Hackerne holder filene dine som gissel

De sperrer filene og presser deg for penger. Slik beskytter du deg mot ransomware.
Denne nettsiden kan hjelpe mot ransomware

Hvor verdifullt er innholdet på PC-en og mobilen din? Ganske verdifullt, sannsynligvis – med dokumenter fra jobben, kreative prosjekter og ikke minst ferie- og familiebilder.

Dette er noe som dessverre blir kynisk utnyttet gjennom ondsinnet programvare kalt ransomware. Slike programmer installeres uten ditt samtykke, og sperrer eller krypterer innholdet på maskinen slik at det blir utilgjengelig for deg.

Kjeltringene forsøker deretter å presse deg for en sum penger for å få det låst opp igjen (derav navnet: «ransom» er engelsk for løsepenger). Titusener av privatpersoner og firmaer opplever dette hver måned, ifølge MIT Technology Review, som siterer en rapport fra Symantec.

Dette er ekkelt, og skremmende. Hva kan du gjøre for å unngå å bli rammet, og hvordan går du frem dersom det likevel skulle inntreffe?

Ta forholdsregler

Summen som kreves er som regel høy, men samtidig ikke uoverkommelig. 

Mange velger dermed å betale – frustrerte, og i mangel på andre løsninger. Dette er ikke å anbefale da det uansett ikke er garantert av PC-en din blir låst opp. I fjor ble de rammede i snitt presset for 679 dollar, eller 5750 norske kroner, ifølge Symantec

Når du først rammes, kan det nemlig være vanskelig eller umulig å låse opp filene uten en krypteringsnøkkel som kun bakmennene sitter på. 

For å unngå å havne i denne situasjonen, bør du følge visse forholdsregler når du ferdes på nettet og behandler filer, samt alltid ha sikkerhetskopier slik at ingen filer er uerstattelige (se faktaboks).

Det finnes håp

Skjer det likevel, er ikke alt håp ute. I flere tilfeller finnes det kjente krypteringsnøkler eller verktøy som kan åpne filene dine for deg.

Din Side melder at Europol, det nederlandske politiet, Intel Security og sikkerhetsselskapet Kaspersky Labs sammen har utviklet nettsiden No more ransom

Skjermbilde fra Cryptosherrif-nettsiden

Skjermbilde fra den nye nettsiden som muligens kan låse opp krypterte filer som er rammet av ransomware.

Her samler de alle slike kjente nøkler og programmer som kan dekryptere data låst av ulike typer ransomware. 

De tilbyr også en «crypto sheriff» som kan analysere mistenkelige filer. Nettsiden har i tillegg tips og guider til hvordan du bør gå frem – og oppfordrer samtidig til å aldri betale. Selv om det i mange tilfeller virker som eneste utvei for å få tilbake filene.

Hurtig utvikling

Ransomware blir dessverre stadig mer utbredt, og summene som kreves stiger. 

Samtidig jobbes det frenetisk med mottiltak, blant annet programvare som sperrer maskinen når den ser faresignaler, eller som åpner mistenkelige filer i et trygt, isolert miljø for å se om de er skadelige. 

Her er det ennå en jobb å gjøre, så i mellomtiden bør du vise nettvett, og ha flere kopier av filene dine. Uerstattelige bilder er en grunn til at mange velger å betale. 

For å være på den sikre siden, anbefaler vi å sette opp automatisk sikkerhetskopiering gjennom Min Sky eller en tilsvarende tjeneste. Da ligger bilder og video trygt i skyen uansett hva som skjer med mobilen eller nettbrettet ditt. Filer fra pc eller Mac er også trygt lagret i Min Sky, men sletter du en fil fra pc/Mac vil den også slettes i Min Sky.

Forholdsregler for å unngå ransomware

  • Sikkerhetskopier filene dine – alltid! Helst bør du ha én kopi i nettskyen, og en annen på en ekstern harddisk. Filer som krypteres med ransomware kan dermed erstattes uten at du må betale utpresserne en krone.
  • Tjenster som Min Sky laster opp alle nye bilder og videoer automatisk, slik at du alltid har en trygg kopi av dine mobilbilder og videoer i skyen, uansett hva som skjer med enheten din. Filer fra pc og Mac er også trygt lagret i Min Sky, men sletter du en fil fra pc/Mac vil den også slettes i Min Sky.
  • Ha en god antivirus-programvare aktivert på enheten.
  • Pass på å oppdatere operativsystemer og programvare hver gang en ny versjon er tilgjengelig.
  • Ikke stol på noen – og ikke installer programvare eller åpne linker fra ukjente kilder, og heller ikke mistenkelige linker fra personer eller bedrifter du kjenner.
  • Koble maskinen fra nettet umiddelbart dersom du mistenker å være rammet, for å unngå spredning.
  • Les flere tips og finn dekrypteringsverktøy på www.nomoreransom.org.

Populært på Online.no nå: