web counter
LEXO PA REKLAMA!

SHKARKO APP

E fundit!

x

Kriptografia, CryptoLocker dhe rreziku më i madh i Shantazhit Online në ditët e sotme

3 Prill 2016, 09:43, Aktualitet CNA

KRIPTOGRAFI

– Arti i kodimit dhe deshifrimit të mesazheve
Kriptos (Krifos) – i fshehtë , Grafia – shkrim (Shkrim i fshehtë )

Fshehja e informacionit të cilin duam ta dërgojmë ne (x) person mund te bëhet nëpëmjet teknikës se kriptimit . Kjo është një shkencë e kodimit , e fshehjes së informacionit, në mënyrë që të lexohet vetëm nga personat apo sistemet që dinë ta dekriptojnë mesazhin. Kriptografia daton shumë shekuj më parë madje edhe në kohën e Jul Çezarit , kurdo që dëshironte të dërgonte një mesazh sekret rreth planeve të tij ushtarake kusipas tij çdo shkronjë e alfabetit zhvendoset me tre vende (në vend të B-së përdoret D-ja), marrësi, i cili natyrisht e njihte sistemin e kodimit, duhej vetëm të rizhvendoste çdo shkronjë përsëri tre germa para për të lexuar mesazhin. Kriptografia sherben edhe për transaksionet e sigurta elektronike. Ruajtja e fshehtësisë së transaksioneve nuk është e ndryshme, edhe pse janë përdorur algoritme të forta për enkriptim. Avancimet e enkriptimit kanë ardhur në lidhje me aplikimin e tyre nga ushtria, dhe me përparimet në fushën e informatikës dhe matematikës . Para specifikimeve zyrtare të SET-( Është një protokoll standard nga MasterCard dhe Visa për sigurimin e kredisë online dhe pagesave me kartelë nëpërmjet internetit). Kanë qenë fillimisht dy pretendent për zhvillimin e një metodë të sigurt të transaksionit online: 1.Teknologjia e transaksioneve te sigurta (STT) zhvilluar nga VISA dhe Microsoft në 1995

2.Protokolli i sigurt i pagesës (Sepp) zhvilluar nga MasterCard, Netscape dhe IBM në të njëjtën kohë si të STT.

 Dejvid Pronjari, Specialist IT

CryptoLocker

Pasi shpjeguam cfarë është kriptografia po ju njohim me një prej viruseve më të rrezikshme të ditëve të sotme.

CryptoLocker, ransomware i rrezikshem qe bllokon Kompjuterin me qëllime shpengimi (Santazhi Kibernetik).

Një Malware i rrezikshem i quajtur ?CryptoLocker? që ka nisur të qarkullojë në Shtator të vitit 2013, po përhapet me shpejtësi në skenen ndërkombëtare dhe mund të paralizojë Kompjuterin Personal.

Bëhet fjalë për një ransomware (Ransomware është një lloj malware (software me qëllim të keq) i instaluar në mënyrë të paligjshme në kompjuterin tuaj pa lejën tuaj. Nëpërmjet ransomware, kriminelët remotely mund të bllokojnë kompjuterin tuaj: Në këtë pikë ajo hap një dritare pop-up që kërkon pagesën e një shume parash për të zhbllokuar Kompjuterin tuaj, që enkripton hard diskun tuaj, perfshi ketu edhe file-t personale, dokumentat, imazhet dhe c?do gjë në kompjuterin tuaj.

Disa ekspertë të informatikës kanë pohuar se ky është nje nga viruset më të keqinj që kanë parë ndonjëhere dhe vepron vetëm tek Kompjuterat me sistem operativ WINDOWS, dhe e mban ne menyrë esenciale, peng kompjuterin tuaj.

