Törmäsimme hiljattain viheliäiseen haittaohjelmaan asiakkaallamme, joka otti tukeemme yhteyttä. Hänen tietokoneelleen oli onnistunut ujuttautumaan virus (Cryptolocker variantti), joka salasi kiintolevyn tiedostot ja vaati maksua, jotta levyn sisällön voisi palauttaa käyttökelpoiseksi. Asiakkaamme käytti koneellaan myös Driven desktop clientia, joka oli asetettu automaattisesti synkronoimaan tiedostoja talteen Drivelle. Tämän kautta koneen kryptatut tiedostot synkronoituivat myös Google Driven puolelle.
Tukitiimimme lähti selvittämään ongelmaa. Ratkaisu löytyikin eräästä Googlen tietoturvallisuuteen liittyvästä ominaisuudesta: Google Driven tiedostojen versiohistoriasta. Tätä tietoa hyödyntäen sovelluskehitystiimimme rakensi pienen sovelluksen, joka listasi rajapinnan kautta saastuneet tiedostot ja poisti niiden salatun version. Kaikki saastuneet tiedostot saatiin siis palautettua tilaan ennen virusta ja haitan aiheuttamat vahingot korjattua. Tiedostot olisi voi palauttaa käyttöliittymän kautta myös yksittäin, mutta tuhansien tiedostojen osalta tämä olisi kovin työlästä.
Mitä ovat Ransomwaret eli kiristysohjelmistot?
Lisätietoja löydät Wikipedian artikkelista: https://en.wikipedia.org/wiki/Ransomware
Kuinka suojautua kiristysohjelmistoja vastaan?
- Varmuuskopioi tiedostot luotettavaan pilvipalveluun
- Mikäli käytät vielä Microsoft Office -työkaluja, poista makrot käytöstä
- Älä avaa epäilyttäviä liitetiedostoja. Gmail estää tai varoittaa mahdollisista haittaohjelmista.
- Huolehdi käyttöjärjestelmäsi päivityksistä
- Huolehdi virustorjuntaohjelmiston olemassaolosta ja päivityksistä
- Kouluta henkilöstösi toimimaan oikein haitta-/kiristysohjelmien tullessa vastaan
- Älä hätäänny. Tiedostot ovat tallessa pilvipalvelussa.
- Palauta tiedostot varmuuskopiolta tai pyydä asiantuntijoita palauttamaan ne. Kustannukset ovat todennäköisesti pienemmät kuin vaaditut lunnaat.
Lauri Kaski
Google Cloud asiantuntija ja Cloudpointin toimitusjohtaja
Cloudpoint - onnistumisvarmuutta sinne missä sitä eniten kaivataan
Google Cloud asiantuntija ja Cloudpointin toimitusjohtaja
Cloudpoint - onnistumisvarmuutta sinne missä sitä eniten kaivataan