Translate -TRANSLATE -

Εμφάνιση αναρτήσεων με ετικέτα ANTIVIRUS. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα ANTIVIRUS. Εμφάνιση όλων των αναρτήσεων

Τρίτη 22 Σεπτεμβρίου 2020

Προσοχή στα αιτήματα φίλιας από άγνωστους στο Facebook

 

Προσοχή στα αιτήματα φίλιας από άγνωστους στο Facebook

Γιατί μας στέλνουν αιτήματα φίλιας άγνωστοι με κενά προφίλ κάθε τρεις και λίγο στο Facebook;

Ποιες είναι όλες αυτές οι ημίγυμνες γυναίκες που κατά καιρούς προβάλλοντας προκλητικές πόζες στις φωτογραφίες του προφίλ τους θέλουν να γίνουν φίλες μας στο Facebook; Η El Pais έχει μια ενδιαφέρουσα απάντηση για τις ημίγυμνες κυρίες, όπως η ξανθιά «βόμβα» Jennifer και η Naomi που εμφανίζονται από το πουθενά να μας καλούν με αιτήματα φιλίας.

Αρκεί να ρίξει κανείς μια ματιά στο προφίλ τους: Είναι γυναίκες με λίγους φίλους, με σχεδόν καθόλου δραστηριότητα στους τοίχους τους και εντέλει όλα δείχνουν ότι δεν πρόκειται για τίποτα άλλο παρά για ψεύτικα προφίλ. Ποιος όμως κρύβεται πίσω από αυτές τις ανύπαρκτες καλλονές και τι θέλει; «Τα προφίλ αυτά είναι διαδικτυακά ρομπότ που έχουν ως στόχο να διαδώσουν κακόβουλο λογισμικό και να εξαπατήσουν τους χρήστες», σύμφωνα με τον Vicente Diaz, αναλυτή στην εταιρεία ασφαλείας Kaspersky.

Αυτό που επιδιώκουν είναι να υποκλέψουν όσο το δυνατόν περισσότερες πληροφορίες για εσάς και τελικά να σας αποσπάσουν χρήματα. Μπορεί επίσης να συνδέονται με τρομοκρατικές ομάδες, όπως οι τζιχαντιστές και να ειδικεύονται στην κυβερνοκατασκοπεία. Το 2012 η εκτίμηση ήταν ότι 5-6% των λογαριασμών του Facebook ήταν ψευδείς λογαριασμοί.

Μια από τις πιο δημοφιλείς πρακτικές των κυβερνοεγκληματιών ονομάζεται ransomware. «Αυτό συμβαίνει όταν κάποιος σας προσκαλεί να κάνετε κλικ σε ένα σύνδεσμο, όπου, για παράδειγμα, υπάρχει ένα αστείο βίντεο με ένα γατάκι , ” λέει ο Diaz. Στη συνέχεια, η ιστοσελίδα σας ζητά να εγκαταστήσετε έναν λογισμικό για να δείτε το βίντεο, το οποίο στην πραγματικότητα είναι ένας ιός που κρυπτογραφεί όλα τα περιεχόμενα του υπολογιστή σας: Δεν μπορείτε πλέον να αποκτήσετε πρόσβαση στις δικές σας αποθηκευμένες πληροφορίες … αν δεν πληρώσετε λύτρα. Ουσιαστικά κρατάνε όμηρο τον σκληρό σας δίσκο και κάθε μέρα που περνά οι απαιτήσεις αυξάνουν.

Συνήθως, οι περισσότεροι αντιλαμβάνονται περί τίνος πρόκειται. Υπάρχουν ωστόσο και αφελείς άνθρωποι που τσιμπάνε το δόλωμα. Ο Kaspersky εντόπισε πρόσφατα από επίθεση phishing στο Facebook περισσότερα από 10.000 θύματα μέσα σε δύο ημέρες.

“Πίσω από τις δόλιες δραστηριότητες υπάρχουν οργανωμένες ομάδες εγκληματιών του κυβερνοχώρου, συνήθως από την Ανατολική Ευρώπη, των οποίων απώτερος στόχος είναι τα χρήματα. Έχουμε αναφορές που λένε ότι αυτοί οι άνθρωποι είναι οι ίδιοι που κινούνται και στον χώρο του λαθρεμπορίου ναρκωτικών», λέει ο Manuel Ransán, ειδικός στον κυβερνοχώρο στο Εθνικό Ινστιτούτο ασφάλειας του Κυβερνοχώρου (INCIBE).

Οι απατεώνες μπορούν επίσης να σας εξαπατήσουν πουλώντας πλαστά κουπόνια ή ψεύτικα Viagra, ή ακόμη χρεώνοντάς σας με υπέρογκα ποσά σε τηλεφωνικές γραμμές. Μπορούν ακόμη να μετατρέψουν τον υπολογιστή σας σε υπολογιστή ζόμπι οι οποίοι επιτίθενται σε ανταγωνιστικές ιστοσελίδες ή στέλνουν μαζικά spam.

Μέσα σε αυτές τις δραστηριότητες είναι και μηνύματα που μας έρχονται από μία Ρωσίδα που προσπαθεί να μας αποπλανήσει και να της πληρώσουμε το εισιτήριο για να μας επισκεφθεί μέχρι το κλασικό πια κόλπο με τα μυστηριώδη χρήματα στη Νιγηρία που θέλουν μια «βοήθεια» για να απελευθερωθούν.

«Έχουμε σημειώσει μεγάλη πρόοδο για την κατασκευή ενός συστήματος που μπορεί να μπλοκάρει τους λογαριασμούς που χρησιμοποιούνται για δόλιους σκοπούς”, αναφέρουν πηγές του Facebook που καλούν και τους χρήστες να προσφέρουν τη βοήθεια τους αναφέροντας έναν ψεύτικο λογαριασμό. Το καλύτερο για να αποφευχθούν τα προβλήματα είναι η εφαρμογή της κοινής λογικής: Μην προσθέτετε στα κοινωνικά σας δίκτυα ανθρώπους που δεν γνωρίζετε και φαίνονται ύποπτοι.

Mε πληροφορίες από την El Pais

Πηγή: www.lifo.gr

 

Σάββατο 12 Μαρτίου 2016

Προσοχή: Ο ιός "Locky"... έφτασε στην Ελλάδα!



