Obsah

Ransomware

Ransomware (složenina anglických slov ransom – výkupné a software) je druh škodlivého softwaru, který útočníci používají k vydírání obětí. Po infiltraci do systému zašifruje soubory nebo uzamkne obrazovku a následně zobrazí zprávu s požadavkem na zaplacení částky, obvykle v kryptoměnách (např. Bitcoin), výměnou za dešifrovací klíč.

Jak ransomware funguje? (Průběh útoku)

Moderní útoky (zejména ty cílené na firmy) probíhají v několika fázích:

  1. Infiltrace: Nejčastěji skrze phishingový e-mail, zneužití zranitelnosti (Zero-day) nebo přes nezabezpečený vzdálený přístup (RDP).
  2. Šíření (Lateral Movement): Malware se snaží infikovat další počítače a servery v síti, aby maximalizoval škody.
  3. Exfiltrace dat (Dvojité vydírání): Útočníci nejprve data ukradnou a až poté je zašifrují. Vyhrožují jejich zveřejněním, i když má oběť zálohy.
  4. Šifrování: Použití silných algoritmů (AES nebo RSA), které nelze bez klíče prolomit.
  5. Vyděračská zpráva: Instrukce k platbě, často s časovým limitem (odpočet).

Typy Ransomwaru

Strategie obrany a prevence

Obrana proti ransomwaru vyžaduje vícevrstvý přístup:

Platit, nebo neplatit?

Bezpečnostní experti a policie (např. FBI, Europol) důrazně nedoporučují platit.

Projekt No More Ransom: Existuje globální iniciativa NoMoreRansom.org, kde bezpečnostní firmy zveřejňují dešifrovací klíče pro starší nebo špatně napsané verze ransomwaru. Před jakýmkoliv rozhodnutím je dobré zkontrolovat, zda pro daný kmen neexistuje dešifrátor zdarma.

Viz také: Zero-day útok, Šifrování, SIEM, Offline zálohování