Mezi českými uživateli sociální sítě Facebook se začal šířit škodlivý soubor připomínající fotografii. Ve skutečnosti se jedná o vektorový grafický soubor, který uživatele po otevření v prohlížeči Google Chrome přesměruje na stránku připomínající YouTube. Na ní ho vyzve, aby si kvůli přehrání videa nainstaloval rozšíření pro tento prohlížeč. Instalací tohoto rozšíření dochází k napadení počítače a šíření škodlivého souboru.
„Locky je neslavně proslulý ransomware, který po infiltraci zašifruje v zařízení různé soubory a za jejich odšifrování požaduje nemalé výkupné. Jeho oběťmi nejsou jen běžní uživatelé, ale i firmy,“ vysvětluje Pavel Matějíček, manažer technické podpory společnosti ESET. „Aktuálně společnost Google zablokovala všechna škodlivá rozšíření, která pro svoje šíření tato kampaň využívala. Je však možné, že útočníci brzy vytvoří nové varianty, kterým dokáží tento nebo jiný škodlivý kód šířit i přes sociální sítě,“ dodává Matějíček.
Před ransomwarem se lze účinně chránit i těmito opatřeními:
- Neotvírejte přílohy zpráv od neznámých adresátů, ani takové, které jste vůbec nečekali.
- V zaměstnání varujte kolegy v odděleních, která nejčastěji dostávají e-mailové zprávy z externího prostředí – například personální či finanční oddělení.
- Pravidelně zálohujte obsah svého zařízení. I v případě úspěšné infiltrace se tímto způsobem budete moci dostat ke svým datům. Externí disk nebo jiné úložiště by však nemělo být neustále připojeno k počítači, jinak bude jejich obsah rovněž zašifrován.
- Pravidelně aktualizujte operační systém a ostatní programy, které na zařízení používáte. Pokud stále ještě používáte už nepodporovaný operační systém Windows XP, seriózně zvažte přechod na novější verzi Windows.
- Bezpečnostní software používejte nejen s nejnovějšími aktualizacemi, ale ideálně i jeho nejnovější verzi. Výrobci do novějších verzí totiž přidávají mnoho dodatečných bezpečnostních funkcí. Pokud používáte bezpečnostní software od společnosti ESET, mějte zapnutý ESET LiveGrid. Na malware dokáže reagovat dříve, než nejnovější virová databáze. Verze V10 navíc obsahuje i funkcionalitu zaměřenou speciálně na tento druh škodlivého