Προσοχή: Ο ιός "Locky"... έφτασε στην Ελλάδα! 

Εισβάλλει στα αρχεία σας και ζητά χρήματα για να τα ξεκλειδώσει!

- Το κακόβουλο λογισμικό εμφανίστηκε και στη χώρα μας, όπως ενημερώνει η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος
- Ο συγκεκριμένος ιός αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού “Cryptolocker” ή “Ransomware”
- Μεταδίδεται κυρίως μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, που φέρουν μολυσμένο επισυναπτόμενο αρχείο, καθώς και όταν επισκεπτόμαστε επισφαλείς ή μολυσμένες ιστοσελίδες
- Όσα πρέπει να γνωρίζετε και τι να προσέχετε

Την εμφάνιση του ιού "Locky" στη χώρα μας ανακοίνωσε η Δίωξη Ηλεκτρονικού Εγκλήματος, ενημερώνοντας τους πολίτες για το κακόβουλο λογισμικό και τι θα πρέπει να προσέχουν.

Το συγκεκριμένο κακόβουλο λογισμικό αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού «Cryptolocker» ή «Ransomware», συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware και δύναται να επηρεάσει όλα τα λειτουργικά συστήματα.

Ειδικότερα, το συγκεκριμένο κακόβουλο λογισμικό, εξαπλώνεται – μεταδίδεται κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου (e-mails), που φέρουν μολυσμένο επισυναπτόμενο αρχείο, καθώς και όταν επισκεπτόμαστε επισφαλείς ή μολυσμένες ιστοσελίδες.

Μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, κρυπτογραφεί – κλειδώνει διαφόρους τύπους ψηφιακών αρχείων, (ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.), που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό, δίνοντας τους την κατάληξη ‘’locky’’, ενώ για να ξεκλειδωθούν τα αρχεία, οι δράστες ζητούν από τον χρήστη να καταβάλει χρηματικό ποσό.

Η καταβολή του χρηματικού ποσού προτείνεται να γίνει, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος bitcoin (BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.

Η Δίωξη Ηλεκτρονικού Εγκλήματος καλεί τους χρήστες του διαδικτύου να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές, καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το προαναφερόμενο κακόβουλο λογισμικό.

Τι πρέπει να προσέχετε

- Οι πολίτες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.

- Επιπλέον οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία.

- Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι (links).

- Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας (antivirus) του ηλεκτρονικού υπολογιστή.

- Nα ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.

- Nα δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής τους (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση των αρχείων τους.

Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:

Τηλεφωνικά: 11188
Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD
Μέσω twitter: @CyberAlertGR

http://www.newsit.gr/ellada/Prosoxi-O-ios-Locky-eftase-stin-Ellada-Eisvallei-sta-arxeia-sas-kai-zita-xrimata-gia-na-ta-ksekleidosei/592578?utm_campaign=shareaholic&utm_medium=facebook&utm_source=socialnetwork

Σάββατο 22 Νοεμβρίου 2014

Η ιστορία των antivirus (αντιιικών προγραμμάτων)





Ιέ μου, ιέ μου!
Φόβος και τρόμος πάνω από την κοινότητα της πληροφορικής, με πρόσχημα τις επάρατες «ασθένειες» των υπολογιστών. Ας διαβάσουμε την ιστορία τους.
To Info διαβάζει τον κώδικα των φοβερών virus και όμως, δεν πανικοβάλλεται καθόλου
To 1987, ο προγραμματιστής Ν. Νασούφης εντοπίζει έναν ιό, ο οποίος παρουσιάστηκε ως λίστα εντολών της γλώσσας προγραμματισμού Basic. Οι αναγνώστες το «φόρτωναν» και προς στιγμήν το μηχάνημα κρεμούσε. Τρεις μήνες αργότερα, το περιοδικό «pixel» δημοσίευσε το αντίδοτο.
Μπορεί ένας από τους πρώτους ιούς να ήταν «Έλληνας», αλλά η πρώτη αποδεδειγμένη επίθεση ιού κατεγράφη στις 22 Οκτωβρίου 1987 στο πανεπιστήμιο Delaware στο Newark. Ο ιός μόλυνε αρκετές εκατοντάδες δίσκους, καθιστώντας το 1%του συνολικού αριθμού ακατάλληλο για χρήση. Ύστερα από καιρό, οι ερευνητές έδωσαν στον ιό το όνομα «Brain». To πρώτο «antivirus» πρόγραμμα (IBM PC) ήταν η εργασία ενός προγραμματιστή -Ross Creentoerg- που δούλευε στη Νέα Υόρκη. Το πρόγραμμα είχε το όνομα «Flue Shot» (αντίδοτο γρίπης).  
Στις 2 Νοεμβρίου 1988 το internet δέχθηκε επίθεση από έναν ιό που αργότερα ονομάστηκε «ιός του internet». Ο ιός γράφτηκε από τον 23χρονο Robert Morris. Υστερα από έναν δικαστικό μαραθώνιο, ο υπεύθυνος καταδικάστηκε το 1990 σε 3ετή επιτήρηση, πρόστιμο 10.000 δολαρίων και 400 ώρες κοινωνικής υπηρεσίας.


