Ochrona przed trojanem Locky

Obecnie szaleje Locky – trojan typu ransomware, który dostaje się na systemy Windows poprzez funkcję makr w Wordzie i szyfruje tam wszystkie dane użytkownika. Trojan uwalnia te dane dopiero po zapłaceniu „okupu“. Podajemy kilka wskazówek …

Ochrona przed trojanem Locky

© Chany167 - Fotolia.com

  1. Magazyn
  2. »
  3. Artykuł
  4. »
  5. Office
  6. »
  7. Ochrona przed trojanem Locky

Obecnie szaleje Locky – trojan typu ransomware, który dostaje się na systemy Windows poprzez funkcję makr w Wordzie i szyfruje tam wszystkie dane użytkownika. Trojan uwalnia te dane dopiero po zapłaceniu „okupu“. Podajemy kilka wskazówek dotyczących ustawień makr w Wordzie, a tym samym sposobów ochrony przed takimi szkodnikami.

Właściwie Microsoft Word z odpowiednimi ustawieniami i aktualnym skanerem antywirusowym powinien chronić przed trojanami makro. Istnieje kilka powodów, dla których tak nie jest:

Po pierwsze, nie wszyscy użytkownicy wciąż używają jednego z „właściwych“ skanerów antywirusowych, takich jak częsty zwycięzca testów ESET (ostatni Computerbild 02 /2016), choć nawet one nie zapewniają absolutnej ochrony.

Ochrona przed makrami

Po drugie, użytkownicy często wykonują załączniki, mimo że nie znają nadawcy. Obecne zagrożenie „Locky“ pokazuje, jak bardzo jest to niebezpieczne. Trojan ten wykorzystuje funkcje makr programu Microsoft Word, które są jednak domyślnie ustawione tak, że żadne makra nie są wykonywane.

W Word 2013 lub Word 2016 ustawienie w tym zakresie można znaleźć w Plik -> Opcje -> Ustawienia Centrum zaufania -> Ustawienia makr.

Makro Office 365
Makro Office 365

W przypadku Office 2016 można również zapobiegać wykonywaniu makr w całym systemie poprzez politykę grupy.

Starsze wersje Office ukrywają ustawienia pod Plik -> Opcje -> Centrum bezpieczeństwa -> Ustawienia centrum bezpieczeństwa -> Ustawienia makr (Word 2010) lub Office -> Opcje -> Centrum zaufania -> Ustawienia centrum zaufania -> Ustawienia makr (Office 2007).

Sztuczka trojana: po otwarciu załączniki pytają użytkownika o zgodę na funkcję makra. Rób to tylko z plikami ze źródeł, którym absolutnie ufasz. ct ma jeszcze kilka wskazówek, jak się zachować, jeśli zostaniesz dotknięty trojanem.

Günter Born ostatnio zajął się tym tematem bardzo szczegółowo na swoim blogu i przedstawia kilka rozwiązań w artykule Co chroni przed Locky i innym ransomware? które częściowo mogą zostać wdrożone również przez mniej doświadczonych użytkowników.

Nowe bramy

Jak stało się wiadome z kręgów bezpieczeństwa, trojan wykorzystuje teraz do rozprzestrzeniania się również pliki Javascript, które są wysyłane za pośrednictwem poczty elektronicznej. Dlatego nie wykonuj żadnych załączników od nadawców, którym nie ufasz absolutnie. Inne języki skryptowe takie jak bat, cmd, vbs i wsf są również typowymi bramami.

Ochrona poprzez kopie zapasowe

Skutecznym środkiem ochrony – jak w wielu innych przypadkach – jest aktualna kopia zapasowa, która powinna być przechowywana na nośnikach danych, które nie są podłączone do aktualnego systemu: W przeciwnym razie Locky byłby aktywny również tutaj! BSI podsumowało również kilka wskazówek, jak zachować się w obecnej sytuacji.

Intrograf © Chanye – Fotolia.com

Artykuły powiązane