Kako se zaštititi od Ransomware virusa ?

 

 

U poslednjih par dana dosta korisnika je prijavilo problem sa ransomware virusom pod nazivom Satana. Ovo je samo dio rastućeg trenda pojavljivanja novih varijanti ransomware virusa u poslednjih par godina. Očekuje se da će virusi biti sve napredniji pa je izuzetno važno da se pravilno edukujete kako bi se zaštitili od istih jer Vas mogu koštati posla ili vrijednih uspomena.

 

Satana ransomware virus je vrsta virusa koji zaključava sve bitne fajlove na Vašem racunaru (Word, Excel, PDF, JPG, DWG,....) a zatim Vam traži da platite 500-1500$ kako bi iste otključao. Pretražujući internet zadnjih par dana u potrazi za rešenjem došli smo do zaključka da se za sada podaci zaključani ovom vrstom ransomware-a ne mogu besplatno vratiti. Takođe smo naišli i na par stranica gdje ljudi koji su platili traženu sumu komentarišu kako im ključ sa dekripciju nikada nije došao pa samim tim ne preporučujemo da bilo šta plaćate jer ćete vjerovatno samo baciti novac.

 

 

AKO SE JOŠ UVJEK NIJESTE ZARAZILI EVO KAKO SE ZAŠTITITI

 

 

Obzirom da se virus širi mailom, a da dolazi i sa adresa koje koriste državne i opštinske službe kao i firme sa kojima možda sarađujete moramo naglasiti - NE OTVARAJTE RAR FAJLOVE KOJI SU ZAŠTIĆENI ŠIFROM (12345).

 

1. Radite redovan backup računara na eksterni hard disk ili na neki od online servisa. Preporuka je da HDD ne bude konstantno prikljucen na racunar jer bi virus mogao da zaključa i backup fajlove pa cijeli proces backupa gubi smisao. Prikopčajte ga svako par dana da odradi backup a potom ga diskonektujte sa računara.

Naša preporuka je program CrashPlan koji i sami koristimo zadnjih 5 godina. Postoje 2 verzije - besplatna koja radi backup na eksterni hard disk i plaćena verzija (5e mjesečno) koja Vam nudi neograničen prostor za čuvanje podataka na njihovim serverima. Svi podaci su potpuno zaštićeni jer prilikom otvaranja naloga kreirate MasterPassword kojim se isti enkriptuju pa čak ni sama kompanija čiji su serveri ne može da zna šta čuvate na njima. Takođe postoji i mogućnost da sa prijateljima razmjenite prostor na hard disku i da besplatno jedni kod drugih radite backup podataka. I u ovom slučaju podaci su potpuno zaštićeni pa Vaš prijatelj ne može znati šta čuvate na njegovom računaru i prosto nema način da pristupi Vašim podacima.

 

 

2. Instalirajte kvalitetan antivirus - naša preporuka je da svoje računare zaštitite kompletnom plaćenom verzijom BitDefender Total Security 2017 antivirus alata koji košta oko 35 eura godišnje za 5 uređaja (računara ili telefona). Možete ga instalirati i na svom pametnom telefonu i zaštititi privatne fajlove od raznih malware aplikacija. Pomenuti antivirus godinama važi za najbolje antivirus rešenje a ova verzija sadrži i poseban modul za zaštitu od ransomware-a koji će zabraniti pristup određenim folderima na Vašem računaru svim aplikacijama osim onih koje ste Vi dozvolili. U momentu pisanja ovaj antivirus sprečava napade skoro svih poznatih ransomware virusa.

Ako ne želite da plaćate antivirus, instalirajte besplatnu verziju Avast ili Avira antivirus-a i besplatnu verziju BitDefender alata za borbu protiv ransomware-a.

 

 

 

RAČUNAR JE VEĆ ZARAŽEN - ŠTA MOŽETE URADITI ?

 

 

 

1. Čišćenje računara od virusa - potrebno je prvo obrisati virus. To možete uraditi instalacijom nekog od gore navedenih antivirus rešenja. Vrlo je bitno da prilikom skeniranja zapišete koja je vrsta virusa detektovana kako bi kasnije mogli da pokušate da vratite fajlove. Nakon skeniranja antivirus alatom skinite i instalirajte MalwareBytes Anti Malware alat pa i sa njim preskenirajte računar.

 

2. Pokušaj dekripcije fajlova - u moru ransomware virusa koji se trenutno nalaze u opticaju mali je broj onih čija se enkripcija fajlova može razbiti. Zavisno od ekstenzije fajla i verzije virusa možete potražiti da li je neko od programera već napravio alat za otključavanje fajlova. Adrese na kojima možete potražiti alate su:

 

https://noransom.kaspersky.com/

https://www.nomoreransom.org/decryption-tools.html

https://www.avast.com/ransomware-decryption-tools

http://www.avg.com/au-en/ransomware-decryption-tools

https://www.mcafee.com/us/downloads/free-tools/shadedecrypt.aspx

 

 

3. Pokušaj vraćanja obrisanih fajlova - ako za vrstu virusa koja je zarazila Vaš računar trenutno nema decrypt alata možete pokušati da povratite neku stariju izbrisanu verziju bitnih fajlova. 

Za tu svrhu preporučujemo alat Recuva (besplatan) ili neki sličan besplatan sa ove liste. Bitno je napomenuti da povraćene fajlove sačuvate na neki eksterni hard disk ili USB flash tj da ne čuvate povraćene podatke na isti hard disk sa koga i pokušavate da ih povratite. Postoji i dosta boljih komercionalnih alata za vraćanje podataka. Jedan od njih je i GetDataBack.

 

4. Čuvanje podataka za kasniji pokušaj - u slučaju da ništa od gore navedenog nije pomoglo, savjetujemo Vam da sve zaključane podatke (ako su bitni) sačuvate na eksterni hard disk pa da u budućnosti kada (ako) se pojavi alat za dekripciju iste možete otključati. Nedavno smo posle godinu dana uspjeli da jednoj našoj korisnici povratimo izuzetno bitne poslovne fajlove kao i lične fotografije zaključane virusom TeslaCrypt. Nikad nije kasno :)

 

 

Više o Ransomware virusima procitajte na ovoj Microsoft stranici

16 GODINA
PRIJATELJSKOG ODNOSA
DOSTAVA NA KUĆNU ADRESU
PLAĆANJE PO PRIJEMU
100% SIGURNO ONLINE PLAĆANJE