Μη φοβού τους ιούς !!
18 Ιανουαρίου 1995. Ένας υπάλληλος της εταιρείας παραγωγής λογισμικού Intrasoft «κατεβάζει» στο σκληρό του δίσκο κάποιο πρόγραμμα από το Internet. Αφού το τρέχει, κλείνει τον υπολογιστή. Όταν τον ανοίγει... τίποτα! Ο υπολογιστής δεν ξεκινά. Πανικόβλητος, επαναλαμβάνει τη διαδικασία. Τα ίδια! Τη λύση τού δίνει μια δισκέτα ειδικά φορμαρισμένη, ώστε να εκκινεί τον υπολογιστή. Μεταφέρεται στο σκληρό δίσκο και αντιλαμβάνεται ότι λείπουν τα προγράμματα εκκινήσεως. Τα επανατοποθετεί και ξεκινάει. Κάποια στιγμή προσπαθεί να συνδεθεί με το τοπικό δίκτυο της εταιρείας. Αντιλαμβάνεται, όμως, ότι επίσης λείπουν τα απαιτούμενα προγράμματα. Τα τοποθετεί από μια εφεδρική δισκέτα και συνδέεται. Όλα πια έδειχναν να πηγαίνουν ρολόι. Κι όμως, μέσα σε λίγα λεπτά και οι 400 υπολογιστές του δικτύου της Intrasoft αντιμετώπιζαν τα ίδια προβλήματα... Το πρόγραμμα που κατέβασε ο ήρωας μας από το Internet ήταν προσβεβλημένο από έναν καινούριο τότε ιό, μη ανιχνεύσιμο από το «αντιβιοτικό» της εταιρείας. Όταν αποκαταστάθηκε η λειτουργία του αρχικού PC και αυτό συνδέθηκε με το δίκτυο, εξαπλώθηκε αστραπιαία.
Ο συγκεκριμένος ιός ανήκε στην κατηγορία των «αθώων» (αφού δεν κατέστρεψε δεδομένα). Ωστόσο, επί 15 μέρες οι υπολογιστές της εταιρείας δεν λειτουργούσαν. Μερικά χρόνια νωρίτερα, το 1991, ο ιός Athens (η πιο πιθανή εκδοχή είναι να έχει κατασκευαστεί στην Ελλάδα) χτύπησε, μεταφερόμενος από πειρατική δισκέτα, την καπνοβιομηχανία Παπαστράτος. Η ζημιά ήταν και σ' αυτή την περίπτωση αναστρέψιμη. Τον Οκτώβριο του 1994 ξαναχτύπησε, αυτή τη φορά στο μαιευτήριο «Μητέρα».


Face control
Στις αρχές του 1988, μια μικρή αλλά ραγδαία αναπτυσσόμενη βιομηχανία που εμφανιζόταν εξειδικευμένη στην καταπολέμηση των ιών έκανε δειλά την εμφάνιση της. Μέλη της αρθρογραφούσαν για τον επερχόμενο «κίνδυνο». Μέχρι το 1988, οι ιοί που κυκλοφορούσαν ελεύθερα δεν ήταν πολλοί, ούτε και ιδιαίτερα επικίνδυνοι. Η βιομηχανία των «ηλεκτρονικών security» κινδύνευε να φαλιρίσει με το καλημέρα σας! «Ήταν σαν πωλητές συστημάτων συναγερμού που δρούσαν σε μια περιοχή χωρίς διαρρήκτες», γράφουν χαρακτηριστικά οι Bryan Clough και Raul Mungo στο βιβλίο τους «Αντίστροφη Μέτρηση». Το μόνο που τους έμενε ήταν να επενδύσουν στην προοπτική εμφάνισης των ιών! Κατάφεραν -χρησιμοποιώντας εν πολλοίς και τα Μέσα- να δημιουργήσουν τον απαιτούμενο σάλο. Από την εποχή αυτή ξεκινάει η παραφιλολογία περί των ιών. Ουσιαστικά δεν είναι παρά ένας μύθος που δημιουργήθηκε για λόγους μάρκετινγκ και συντηρήθηκε γiατί τελικά ήταν πολλοί όσοι αποκόμιζαν οφέλη απ' αυτούς.
Οι ιοί «χτυπάνε» αποκλειστικά εξαιτίας ανθρώπινου λάθους ή ανοργανωσιάς. Χωρίς αυτά, ακόμα και ο πιο επικίνδυνος ιός είναι ανίκανος να προκαλέσει ζημιά. Όλο το θέμα είναι να μην ανέβει στη μνήμη του υπολογιστή και το μολύνει. Αν ένα πρόγραμμα είναι νόμιμο, η περίπτωση να είναι μολυσμένο είναι σχεδόν ανύπαρκτη. Αν όμως πρόκειται για πειρατικό, ο χρήστης πρέπει να είναι προσεκτικός. Επιβάλλεται να το εξετάσει με αντιβιοτικά. Το γεγονός ότι τα πειρατικά προγράμματα είναι ευάλωτα στους ιούς αποτελεί έναν από τους βασικούς λόγους που αποτρέπουν τις επιχειρήσεις να τα χρησιμοποιούν. «Μιλώντας με πελάτες και φίλους, παρατηρώ ότι είναι ιδιαίτερα προσεκτικοί στο να βάζουν πειρατικά προγράμματα στον υπολογιστή τους. Δεν το βλέπουν ηθικά, φοβούνται πραγματικά τους ιούς», μας λέει κάποιος υπεύθυνος της εταιρείας που εισάγει στην Ελλάδα ένα από τα αξιόπιστα αντιβιοτικά.
Οι όποιες επιπτώσεις του ιού σε ένα σύστημα δεν εξαρτώνται αποκλειστικά από τον ίδιο, αλλά από την ενδεχόμενη έλλειψη συντονισμού. «Ακόμα κι ένας "ακίνδυνος" ιός μπορεί να δημιουργήσει σοβαρά προβλήματα σε μια ανοργάνωτη μηχανογράφηση. Αν όμως η εταιρεία έχει πολλά backup, το δίκτυο της είναι στημένο σωστά και ο ιός ανιχνευθεί γρήγορα, τότε δεν πρόκειται να υπάρξει πρόβλημα». Όμως, το backup στην Ελλάδα συχνά αντιμετωπίζεται σαν μια βαρετή, ανούσια εργασία.
Οτιδήποτε είναι αποθηκευμένο είναι ανενεργό. Ο χρήστης είναι αυτός που θα το ενεργοποιήσει. Από τη στιγμή που ο ιός ανέβει στη μνήμη του μηχανήματος, μπορούν να συμβούν διάφορα (ανάλογα με τη φαντασία και τη διαστροφή του προγραμματιστή). Ανεξαρτήτως αν τρέξεις το πρόγραμμα για ένα ή για δέκα    λεπτά, μία     ή     εκατό φορές, το αποτέλεσμα θα είναι το ίδιο. Ο σχεδιασμός και η αρχιτεκτονική    του "ιού παίζ0υν τον    i καθοριστικό ρόλο. Αν ο ιός είναι προγραμματισμένος να εξαπλωθεί, θα το κάνει αμέσως μόλις ανέβει στη μνήμη. Θα ψάξει για όλα τα προγράμματα και θα προσπαθήσει να μολύνει όσο το δυνατόν περισσότερα.
Τελικά, τι είναι ο ιός; Ο πρώτος   μελετητής των ιών (virus), Fred Cohen, έχει απαντήσει: «Ένα virus είναι ένα πρόγραμμα που μπορεί να μολύνει άλλα προγράμματα, μετατρέποντας τα, ώστε να περιλαμβάνουν ένα ελαφρώς διαμορφωμένο αντίγραφο του εαυτού του. Ακόμη περισσότερο, "το κάθε πρόγραμμα που μολύνεται μπορεί να λειτουργήσει επίσης ως ιός και κατ' αυτόν τον τρόπο η μόλυνση επεκτείνεται». Ο όρος «ιός» υπονοεί ότι τα μολυσμένα προγράμματα δημιουργούνται σε κάποια ανεξέλεγκτη ηλεκτρονική βιόσφαιρα. Αποτελούν μια επικίνδυνη επιδημία που εξαπλώνεται ασταμάτητα από υπολογιστή σε υπολογιστή. Ένα υψηλής τεχνολογίας ισοδύναμο του βιολογικού ιού AIDS (με τον οποίο, άλλωστε, συχνά συγκρίνονται).
Τεχνικά, ένας ιός δεν είναι παρά ένα αυτοαναπαραγόμενο πρόγραμμα με ένα «κεντρί» στην «ουρά» του. Αυτό το κεντρί, συχνά αναφερόμενο ως «payload» ή «αποτέλεσμα», είναι η ζημιά που ο ιός τελικά προκαλεί στον υπολογιστή και μπορεί στην πιο ανώδυνη εκδοχή του να είναι η απλή αναπαραγωγή του ίδιου του ιού ή ένα αθώο αστείο (όπως μια μπάλα που αναπηδά στην οθόνη). Σε κάποιες άλλες περιπτώσεις, όμως, το« payload» μπορεί να φανεί αιχμηρό...
Με το πέρασμα του χρόνου οι προγραμματιστές των ιών εξελίχθηκαν. Σήμερα, οι ιοί είναι έξυπνοι, αμύνονται στην ανίχνευση και στον καθαρισμό τους. Αυτοί οι ιοί ονομάζονται «μεταλλακτικοί». Έχουν προγραμματιστεί να αλλάζουν συνεχώς μορφή και το αντιβιοτικό δεν μπορεί να τους αναγνωρίσει.
Κατά κανόνα, κανείς δεν μπορεί να ξέρει ονόματα συγγραφέων ιών. Ενδέχεται να είναι παραγκωνισμένοι από το σύστημα κομπιουτεράδες, χάκερ ή -κατ' άλλους- οι ίδιες οι εταιρείες λογισμικού, στο πλαίσιο της καταπολέμησης της πειρατείας. Πάντως, το πιο πιθανό είναι πως η πλειονότητα των ιών γράφτηκε σε ώρες ανίας, για πειραματικούς σκοπούς ή απλώς κατά λάθος (π.χ. γράφτηκαν για πλάκα και από προγραμματιστική άγνοια μετενσαρκώθηκαν σε επικίνδυνους εισβολείς).


