή του Ant1 με τον Γίωργο Παπαδάκη. Ο διευθυντής της Δίωξης Ηλεκτρονικού
Εγκλήματος κ. Μανώλης Σφακιανάκης μιλάει για τις διαστάσεις που έχει πάρει ο
ιός της αστυνομίας και ενημερώνει και για αρκετες άλλες απάτες που μπορούμε να
συναντήσουμε στο διαδίκτυο.
Το κακόβουλο λογισμικό
εντοπίστηκε στο διαδίκτυο, στο οποίο εμφανίζεται μήνυμα, για δήθεν μπλοκάρισμα
ηλεκτρονικών σελίδων και αντίστοιχα των χρηστών των σελίδων αυτών από τη Δίωξη
Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας.
Στο συγκεκριμένο μήνυμα
αναφέρεται πως για την απεμπλοκή απαιτείται η αποστολή 100 ευρώ μέσω
προπληρωμένης κάρτας (Paysafe ή Ukash), προκειμένου ο υπολογιστής να...
επανέλθει στην κανονική του λειτουργία.
Όπως προέκυψε από την
αστυνομική έρευνα, το κακόβουλο λογισμικό φιλοξενείται σε πορνογραφικές
ιστοσελίδες και προσβάλει υπολογιστές με λειτουργικό σύστημα Windows . Κατά την
διαδικασία «φόρτωσης» της ιστοσελίδας, εμφανίζεται αυτόματα στην οθόνη του
υπολογιστή, μήνυμα το οποίο ενημερώνει το χρήστη ότι έχει επισκεφτεί
ιστοσελίδες με πορνογραφία ανηλίκων και για το λόγο αυτό ο υπολογιστής του έχει
πλέον μπλοκαριστεί από τη Δίωξη Ηλεκτρονικού Εγκλήματος
Στην περίπτωση που ο
χρήστης συμπληρώσει τον αριθμό της προπληρωμένης κάρτας, αυτός αποστέλλεται σε
συγκεκριμένη ηλεκτρονική διεύθυνση και αποθηκεύεται σε βάση δεδομένων που έχει
δημιουργηθεί παρέχοντας πλέον πρόσβαση στα συγκεκριμένα στοιχεία από άλλα
άτομα.
Από τη διαδικτυακή
αστυνομική έρευνα αλλά και ψηφιακή ανάλυση των στοιχείων που διενήργησαν
εξειδικευμένα στελέχη της Δίωξης Ηλεκτρονικού Εγκλήματος, προέκυψε ότι η
συγκεκριμένη ηλεκτρονική σελίδα ανήκει σε Ουκρανικό εξυπηρετητή (server).
Από την Δίωξη Ηλεκτρονικού
Εγκλήματος έχει σχηματιστεί δικογραφία, η οποία θα υποβληθεί στην Εισαγγελία
Πρωτοδικών Αθηνών.
Καλούνται οι πολίτες που
τυχόν έχουν εντοπίσει ή έχουν προσβληθεί από το συγκεκριμένο κακόβουλο
λογισμικό να μην εισαγάγουν τα ποσά που δήθεν απαιτούνται για την απεμπλοκή του
ηλεκτρονικού υπολογιστή τους.
Νεα
έκδοση του ιού της ελληνικής αστυνομίας
Ο ιός της ελληνικής
αστυνομίας κυκλοφορεί τις τελευταίες εβδομάδες και σε νέα έκδοση,
ενεργοποιώντας την web camera του υπολογιστή, είτε πρόκειται για εξωτερική είτε
αν έχετε laptop για την ενσωματωμένη κάμερα.
Στόχος της
"μετάλλαξης" του ιού είναι να "τρομοκρατήσει" τα θύματα του
ώστε να πληρώσουν άμεσα το ποσό που ζητάει.
Ήδη από το πρώτο τρίμηνο
του 2012 καταγράφεται σημαντική αύξηση του επιθέσεων σε υπολογιστές για λύτρα,
του επονομαζόμενου ransomware
Ο ιός, γνωστός ως Police
Virus ή «Ιός της Αστυνομίας» εμφανίζει μηνύματα με το σήμα της ελληνικής
αστυνομίας η της δίωξης ηλεκτρονικού εγκλήματος (cyber crime unit). Έτσι,
επιχειρείται να ξεγελαστεί ο χρήστης και να πιστέψει ότι ο υπολογιστής του
έχουν «κλειδωθεί» από την αστυνομία -πράγματι, μπλοκάρεται. Το μήνυμα γράφει
ότι ο υπολογιστήςκλειδώθηκε επειδή
χρησιμοποιήθηκε για επισκέψεις σε «ακατάλληλες» ιστοσελίδες ή το κατέβασμα
«πειρατικού» υλικού, δύο μάλλον κοινά «αμαρτήματα» που μπορεί να καταστήσουν το
μήνυμα δικαιολογημένο.
Ιος
αστυνομίας - (Ιούνιος 2013)
Μέχρι σήμερα (Ιούλιος
2013) ο ιός έχει αλλάξει και βελτιωθεί αρκετές φορές από τον δημιουργό του.
Αυτή την στιγμή βρίσκεται στην έβδομη έκδοση και πλέον πολλές φορές δεν
λειτουργεί ούτε η επαναφορά συστήματος σε ασφαλή λειτουργία (safe mode)
κάνοντας έτσι ακόμα πιο δύσκολη την διαδικασία απομάκρυνσης του.
Έκδοση του ιού (Ιούνιος
2013) επάνω δεξιά γωνία το σήμα της καταργηθείσας αστυνομίας πόλεων. Σε
συνδυασμό με τα λάθη στην σύνταξη του κειμένου φαίνεται καθαρά ότι έχει
δημιουργηθεί εκτός Ελλάδας και σε καμία περίπτωση δεν μπορεί να γίνει
πιστευτός.
Ιος
αστυνομίας - (Ιούλιος 2013)
Έκδοση του ιού (Ιούλιος
2013) Επάνω αριστερά το εθνόσημο του βασιλείου της Ελλάδας!!! και η φωτογραφία
του Προέδρου της δημοκρατίας, Κάρολου Παπούλια!! Μαζί με τα λάθη σύνταξης του
κειμένου δεν υπάρχει κανένα περιθώριο πλέον να ξεγελαστεί κάποιος.
Ιος
αστυνομίας - (Δεκέμβριος 2014)
Ο Ιος συνεχίζει να
κυκλοφορεί με την παραπάνω φωτογραφία και ανάλογα με τις ρυθμίσεις ασφαλείας
μπορεί να μην μπλοκάρει ολόκληρο τον υπολογιστή αλλά μόνο το πρόγραμμα
περιήγησης (π.χ Internet Explorer, Mozilla Firefox, Google Chrome κλπ)
Μία νέα έκδοση του ιού της
δίωξης κυκλοφόρησε με νέα γραφικά και με την φωτογραφία του νέου προέδρου της
Δημοκρατίας, Προκόπη Παυλόπουλου. Εμφανώς φαίνονται πάλι τα συντακτικά λάθη μια
και οι ρώσοι προγραμματιστές του ιού δεν ξέρουν ελληνικά και χρησιμοποιούν
online μεταφραστή.