Vírus krefst Bitcoin í skiptum fyrir gögn Kjartan Hreinn Njálsson skrifar 28. mars 2014 13:42 Vírusinn byggir á grunnkóðun Cryptolocker-tölvuveirunnar sem sýkti hundruði þúsunda tölva á síðasta ári. VÍSIR/GETTY Ný og skæð útgáfa af víðfrægum tölvuvírus hefur dúkkað upp á heimilistölvum og vítt og breitt um heiminn síðustu daga. Vírusinn hertekur gögn og upplýsingar á tölvum og krefur eigendur lausnargjalds. Að minnsta kosti eitt tilfelli hefur komið upp hér á landi. Vírusinn byggir á grunnkóðun Cryptolocker-tölvuveirunnar sem sýkti hundruði þúsunda tölva á síðasta ári. Vírusinn, sem kallaður er BitCrypt virðist eiga auðvelt með að brjóta sér í gegnum staðlaðar vírusvarnir. Veiran læsir og dulkóðar hefðbundin gögn á tölvunum, þar á meðal ljósmyndir, Word- og Excel-skjöl og Outlook-skrár. Eftir að vírusinn hefur komið sér fyrir í tölvu viðkomandi ræðst hann einnig á almenn net-drif, netþjóna eða önnur sameignardrif, þá sérstaklega hjá fyrirtækjum. BitCrypt-vírusinn dregur nafn sitt af því sem gerist næst. Upp úr þurru fær viðkomandi skilaboð á hinum ýmsu tungumálum um að gögnin séu læst. Lausnargjalds er krafist sem verður undantekningalaust að vera í formi Bitcoin. Oftar en ekki er farið fram á tvær til þrjár Bitcoin-einingar, stundum minna þó, sem notandinn verður annað hvort að kaupa eða millifæra beint í stafrænt veski glæpamannanna. Umreiknað í krónur nemur upphæðin rúmlega hundrað og sjötíu þúsund krónur. Eftir að lausnargjaldskrafan er birt er viðkomandi leiðbeint hvernig eigi að nálgast tiltekna vefsíðu á djúpnetinu svokallaða eða Tor eins og þjónustan er alla jafna kölluð.Sp.blm Hverjir standa á bakvið þetta? „Það er einfaldlega ekki vitað,“ segir Ágúst Auðunsson, sérfræðingur í upplýsingatækni hjá Tactica. „Það liggur ekki fyrir á þessu stigi hverjir eru á bakvið þetta.“ „Við höfum fengið eina sýkta vél til okkar. Manneskjan sem þar átti í hlut tapaði öllum fjölskyldumyndum sínum og vinnugögnum.“ Ef lausnargjaldið er ekki greitt er hætta á að gögnunum verði eytt eða hverfi fyrir fullt og allt bakvið dulkóðun. En hvað getur maður gert til að verja sig fyrir árásum sem þessum? „Þetta er bara sama gamla tuggan sem við tölvumennirnir höfum hamrað á síðustu ár. Vera með vírusvarnakerfi, uppfæra stýrikerfið og hugbúnað og eiga afrit af gögnunum. Það eru engar aðrar töfralausnir,“ segir Ágúst að lokum. Mest lesið Íslendingur lést í fallhlífarslysi í Danmörku Innlent Ógn á galakvöldverði og forsetinn fluttur á brott Erlent Ungi Íslendingurinn var nemandi í fallhlífaskóla Innlent „Hann grípur alltaf fram í“: Oddvitar beðnir um að sýna hvor öðrum kurteisi Innlent Sást til einstaklings ofan í gili við Háafoss Innlent Maðurinn fannst látinn í gilinu Innlent Bóndakonan á Bakkakoti er látin Innlent Seldu sex milljónir dósa af nikótínpúðum Innlent Fallhlífin byrjaði að snúast eftir opnun Innlent Barist gegn lúsmýinu: „Einhvers staðar eru þær að fjölga sér“ Innlent Fleiri fréttir Maðurinn fannst látinn í gilinu Sást til einstaklings ofan í gili við Háafoss Skrítið að dómsmálaráðherra blandi sér í umræðuna Barist gegn lúsmýinu: „Einhvers staðar eru þær að fjölga sér“ Fallhlífin byrjaði að snúast eftir opnun Stál í stál og sammála um fátt á fundi um ESB Muni vitanlega gera kröfu um sæti í meirihluta Segir Miðflokkinn selja snákaolíu Ungi Íslendingurinn var nemandi í fallhlífaskóla „Hann grípur alltaf fram í“: Oddvitar beðnir um að sýna hvor öðrum kurteisi Íslendingur lést í fallhlífarslysi í Danmörku Samfylkingin stærst á Akureyri Skotárás á kvöldverði Bandaríkjaforseta og klakstöðvar lúsmýsins Oddvitar í Kópavogi um nýjustu könnun Ölvun, vopnaburður og áfengishnupl Seldu sex milljónir dósa af nikótínpúðum Bóndakonan á Bakkakoti er látin Örvæntir ekki yfir fregnum af falli meirihlutans „Þessi snillingur er náttúrulega ótrúlegur“ Skemmdarvargar á tjaldsvæði í Höfðavík Samfylking og Miðflokkur á flugi í Kópavogi Inni og úti: „Kannanir eru nú bara kannanir“ Slíkur fjöldi ekki sést síðustu fimmtíu ár Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Handtekinn eftir að hafa valdið umferðarslysi Fjölgar í hópi sakborninga og ráðist í húsleit „Viðreisn er í algjörri lykilstöðu“ Bilið á milli turnanna breikkar Vendingar í borginni og tónleikar í heimahúsum Fimm bíla árekstur á Reykjanesbraut Sjá meira