Η αντιβίωση
«Όταν ένα μολυσμένο πρόγραμμα ανέβει στη μνήμη του υπολογιστή, το πιο πιθανό είναι ότι τον έχει μολύνει. Τον πρώτο καιρό, ο χρήστης δεν μπορεί να αντιληφθεί την παρουσία του, γιατί ο ιός κυκλοφορεί ινκόγκνιτο. Βέβαια, αν ο χρήστης τρέξει κάποιο αντιιικό που διαθέτει στις βιβλιοθήκες του τον εν λόγω ιό, θα τον αναγνωρίσει. Συνήθως, όμως, «περιμένουμε να δούμε πρώτα τα συμπτώματα της δράσης ενός ιού και μετά "τρέχουμε" το φάρμακο ή, ακόμα χειρότερα, τότε πάμε και το αγοράζουμε». Το ότι ο ιός δεν εμφανίζεται, δεν σημαίνει κι ότι κάθεται με σταυρωμένα τα χέρια. Σε ένα νοερό «παρασκήνιο» του υπολογιστή, δουλεύει πυρετωδώς «κλέβοντας» χρόνο από το μικροεπεξεργαστή για να κάνει διάφορες βρομοδουλειές.
Υπάρχουν δύο μεγάλες κατηγορίες αρχείων: τα «εκτελέσιμα», δηλαδή τα γνωστά μας προγράμματα , και τα «δεδομένα» ή «data» όπου αποθηκεύεται η δουλειά του χρήστη. Τα δεδομένα είναι παθητικά στοιχεία. Δεν ανεβαίνουν στη μνήμη για να «τρέξουν» ή για να πάρουν χρόνο από τον επεξεργαστή. Ο μόνος τρόπος για να εξαπλωθεί ο ιός είναι να πάει να κολλήσει στα προγράμματα που υπάρχουν στο δίσκο. «Η μεγάλη ζημιά γίνεται μόνο μέσω των προγραμμάτων. Αν, λοιπόν, το πρόγραμμα αλλοιωθεί, τότε μπορεί να επηρεάσει αρνητικά και τα data: Ν' αλλάξουν ξαφνικά μορφή και νά μη βγάζουν νόημα. Εντούτοις, υπάρχουν ιοί που απειλούν και τα δεδομένα. Δεν τα μετατρέπουν, απλώς γράφουν τους εαυτούς τους πάνω στα αρχεία και σβήνουν τα παλιά...».