Pass-fraza që lejon dekodifikimin e file-ve, nuk jepet, por kerkohet një shperblim për shpengimin që luhatet nga 100 deri ne 300 dollare. N.q.s nga ana e përdoruesit fatkeq që ka rrënë preh e këtij sulmi nuk bëhet pagesa e shumës së kërkuar, nëpërmjet të cilës dërgohet një kod per deshifrimin e bllokimit, cyberkriminelet që kanë kryer sulmin i japin përdoruesit nga 3 ? 5 ditë kohe për të kryer pagesën dhe më pas e fshijne kodin nga serverat e tyre. Malware duket se shpërndahet nën formën e një emaili me bashkangjitje të file-ve .pdf ose .zip dhe përdoruesit joshen ta hapin sepse duket sikur vjen nga një Shoqëri e ligjshme si FedEx ose UPS apo të tjera kompani transfertash parash të cilat joshin cilindo me një ofertë transferte falas dhe në këtë moment pas klikimit tek dokumenti i bashkangjitur, virusi instalohet dhe vepron menjëherë…

Ashtu si për virusin e famshëm të POLICISË POSTARE, shperblimi i shpengimit mund të paguhet nëpermjet MoneyPak ose Bitcoins, dhe në momentin që cyberkrimineli verifikon dërgesën e pagesës, ai i dergon një email përdoruesit fatkeq një program për dekodifikimin e file-ve të infektuara dhe rekuperimin e funksioneve bazë të kompjuterit. Per momentin nuk ka mënyre per te dekodifikur file-t e kriptografuara nga ky malware që përdor një çelës RSA në 2048 bit. Në rast infektimi, ky aplikim lejon të percaktohet lista e plotë e file-ve që janë kriptografuar.

Si vepron?

Malware godet dhe share-t e file-ve në rrjet, driverat USB dhe folderat e cloud storage. Instalohet tek folder DOCUMENTS AND SETTINGS dhe perdor një emer të gjeneruar në mënyrë të rastësisshme. Shtohet tek lista e programeve që Windows-i karikon në mënyrë automatike sa herë që bëhet hyrja në kompjuterin personal. Prodhon një listë me emra serverash që përdorin domain-e .org, .com, .net, .biz, .co, .uk dhe .ru. Sapo gjen një server qe mund ta arrije lehtesisht, karikon nje file me dimensione te vogla, te njohur me emrin ?ID CryptoLocker?.

Ekspertët e SophosLabs e kanë cilesuar këtë malware si Troj/Ransom-ABV, në daten 6 shtator, dhe po mbrojnë perdoruesit në menyrë aktive kundër këtij rreziku që prej datës 10 Shtator. SophosLabs-at kanë përditësuar gjithashtu edhe ne datën 9 Tetor, në bazë të kampionëve të fundit që kanë marrë nën shqyrtim. Sophos-i nxjer si konkluzion se këto rreziqe janë Troj/Ransom-ACP dhe Mal/Ransom-BW. Malware-t mund të hiqen duker përdorur Antivirusin Sophos (VRT) që mund të shkarkohet dhe blihet me liçensë të rregullt edhe Online.

VRT karikon, përditëson dhe zbaton skanimin e memories së kompjuterit në kërkim të malware-ve aktive në përdorim nga sistemi operativ, dhe më tej i eliminon ato. Më pas, kryen skanimin e hard diskut të kompjuterit dhe file-ve të tjera të rrezikshme, që mund të luftohen shpejt nëpërmjet një klikimi të thjeshtë të një butoni. N.q.s CryptoLocker është në përdorim, mund te hiqet duke u eliminuar por ky antivirus nuk mund të decifrojë file-t e kriptuara pa përdorur një çelës të dekodifikuar, në këtë mënyrë file-t humbin përgjithmonë?

Masat parandaluese

Për të mbrojtur file-t e rrëndesishëm, duhet të siguroheni gjithmonë te keni një backup, të verifikoni cilësimet e sigurisë për hyrjen tek shpërndarja ne rrjet, mos i jepen privilegje administrative përdoruesve të thjeshtë dhe të mbahen file-t dhe folderat vetëm të lexueshem. Natyrisht të përdoret gjithmonë një antivirus i liçensuar dhe i përditësuar për Sistemet Operative Windows, ose gratis për Sistemet Operative Mac. Gjithashtu, të bëhet periodikisht nje skanim anti-malware, të përdoren fjalëkalime të ndryshme për c?do faqe Web-i dhe ti vihet shumë rrëndësi dokumentave të bashkangjitur në e-mail.

Një valë e re është regjistruar ditet e fundit nepermjet dergimit te emaileve me permbatjen e ketij virusi.

Thanas Dimço, Specialist IT & Cybernetic Crime

 

 

 





Lajmet e fundit nga