Ný og skæð útgáfa af víðfrægum tölvuvírus hefur dúkkað upp á heimilistölvum og vítt og breitt um heiminn síðustu daga. Vírusinn hertekur gögn og upplýsingar á tölvum og krefur eigendur lausnargjalds. Að minnsta kosti eitt tilfelli hefur komið upp hér á landi. Vírusinn byggir á grunnkóðun Cryptolocker-tölvuveirunnar sem sýkti hundruði þúsunda tölva á síðasta ári. Vírusinn, sem kallaður er BitCrypt virðist eiga auðvelt með að brjóta sér í gegnum staðlaðar vírusvarnir. Veiran læsir og dulkóðar hefðbundin gögn á tölvunum, þar á meðal ljósmyndir, Word- og Excel-skjöl og Outlook-skrár. Eftir að vírusinn hefur komið sér fyrir í tölvu viðkomandi ræðst hann einnig á almenn net-drif, netþjóna eða önnur sameignardrif, þá sérstaklega hjá fyrirtækjum. BitCrypt-vírusinn dregur nafn sitt af því sem gerist næst. Upp úr þurru fær viðkomandi skilaboð á hinum ýmsu tungumálum um að gögnin séu læst. Lausnargjalds er krafist sem verður undantekningalaust að vera í formi Bitcoin. Oftar en ekki er farið fram á tvær til þrjár Bitcoin-einingar, stundum minna þó, sem notandinn verður annað hvort að kaupa eða millifæra beint í stafrænt veski glæpamannanna. Umreiknað í krónur nemur upphæðin rúmlega hundrað og sjötíu þúsund krónur. Eftir að lausnargjaldskrafan er birt er viðkomandi leiðbeint hvernig eigi að nálgast tiltekna vefsíðu á djúpnetinu svokallaða eða Tor eins og þjónustan er alla jafna kölluð.Sp.blm Hverjir standa á bakvið þetta? „Það er einfaldlega ekki vitað,“ segir Ágúst Auðunsson, sérfræðingur í upplýsingatækni hjá Tactica. „Það liggur ekki fyrir á þessu stigi hverjir eru á bakvið þetta.“ „Við höfum fengið eina sýkta vél til okkar. Manneskjan sem þar átti í hlut tapaði öllum fjölskyldumyndum sínum og vinnugögnum.“ Ef lausnargjaldið er ekki greitt er hætta á að gögnunum verði eytt eða hverfi fyrir fullt og allt bakvið dulkóðun. En hvað getur maður gert til að verja sig fyrir árásum sem þessum? „Þetta er bara sama gamla tuggan sem við tölvumennirnir höfum hamrað á síðustu ár. Vera með vírusvarnakerfi, uppfæra stýrikerfið og hugbúnað og eiga afrit af gögnunum. Það eru engar aðrar töfralausnir,“ segir Ágúst að lokum.
Mest lesið Íslendingur lést í fallhlífarslysi í Danmörku Innlent Ógn á galakvöldverði og forsetinn fluttur á brott Erlent Ungi Íslendingurinn var nemandi í fallhlífaskóla Innlent „Hann grípur alltaf fram í“: Oddvitar beðnir um að sýna hvor öðrum kurteisi Innlent Sást til einstaklings ofan í gili við Háafoss Innlent Maðurinn fannst látinn í gilinu Innlent Bóndakonan á Bakkakoti er látin Innlent Seldu sex milljónir dósa af nikótínpúðum Innlent Fallhlífin byrjaði að snúast eftir opnun Innlent Barist gegn lúsmýinu: „Einhvers staðar eru þær að fjölga sér“ Innlent Fleiri fréttir Maðurinn fannst látinn í gilinu Sást til einstaklings ofan í gili við Háafoss Skrítið að dómsmálaráðherra blandi sér í umræðuna Barist gegn lúsmýinu: „Einhvers staðar eru þær að fjölga sér“ Fallhlífin byrjaði að snúast eftir opnun Stál í stál og sammála um fátt á fundi um ESB Muni vitanlega gera kröfu um sæti í meirihluta Segir Miðflokkinn selja snákaolíu Ungi Íslendingurinn var nemandi í fallhlífaskóla „Hann grípur alltaf fram í“: Oddvitar beðnir um að sýna hvor öðrum kurteisi Íslendingur lést í fallhlífarslysi í Danmörku Samfylkingin stærst á Akureyri Skotárás á kvöldverði Bandaríkjaforseta og klakstöðvar lúsmýsins Oddvitar í Kópavogi um nýjustu könnun Ölvun, vopnaburður og áfengishnupl Seldu sex milljónir dósa af nikótínpúðum Bóndakonan á Bakkakoti er látin Örvæntir ekki yfir fregnum af falli meirihlutans „Þessi snillingur er náttúrulega ótrúlegur“ Skemmdarvargar á tjaldsvæði í Höfðavík Samfylking og Miðflokkur á flugi í Kópavogi Inni og úti: „Kannanir eru nú bara kannanir“ Slíkur fjöldi ekki sést síðustu fimmtíu ár Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Handtekinn eftir að hafa valdið umferðarslysi Fjölgar í hópi sakborninga og ráðist í húsleit „Viðreisn er í algjörri lykilstöðu“ Bilið á milli turnanna breikkar Vendingar í borginni og tónleikar í heimahúsum Fimm bíla árekstur á Reykjanesbraut Sjá meira