Νέα φάρμακα
Η κατασκευή ενός αντιιικού προϋποθέτει βαθιά γνώση του κάθε ιού. «Για να ανακαλυφθεί τι ακριβώς κάνει ένας ιός, πρέπει να αποσυναρμολογηθεί και να μεταφραστεί και οι οδηγίες του κώδικά του να αναλυθούν γραμμή προς γραμμή. Αυτή η , διαδικασία μπορεί να γίνει μόνο από ειδικούς», γράφουν οι συγγραφείς του βιβλίου «Αντίστροφη Μέτρηση». Για κάθε ιό υπάρχει διαφορετικό φάρμακο. Τα λεγόμενα προγράμματα «antivirus» αποτελούν Βιβλιοθήκες ή συλλογές από αντίδοτα για τον κάθε ιό. Όταν εμφανιστεί ένας καινούριος (ή μια νέα έκδοση ενός παλιού), οι προγραμματιστές τον διαβάζουν σε έναν «επεξεργαστή κώδικα» (κάτι αντίστοιχο του επεξεργαστή κειμένου) και εν συνεχεία γράφουν το αντιιικό.
Υπάρχουν δύο βασικοί τρόποι ανίχνευσης ιών και κατ' επέκταση δύο είδη αντιβιοτικών. Ο παραδοσιακός διαθέτει μια Βιβλιοθήκη με πατρόν ιών (χαρακτηριστικά τμήματα του κώδικα, που λέγονται και υπογραφές του ιού) και προσπαθεί να εντοπίσει την υπογραφή μέσα στο πρόγραμμα που εξετάζει. Ο τρόπος αυτός αδυνατεί να «πιάσει» τους μεταλλακτικούς ιούς. Έτσι, δημιουργήθηκε η νέα εξελιγμένη γενιά «antivirus» προγραμμάτων. Πρόκειται για μια μικρότερη σε όγκο βιβλιοθήκη που περιλαμβάνει αποθηκευμένες «λογικές», βάσει των οποίων λειτουργεί ο κάθε ιός (π.χ., πρώτα θα πάει ν' ανοίξει το τάδε αρχείο και μετά θ' ανοίξει το άλλο). Ο προγραμματιστής μελετάει τον ιό, προσπαθώντας να καταλάβει τη λογική του. Όταν η «μέθεξη» τελειώσει, φτιάχνει το αντιβιοτικό που θα είναι σε θέση να αναγνωρίσει τη λογική του και νά τον καταστρέψει. Τελικά, η σημαντικότερη λειτουργία των αντιβιοτικών έγκειται στην πρόληψη.
ΣΠΥΡΟΣ ΝΑΚΟΠΟΥΛΟΣ/Info

Σάββατο 11 Οκτωβρίου 2014

Προσοχή: Ιός κλειδώνει τα αρχεία και ζητάει χρήματα για να τα ελευθερώσει


Προσοχή: Ιός κλειδώνει τα αρχεία και ζητάει χρήματα για να τα ελευθερώσει - Οδηγίες από την ΕΛ.ΑΣ

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους... πολίτες για την εμφάνιση του κακόβουλου λογισμικού «CryptoWall» και στην Ελλάδα.
 
Το συγκεκριμένο λογισμικό που αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.
 
Όπως αναφέρει η σχετική ανακοίνωση της ΕΛΑΣ, το κακόβουλο λογισμικό, εξαπλώνεται – μεταδίδεται όταν επισκεπτόμαστε επισφαλείς ή μολυσμένες ιστοσελίδες, εμφανιζόμενο ως δήθεν νόμιμη ενημέρωση δημοφιλών εφαρμογών. Ωστόσο, στις περισσότερες περιπτώσεις, το «CryptoWall» εξαπλώνεται μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
 
Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, κρυπτογραφεί - κλειδώνει όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) που είναι αποθηκευμένα στον Η/Υ του χρήστη που έχει μολυνθεί από τον ιό, ενώ για να ξεκλειδωθούν τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.
 
Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος bitcoin (BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.
 
Καλούνται οι χρήστες του διαδικτύου να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.
 
Συγκεκριμένα:
 
- οι πολίτες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία.
- συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι (links), 
- να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας (αντιικό) του Η/Υ.
- να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος,
- να δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής τους (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση των αρχείων τους.
 
Τμήμα ειδήσεων defencenet.gr

Τετάρτη 8 Ιανουαρίου 2014

ΠΡΟΣΟΧΗ ΕΠΙΚΙΝΔΥΝΟΣ ΙΟΣ ΣΤΟ FACEBOOK

ΧΡΗΣΙΜΟΠΟΙΏΝΤΑΣ ΑΛΛΟΝ ΥΠΟΛΟΓΙΣΤΉ ΣΑΣ ΔΙΝΩ ΤΗΝ ΠΑΡΑΚΑΤΩ ΕΝΗΜΈΡΩΣΗ.
ΑΝ ΚΑΠΟΙΟΣ ΓΝΩΡΙΖΕΙ ΚΑΤΙ ΓΙΑ ΤΟΝ ΙΟ ΠΑΡΑΚΛΗΣΗ ΝΑ ΜΟΥ ΚΑΝΕΙ ΣΧΟΛΙΟ ΕΔΩ ή ΝΑ ΜΟΥ ΣΤΕΙΛΛΕΙ ΠΛΗΡΟΦΟΡΙΕΣ στό kongrek@gmail.com


Πέμπτη 12 Δεκεμβρίου 2013

Ο Ιός Koobface προσβάλλει λογαριασμούς στο Facebook

ΚΥΚΛΟΦΟΡΕΙ «ΜΟΛΥΣΜΕΝΟ» ΜΗΝΥΜΑ

Ιός προσβάλλει λογαριασμούς στο Facebook

Ένας επικίνδυνος ιός εκθέτει σε κίνδυνο όλο και περισσότερους χρήστες του Facebook στην Ελλάδα και τον κόσμο, καθώς μεταδίδεται με ραγδαίους ρυθμούς τις τελευταίες ημέρες και απειλεί με μόλυνση τους ηλεκτρονικούς υπολογιστές, αν δεν δοθεί η κατάλληλη προσοχή.

Ιός προσβάλλει λογαριασμούς στο Facebook

Πρόκειται για έναν ιό worm (σκουλήκι) ο οποίος ονομάστηκε Koobface και ήδη γίνεται προσπάθεια από μεγάλες εταιρείες ασφάλειας συστημάτων και antivirus για να απομονωθεί και να καταστραφεί.

Στην ελληνική του έκδοση ο ιός φέρεται πολύ πονηρά καθώς εμφανίζεται σαν ένα μήνυμα στον τοίχο της προσωπικής σελίδας του χρήστη του Facebook ή σαν ένα προσωπικό μήνυμα το οποίο έχει κάποιο συννημένο αρχείο .zip

Σύμφωνα με την ανακοίνωση των διαχειριστών της γνωστής ιστοσελίδας κοινωνικής δικτύωσης, το μήνυμα μας καλεί να πατήσουμε ένα link που βλέπουμε να προέρχεται από κάποιο φίλο μας.
Ο συγκεκριμένος φίλος μας έχει μολυνθεί από τον ιό και δεν στέλνει ο ίδιος το μήνυμα αλλά ο ιός που προσπαθεί να διαδοθεί.

