
Jde o typ škodlivého kódu, který označujeme jako ransomware. Ten číhá převážně na podezřelých webových stránkách a počítač nakazí automatickým stažením souboru ihned po navštívení webové stránky nebo například po kliknutí na infikovanou reklamu. Bylo však zaznamenáno i šíření prostřednictvím e-mailu.
Hrozba zablokuje počítač oběti a obnoví jeho funkci až po zaplacení výkupného. Počítačoví zločinci k dosažení svého cíle často využívají sociální inženýrství, například zobrazení falešné zprávy, která se vydává za zprávu od místní policie a snaží se oběť přesvědčit k zaplacení pokuty. Zprávy často obsahují varování, jako například: „Prohlíželi jste nedovolené materiály a musíte zaplatit pokutu.“
S ransomwarem se už setkali i čeští uživatelé, kteří obdrželi podvodnou lokalizovanou zprávu s logem Policie ČR. Zajímavé je, že ransomware obvykle účtuje za odemknutí počítače pouze 60 až 200 dolarů. Vzhledem k tomu, že požadované výkupné zaplatí přibližně 3 procenta majitelů nakažených počítačů, si však mohou kyberzločinci měsíčně vydělat až téměř 400 000 dolarů.
Tým Norton společnosti Symantec zaregistroval v posledních dvou letech dramatický nárůst ransomwaru, který využívají profesionální počítačové gangy. Hrozba zablokuje počítač a požaduje zaplacení výkupného.
Ransomware se objevil již v roce 2009 v Rusku a východní Evropě. Nyní se výrazně rozšířil i do západní Evropy, USA a mnoha dalších zemí.
Profesionální kybergangy používají tento inteligentní malware, který v počítači uživatele identifikuje, ve které zemi žije (prostřednictvím IP adresy) a v počítači zobrazí po zablokování zprávu v místním jazyce s logem lokální policie.
Ransomware kompletně uzamkne zařízení a uživatele informuje, že jediný způsob, jak obnovit funkčnost, je zaplatit pokutu. To zvyšuje šanci, že uživatelé podvodu uvěří a výkupné nakonec zaplatí.
Vznikají stále nové varianty ransomwaru a kyberzločinci se tak snaží dostat přes zabezpečení počítače. Jedna z nejnebezpečnějších variant dokonce nakazila 500 000 počítačů za pouhých 18 dnů.
Zprávy se postupně vyvíjejí. Počítačoví zločinci používají různé způsoby, jak donutit uživatele k platbě (například různými metodami sociálního inženýrství). Dřívější varianty používaly na uzamčené obrazovce pornografické obrázky, aby zahanbily uživatele a přiměly jej k zaplacení pokuty. Nyní používají například logo FBI nebo v našem případě logo Policie ČR.
I když uživatel nakonec výkupné zaplatí, zločinci často funkčnost počítače neobnoví. Jediným spolehlivým způsobem, jak obnovit funkčnost, je odstranit malware. Podrobnější informace o ransomwaru si můžete přečíst na webu Symantecu. Tým Norton připravil pro uživatele také speciální video, které ukazuje, jak hrozbu jednoduše odstranit.