Ny Type Krypteringsvirus Rammer Bedrifter

Ny type krypteringsvirus rammer bedrifter

Krypteringsvirus har vært mye omtalt i media den siste tiden. VG ha blant annet omtalt en hendelse hvor avsenderne har utgitt seg for å være posten. Nå har enda en versjon av det mye omtalte krypteringsviruset kommet frem i søkelyset.

Angrep spillverden, nå tar de bedrifter

Krypteringsviruset ble først oppdaget i mars ved å angripe spillverden. Det startet med at «TeslaCrypt» angrep enkeltpersoner og tilbakestilte deres spill-historikk, så krevde de løsepenger for å tilbakeføre historikken.

Viruset har i senere tid gått mere over til å angripe bedrifter, ved å sperre filene til brukeren som blir infisert, og deretter jobbe seg innover i bedriftens filstruktur. TeslaCrypt er for tiden mest utbredt i England, Frankrike, Italia og Spania, men det er meldt om et økende antall hendelser.

Krypteringsvirus, hvordan fungerer det?

Måten TeslaCrypt sprer ved at det sendes ut «lokke e-post» til bedrifter. E-posten inneholder et vedlegg som aktiverer krypteringsviruset når den blir åpnet. Når en maskin er blitt infisert beveger viruset seg videre med den aktuelle brukerens rettigheter og kan i verste fall «sperre» alle bedriftens fellesfiler. Det er derfor viktig at du vet hvordan du kjenner igjen svindelmailer.

Krypteringsvirus sprer seg på mange forskjellige måter, men det er mest vanlig at det sendes ut e-post med lenker eller vedlegg. Det har vært flere hendelser hvor de ondsinnede har utgitt seg for å være legitime bedrifter, og har med tiden blitt vanskeligere å gjennomskue. E-postene blir oversatt bedre og utseende ser mere legitimt ut.

Ha de beste forutsetningene

Selv om alle typer gråvare kan forhindres gjennom nettvett, og et kritisk syn på dataverden er det mulig at uhell forekommer. Det er dermed veldig viktig at du til enhver tid har de siste Windows oppdateringene installert, men det er også veldig viktig at alle programmer på maskinen blir oppdatert jevnlig. Grunnen er ganske enkelt at sikkerhetshull kan benyttes som inngangsportaler for angriperne. Det er også viktig med et godt antivirus program. Ingen antivirusprogrammer stopper alt av gråvare på markedet, men det er et verktøy som kan hjelpe deg på veien.

Vi i SysKon tilbyr sentralsikkerhetsløsning med mulighet for utvidet antivirusprogramvare. Vi er også tilgjengelige for spørsmål rundt emnet, og kan hjelpe med å fjerne gråvare om din maskin er infisert. Ikke nøl med å ta kontakt!