Το μήνυμα που θα λάβετε, συνήθως γράφει τα εξής: “kala eisai xazos????? ti einauta pou anevazeis edo” και περιλαμβάνει το κακόβουλο link που δεν πρέπει να πατήσετε.

Το Facebook και οι ειδικοί ασφαλείας συμβουλεύουν να σβήσετε άμεσα το μήνυμα και να μην πατήσετε το link που περιλαμβάνεται σε αυτό, καθώς σε διαφορετική περίπτωση το αρχείο που θα ανοίξετε θα μολύνει τον υπολογιστή σας με τον ιό koobface.

Επίσης, το Facebook συνιστά να αποσυνδεθείτε και να αλλάξετε άμεσα τον κωδικό πρόσβασης (password).

Ο συγκεκριμένος ιός έχει επεκταθεί πολύ τις τελευταίες ημέρες και μέχρι να διαγραφεί από το Facebook θα πρέπει οι χρήστες να είναι πολύ προσεκτικοί. Μάλιστα, σύμφωνα με ξένα δημοσίευματα, ο ιός έχει μεταδοθεί και σε άλλες πλατφόρμες κοινωνικής δικτύωσης όπως myspace και bebo.

Άλλες μορφές του ιού περιλαμβάνουν μηνύματα όπως τα παρακάτω:

"kala eisai xazi????? ti einauta pou anevazeis edo"
"kapoios exei kanei profil "..." kai exei anevasei fotografies sou!!! esy eisai?"
"xaxa!! des ton vlaka ton giorgo..."

Αν για κάποιο λόγο έχετε πατήσει το link και έχετε μολυνθεί θα πρέπει να διαγράψετε την εφαρμογή του ιού από τις εφαρμογές σας.

Θα πρέπει να πάτε στο προφίλ σας στο Facebook, να πατήσετε το γρανάζι πάνω δεξιά και στη συνέχεια Privacy Settings (ρυθμίσεις ασφαλείας) > Apps και να πατήσετε Χ σε όποια εφαρμογή δεν σας φαίνεται γνωστή ή δεν χρησιμοποιείτε.

Πολλές φορές ο ιός καμουφλάρεται πίσω από εφαρμογές με το όνομα “Μηνύματα”, “Φίλοι” κλπ. Σβήστε αυτές τις εφαρμογές, δεν έχουν σχέση με τους φίλους ή τα μηνύματα, παρά με τον ιό.
Επίσης καλό είναι να αλλάξετε κωδικό και να τρέξετε ένα antivirus στον υπολογιστή σας προκειμένου να ελέγξετε αν έχει μολυνθεί από κάποιο αρχείο που τυχόν κατεβάσατε.

Πηγή: e-go

Σάββατο 11 Μαΐου 2013

VIRUS : Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος



ΙΟΙ ΚΑΙ SPYWARE

Αυτή τη στιγμή πολλοί υπολογιστές έχουν προσβληθεί με μια εφαρμογή ransomware η οποία μπλοκάρει τον υπολογιστή του χρήστη και ζητά λύτρα για την απελευθέρωσή του. Αυτός ο ιός είναι γνωστός και ως η απάτη της Μητροπολιτικής Αστυνομίας (Metropolitan Police scam).  
Για την Ελλάδα εμφανίζεται ως ιός της Δίωξης Ηλεκτρονικού Εγκλήματος. Οι πληροφορίες που εμφανίζονται στην αρχική σελίδα του browser του χρήστη ισχυρίζονται πως είναι από την Ελληνική Αστυνομία και αναφέρουν ότι ο χρήστης έχει προβεί σε παράνομες ενέργειες και θα πρέπει να πληρώσει πρόστιμο.

Το μήνυμα αυτό είναι πλαστό και δεν προέρχεται σε καμία περίπτωση από την Ελληνική Αστυνομία αλλά είναι μέρος της προσπάθειας εξαπάτησης χρηστών για την απόσπαση χρηματικών ποσών. Οι τεχνικοί μας έχουν έρθει αντιμέτωποι με πολλές παραλλαγές του ιού και ο τρόπος καθαρισμού διαφέρει σε μερικά σημεία ανάλογα το λειτουργικό και την έκδοση του ιού. Τις περισσότερες φορές πάντως ακολουθώντας τα παρακάτω βήματα μπορείτε να επαναφέρετε τον υπολογιστή σας στην αρχική του κατάσταση.



Αφαίρεση του Ιού της Δίωξης Ηλεκτρονικού Εγκλήματος

1. Επανεκκινήστε τον υπολογιστή σας σε Ασφαλή Λειτουργία με γραμμή εντολών 

Όσο ο υπολογιστή σας είναι σε διαδικασία εκκίνησης πατήστε το F8 παρατεταμένα μέχρι να εμφανιστεί το μενού όπως φαίνεται παρακάτω. Χρησιμοποιήστε τα βελάκια για να μετακινηθείτε στο Safe Mode with Command Prompt (Ασφαλής Λειτουργία με γραμμή Εντολών) και πατήστε Enter. Κάντε login με το ίδιο όνομα χρήστη με το οποίο μπήκατε πριν στο κανονικό περιβάλλον των Windows.


2. Όταν τα Windows φορτώσουν, η γραμμή εντολών των Windows θα εμφανιστεί όπως φαίνεται παρακάτω. Πληκτρολογήστε εκεί τη λέξη explorer και πατήστε Enter. Ο Windows Explorer θα ανοίξει. Μην τον κλείσετε.


3. Εν συνεχεία ανοίξτε τον Registry editor (Επεξεργαστής Μητρώου) κάνοντας χρήση του Windows command prompt. Πληκτρολογήστε regedit και πατήστε Enter. Ο Registry Editor ανοίγει.


4. Εντοπίστε την ακόλουθη καταγραφή στη registry:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
Στα δεξιά επιλέξτε το registry key (κλειδί μητρώου) ονόματι Shell. Κάντε δεξί click σε αυτό και πατήστε Modify (Τροποποίηση)
Η αρχική του τιμή είναι Explorer.exe

.

Η "πειραγμένη" από τον ιό τιμή δείχνει στο εκτελέσιμο του ιού.


