2. tammikuuta 2017

Suojaudu haittaohjelmia vastaan varmistamalla selustasi

Erilaisten haittaohjelmien kautta aiheutetaan monenlaista harmia meille käyttäjille. Palveluntarjoajat, kuten Google, kehittävät jatkuvasti toinen toistaan tehokkaampia keinoja torjua haitallista sisältöä. Yhtälailla jokaisen meistä käyttäjistä tulee pitää silmät auki ja seurata tarkasti mitä omilla laitteillamme tapahtuu. Omituisen näköiseen toimintaan kannattaa puuttua välittömästi sen havaitessaan. Jos omat taidot eivät riitä ongelman ratkaisemiseen, kannattaa pyytää avuksi ammattilainen.

Törmäsimme hiljattain viheliäiseen haittaohjelmaan asiakkaallamme, joka otti tukeemme yhteyttä. Hänen tietokoneelleen oli onnistunut ujuttautumaan virus (Cryptolocker variantti), joka salasi kiintolevyn tiedostot ja vaati maksua, jotta levyn sisällön voisi palauttaa käyttökelpoiseksi. Asiakkaamme käytti koneellaan myös Driven desktop clientia, joka oli asetettu automaattisesti synkronoimaan tiedostoja talteen Drivelle. Tämän kautta koneen kryptatut tiedostot synkronoituivat myös Google Driven puolelle.

Tukitiimimme lähti selvittämään ongelmaa. Ratkaisu löytyikin eräästä Googlen tietoturvallisuuteen liittyvästä ominaisuudesta: Google Driven tiedostojen versiohistoriasta. Tätä tietoa hyödyntäen sovelluskehitystiimimme rakensi pienen sovelluksen, joka listasi rajapinnan kautta saastuneet tiedostot ja poisti niiden salatun version. Kaikki saastuneet tiedostot saatiin siis palautettua tilaan ennen virusta ja haitan aiheuttamat vahingot korjattua. Tiedostot olisi voi palauttaa käyttöliittymän kautta myös yksittäin, mutta tuhansien tiedostojen osalta tämä olisi kovin työlästä.


Mitä ovat Ransomwaret eli kiristysohjelmistot?
Lisätietoja löydät Wikipedian artikkelista: https://en.wikipedia.org/wiki/Ransomware

Kuinka suojautua kiristysohjelmistoja vastaan?
  • Varmuuskopioi tiedostot luotettavaan pilvipalveluun 
  • Mikäli käytät vielä Microsoft Office -työkaluja, poista makrot käytöstä
  • Älä avaa epäilyttäviä liitetiedostoja. Gmail estää tai varoittaa mahdollisista haittaohjelmista.
  • Huolehdi käyttöjärjestelmäsi päivityksistä
  • Huolehdi virustorjuntaohjelmiston olemassaolosta ja päivityksistä
  • Kouluta henkilöstösi toimimaan oikein haitta-/kiristysohjelmien tullessa vastaan

Mitä tehdä kun joudut kiristysohjelman uhriksi?
  • Älä hätäänny. Tiedostot ovat tallessa pilvipalvelussa.
  • Palauta tiedostot varmuuskopiolta tai pyydä asiantuntijoita palauttamaan ne. Kustannukset ovat todennäköisesti pienemmät kuin vaaditut lunnaat.

Lauri Kaski
Google Cloud asiantuntija ja Cloudpointin toimitusjohtaja
Cloudpoint - onnistumisvarmuutta sinne missä sitä eniten kaivataan