Αντιγράψτε την τοποθεσία του εκτελέσιμου σε ένα αρχείο κειμένου Notepad και αλλάξτε την τιμή value data σε Explorer.exe. Πατήστε OK για να αποθηκευτούν οι αλλαγές και βγείτε από τον Registry editor.

5. Αφαιρέστε το κακόβουλο αρχείο. Εντοπίστε βάσει της τοποθεσίας του εκτελέσιμου που σημειώσατε πριν το σημείο στο οποίο είναι αποθηκευμένο. Θα πρέπει να υπάρχει εκεί ένα αρχείο movie.exe.
Πλήρης τοποθεσία: C:\Documents and Settings\Michael\Desktop\movie.exe


Επανέλθετε σε Normal Mode των Windows (Κανονική Λειτουργία). Για να επανεκκινήσετε το σύστημά σας ενώ είστε σε σε command prompt, πληκτρολογήστε shutdown /r /t 0 και πατήστε Enter.


Θα πρέπει πλέον να έχετε πρόσβαση στον υπολογιστή σας. Αυτό όμως δεν σημαίνει οτι ο υπολογιστής σας είναι "καθαρός". Θα πρέπει να "τρέξετε" κάποιο anti-malware ή κάποιο trojan-killer πρόγραμμα για να εξαλείψετε όλες τις μολύνσεις. Αν χρειάζεστε παραπάνω βοήθεια επιλέξτε μια υπηρεσία μας και ένας Personal Online Expert μας θα καθαρίσει τον υπολογιστή σας και θα βεβαιωθεί ότι έχετε όλες τις απαραίτητες ρυθμίσεις και ενημερώσεις για να συνεχίζετε να τον χρησιμοποιείται χωρίς προβλήματα. 

http://www.netcomm.gr/posts/ios-dioxis-ilektronikoy-egklimatos-katharismos 




ΤΕΛΕΥΤΑΙΑ 
ΕΝΗΜΕΡΩΣΗ

ΙΟΣ ΔΙΩΞΗΣ ΗΛΕΚΤΡΟΝΙΚΟΥ ΕΓΚΛΗΜΑΤΟΣ -  ΑΦΑΙΡΕΣΗ - ΚΑΘΑΡΙΣΜΟΣ - ΑΝΤΙΜΕΤΩΠΙΣΗ
Σοβαρότατος ιός ο οποίος παρουσιάζει την Δίωξη Ηλεκτρονικού εγκλήματος να ζητάει πρόστιμο 100€
Βρεθήκαμε μπροστά σε αριθμό υπολογιστών (άρα δεν είναι μεμονωμένο συμβάν), μολυσμένων από ένα συγκεκριμένο ιό πιθανότατα τον Delf. QMF trojan, ο οποίος δημιουργεί τον TrojanProxy.Agent.NIB trojan, TrojanProxy.Agent.NIL trojan, RootKiK.FW trojan, και ο οποίος στα τελικά του στάδια παίρνει τον έλεγχο του υπολογιστή, μία από τις μορφές του οποίου δεν σε αφήνει να μπεις στο λειτουργικό σύστημα, (συγκεκριμένα στα windows), αν δεν πληρώσεις το υποτιθέμενο πρόστιμο των 100€, το οποίο πρόστιμο φαίνεται παραπλανητικά να ζητάει το Τμήμα Δίωξης Ηλεκτρονικού Εγκλήματος της Αστυνομίας.
Είναι αυτονόητο: ΔΕΝ ΠΛΗΚΤΡΟΛΟΓΟΥΜΕ ΚΑΝΕΝΑ ΣΤΟΙΧΕΙΟ!
Τερματίζουμε τα Windows. Με συνδυαστικό πάτημα στα πλήκτρα: Alt+Ctrl+Del, επιχειρούμε να τερματίσουμε τη λειτουργία του υπολογιστή. Αν δεν λειτουργήσει η προαναφερόμενη μέθοδος, τότε κλείνουμε τον υπολογιστή με παρατεταμένο πάτημα (περίπου για 10 δεύτερα) του κουμπιού λειτουργίας (power on/off).
Σε κάθε περίπτωση, το συντομότερο,  θα πρέπει από ένα καθαρό (από ιούς) μηχάνημα να συνδεθούμε στο Διαδίκτυο και να αλλάξουμε όλους τους κωδικούς πρόσβασης των λογαριασμών μας: είτε στο facebook, είτε στα e-mails, είτε στα blogs, είτε στο twitter, είτε σε e-banking κ.λπ.
Πολλοί άνθρωποι που δεν γνωρίζουν από υπολογιστές, θεωρούν ότι τα παιδιά τους ευθύνονται για το συγκεκριμένο συμβάν, και για να μην έχουν άλλες διατυπώσεις και προστριβές, προτιμούν αρκετοί γονείς να πληρώσουν τα 100€.
Ενημερώστε όσους μπορείτε ότι είναι ιός, δεν έχει σχέση με την Ελληνική Αστυνομία, δεν θα μπορούσε άλλωστε να ζητάει πρόστιμο με αυτόν τον τρόπο.
Δείτε το Video από την εκπομπή του Ant1 με τον Γίωργο Παπαδάκη. Ο διευθυντής της Δίωξης Ηλεκτρονικού Εγκλήματος κ. Μανώλης Σφακιανάκης μιλάει για τις διαστάσεις που έχει πάρει ο ιός της αστυνομίας και ενημερώνει και για αρκετες άλλες απάτες που μπορούμε να συναντήσουμε στο διαδίκτυο.
Το κακόβουλο λογισμικό εντοπίστηκε στο διαδίκτυο, στο οποίο εμφανίζεται μήνυμα, για δήθεν μπλοκάρισμα ηλεκτρονικών σελίδων και αντίστοιχα των χρηστών των σελίδων αυτών από τη Δίωξη Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας.
Στο συγκεκριμένο μήνυμα αναφέρεται πως για την απεμπλοκή απαιτείται η αποστολή 100 ευρώ μέσω προπληρωμένης κάρτας (Paysafe ή Ukash), προκειμένου ο υπολογιστής να... επανέλθει στην κανονική του λειτουργία.
Όπως προέκυψε από την αστυνομική έρευνα, το κακόβουλο λογισμικό φιλοξενείται σε πορνογραφικές ιστοσελίδες και προσβάλει υπολογιστές με λειτουργικό σύστημα Windows . Κατά την διαδικασία «φόρτωσης» της ιστοσελίδας, εμφανίζεται αυτόματα στην οθόνη του υπολογιστή, μήνυμα το οποίο ενημερώνει το χρήστη ότι έχει επισκεφτεί ιστοσελίδες με πορνογραφία ανηλίκων και για το λόγο αυτό ο υπολογιστής του έχει πλέον μπλοκαριστεί από τη Δίωξη Ηλεκτρονικού Εγκλήματος
Στην περίπτωση που ο χρήστης συμπληρώσει τον αριθμό της προπληρωμένης κάρτας, αυτός αποστέλλεται σε συγκεκριμένη ηλεκτρονική διεύθυνση και αποθηκεύεται σε βάση δεδομένων που έχει δημιουργηθεί παρέχοντας πλέον πρόσβαση στα συγκεκριμένα στοιχεία από άλλα άτομα.
Από τη διαδικτυακή αστυνομική έρευνα αλλά και ψηφιακή ανάλυση των στοιχείων που διενήργησαν εξειδικευμένα στελέχη της Δίωξης Ηλεκτρονικού Εγκλήματος, προέκυψε ότι η συγκεκριμένη ηλεκτρονική σελίδα ανήκει σε Ουκρανικό εξυπηρετητή (server).
Από την Δίωξη Ηλεκτρονικού Εγκλήματος έχει σχηματιστεί δικογραφία, η οποία θα υποβληθεί στην Εισαγγελία Πρωτοδικών Αθηνών.
Καλούνται οι πολίτες που τυχόν έχουν εντοπίσει ή έχουν προσβληθεί από το συγκεκριμένο κακόβουλο λογισμικό να μην εισαγάγουν τα ποσά που δήθεν απαιτούνται για την απεμπλοκή του ηλεκτρονικού υπολογιστή τους.
Νεα έκδοση του ιού της ελληνικής αστυνομίας
Ο ιός της ελληνικής αστυνομίας κυκλοφορεί τις τελευταίες εβδομάδες και σε νέα έκδοση, ενεργοποιώντας την web camera του υπολογιστή, είτε πρόκειται για εξωτερική είτε αν έχετε laptop για την ενσωματωμένη κάμερα.
Στόχος της "μετάλλαξης" του ιού είναι να "τρομοκρατήσει" τα θύματα του ώστε να πληρώσουν άμεσα το ποσό που ζητάει.
Ήδη από το πρώτο τρίμηνο του 2012 καταγράφεται σημαντική αύξηση του επιθέσεων σε υπολογιστές για λύτρα, του επονομαζόμενου ransomware
Ο ιός, γνωστός ως Police Virus ή «Ιός της Αστυνομίας» εμφανίζει μηνύματα με το σήμα της ελληνικής αστυνομίας η της δίωξης ηλεκτρονικού εγκλήματος (cyber crime unit). Έτσι, επιχειρείται να ξεγελαστεί ο χρήστης και να πιστέψει ότι ο υπολογιστής του έχουν «κλειδωθεί» από την αστυνομία -πράγματι, μπλοκάρεται. Το μήνυμα γράφει ότι ο υπολογιστής  κλειδώθηκε επειδή χρησιμοποιήθηκε για επισκέψεις σε «ακατάλληλες» ιστοσελίδες ή το κατέβασμα «πειρατικού» υλικού, δύο μάλλον κοινά «αμαρτήματα» που μπορεί να καταστήσουν το μήνυμα δικαιολογημένο.
Ιος αστυνομίας - (Ιούνιος 2013)
Μέχρι σήμερα (Ιούλιος 2013) ο ιός έχει αλλάξει και βελτιωθεί αρκετές φορές από τον δημιουργό του. Αυτή την στιγμή βρίσκεται στην έβδομη έκδοση και πλέον πολλές φορές δεν λειτουργεί ούτε η επαναφορά συστήματος σε ασφαλή λειτουργία (safe mode) κάνοντας έτσι ακόμα πιο δύσκολη την διαδικασία απομάκρυνσης του.
Έκδοση του ιού (Ιούνιος 2013) επάνω δεξιά γωνία το σήμα της καταργηθείσας αστυνομίας πόλεων. Σε συνδυασμό με τα λάθη στην σύνταξη του κειμένου φαίνεται καθαρά ότι έχει δημιουργηθεί εκτός Ελλάδας και σε καμία περίπτωση δεν μπορεί να γίνει πιστευτός.
Ιος αστυνομίας - (Ιούλιος 2013)
Έκδοση του ιού (Ιούλιος 2013) Επάνω αριστερά το εθνόσημο του βασιλείου της Ελλάδας!!! και η φωτογραφία του Προέδρου της δημοκρατίας, Κάρολου Παπούλια!! Μαζί με τα λάθη σύνταξης του κειμένου δεν υπάρχει κανένα περιθώριο πλέον να ξεγελαστεί κάποιος.
Ιος αστυνομίας - (Δεκέμβριος 2014)
Ο Ιος συνεχίζει να κυκλοφορεί με την παραπάνω φωτογραφία και ανάλογα με τις ρυθμίσεις ασφαλείας μπορεί να μην μπλοκάρει ολόκληρο τον υπολογιστή αλλά μόνο το πρόγραμμα περιήγησης (π.χ Internet Explorer, Mozilla Firefox, Google Chrome κλπ)
Ιος δίωξη ηλεκτρονικού εγκλήματος - (Φεβρουάριος 2015)
Κυκλοφόρησε μία νέα έκδοση του ιού αυτή την φορά με το σήμα της Interpol. Παράλληλα κυκλοφορούν και οι προηγούμενες εκδόσεις
Ιος δίωξη ηλεκτρονικού εγκλήματος - (Ιούνιος 2015)
Μία νέα έκδοση του ιού της δίωξης κυκλοφόρησε με νέα γραφικά και με την φωτογραφία του νέου προέδρου της Δημοκρατίας, Προκόπη Παυλόπουλου. Εμφανώς φαίνονται πάλι τα συντακτικά λάθη μια και οι ρώσοι προγραμματιστές του ιού δεν ξέρουν ελληνικά και χρησιμοποιούν online μεταφραστή.
Αν χρειαστείτε βοήθεια πηγαίνετε στην σελίδα
και ζητείστε σχετική βοήθεια